Kdy je vhodné rozhovor ukončit
Zpozorněte především tehdy, když se neznámý člověk ptá na několik osobních podrobností krátce po navázání kontaktu. Podezřelé je také naléhání, nejasné vysvětlení důvodu nebo snaha přesunout komunikaci z veřejné platformy do soukromých zpráv.
Za žádných okolností nesdělujte hesla, PIN, číslo platební karty, přihlašovací údaje ani autorizační kódy z SMS. Banka, policie ani běžná zákaznická podpora po vás nebudou požadovat převod peněz na údajný bezpečný účet.
Opatrnost je nutná i tehdy, když zpráva přichází z profilu známého člověka. Policie ČR upozorňuje, že kompromitovaný účet je mimořádně nebezpečný právě proto, že pachatel může navázat na předchozí komunikaci a působit důvěryhodně.
Jak odpovídat na bezpečnostní otázky
Pokud služba bezpečnostní otázku stále vyžaduje, odpověď nemusí odpovídat skutečnosti. Na otázku o prvním domácím mazlíčkovi můžete zadat náhodné slovo nebo dlouhý řetězec, který nelze zjistit z vašeho života. Důležité je uložit si ho do správce hesel, abyste jej později nezapomněli.
Každý účet by měl mít vlastní dlouhé a jedinečné heslo. Pokud služba umožňuje vícefázové ověření, aktivujte ho. Bezpečnější než potvrzení pomocí snadno dohledatelného životopisného údaje bývá ověřovací aplikace, bezpečnostní klíč nebo jiná moderní metoda.
Co dělat, pokud jste už odpověděli
Jednorázová odpověď pod veřejným příspěvkem neznamená, že někdo automaticky získal přístup k vašim účtům. Přesto je rozumné zkontrolovat, zda stejný údaj nepoužíváte jako bezpečnostní odpověď. Pokud ano, změňte ji a projděte nastavení zabezpečení.
Odstraňte veřejný komentář, omezte množství osobních údajů na profilu a zkontrolujte aktivní přihlášení. Pokud zaznamenáte neznámé zařízení, neočekávanou změnu hesla nebo žádost o ověřovací kód, jednejte okamžitě.
Nevinná otázka tedy nemusí být důvodem k panice. Měla by ale připomenout jednoduché pravidlo: informace, kterou lze použít k ověření vaší identity, není bezvýznamná jen proto, že nepůsobí tajně.
Použité zdroje
- Policie ČR – Phishing přes sociální sítě
- NÚKIB – Doporučení pro správu sociálních sítí
- Britské NCSC – Bezpečné používání sociálních sítí
- Canadian Centre for Cyber Security – Social engineering
- Microsoft – Přehled používaných bezpečnostních otázek
