Tipy a nástroje k zajištění bezpečí na internetu
Kromě automatické ochrany integrované v našich službách vám nabízíme i několik dalších tipů, které vám pomohou vyhnout se online podvodům a přihlašovat se do aplikací a zařízení bezpečně.
Počet online podvodů a phishingových útoků neustále roste. Jejich cílem je přimět nic netušící uživatele, aby poskytli své osobní nebo finanční údaje. Nejlepší obranou je vědět, na co si dát pozor.
Jak rozpoznat podvodné e‑maily
Nejjednodušší způsob, jak se vyhnout e-mailovým podvodům, je využít ochranu integrovanou do Gmailu, ale ať už používáte jakoukoli platformu, zde je několik věcí, na které je dobré se zaměřit, když obdržíte e-mail.
1. Buďte opatrní u e‑mailů od neznámých odesílatelů
2. U naléhavých požadavků si dejte pozor
3. Ověřte si e-mailovou adresu odesílatele
4. Zkontrolujte podobné domény
5. Než kliknete na odkaz, podržte na něm kurzor
6. Ignorujte vámi neodeslané žádosti o resetování hesla
Jak rozpoznat podvody po telefonu a přes SMS
Stále více lidí dostává telefonáty a nevyžádané textové zprávy, ve kterých je někdo žádá o osobní údaje. Pamatujte: Google vám nikdy nebude volat ohledně vašeho účtu.
1. Klaďte hodně otázek
2. Neklikejte na odkazy zaslané v textových zprávách
3. Nesdílejte dočasné přihlašovací údaje
4. Vyhněte se naléhavým požadavkům volajících
5. Poslouchejte varování od vestavěných ochranných prvků
Jak poznat podvod na internetu
Abychom vás ve Vyhledávání chránili, máme přísné zásady a pokročilé systémy pro boj se spamem, díky kterým je Vyhledávání z 99% bez spamu a pomáhají bojovat proti pokusům podvodníků o klamání lidí. U reklam používáme k ochraně uživatelů před podvody a k odhalování kyberzločinců a podvodníků umělou inteligenci. Tady je pět dalších tipů, jak zůstat v bezpečí.
1. Pokud nemáte jistotu, zjistěte si o reklamě a jejím autorovi další informace
2. Před kliknutím na neznámé odkazy zkontrolujte jejich adresy URL
3. Získejte informace o webové stránce, obchodu nebo firmě pomocí nástroje Informace o výsledku
4. Hledejte oficiální zdroje a dávejte si pozor na neobvyklé formátování
5. Pokud jste firma, zdůrazněte svou zákaznickou podporu přímo ve Vyhledávání
Počet a složitost online podvodů neustále roste. Náplní práce týmů pro důvěryhodnost a zabezpečení (Trust and Safety) ve společnosti Google je vysledovávání podvodů a boj proti tim s následným sdílení výsledků pozorování a shromážděných informací k ochraně široké veřejnosti. Seznamte se s těmito podvody, ať se jim můžete vyhnout.
1. Využívání významných událostí
Bezpečnostní tip: Při velkých událostech provádějte nákupy nebo dary pouze prostřednictvím zavedených platforem a oficiálních organizátorů akce.
Kombinací nových a nově vznikajících technickcým prostředků s tradičními podvodnými technikami mohou pachatelé rychle reagovat na aktuální zprávy a významné události, takže jejich podvodné chování vypadá věrohodněji.
Vědí, že během velkých událostí mají lidé tendenci cítit tlak, aby jednali rychle – ať už jde o získání vstupenek na vyprodaný koncert, nákup zboží z limitované edice či pomoc obětem katastrofy – a podvodníci tento pocit naléhavosti využívají ve svůj prospěch.
Google má zásady pro citlivé události, které se týkají reklam a Nákupů a zpeněžování na YouTube a Google Play. Tyto zásady zakazují zboží nebo služby, které citlivou událost využívají, bagatelizují nebo schvalují, a během významných událostí používají rozšířené monitorování, aby vás chránily.
2. Podvody s investicemi od celebrit generované umělou inteligencí
Bezpečnostní tip: Buďte opatrní u investičních rad, které zdánlivě pocházejí od celebrit nebo obchodních lídrů, zejména na sociálních sítích. Dávejte pozor na nepřirozené pohyby nebo výrazy obličeje ve videích – mohou být známkou toho, že obsah je falešný. Pamatujte: Pokud investiční příležitost zní příliš dobře, než aby to byla pravda, pravděpodobně to tak je.
Podvodníci vytvářejí falešná videa a obrázky, aby vypadalo, že jejich podvody propagují známé veřejné osobnosti.
Tyto podvody kombinují fotky, komentáře nebo videa vygenerovaná umělou inteligencí (často označovaná jako „deepfakes“) s vymyšlenými zpravodajskými články a příspěvky na sociálních sítích, které propagují podvodné investiční příležitosti.
Kombinace známých tváří, zdánlivě profesionálního obsahu a příslibu vysokých výnosů může tyto podvody učinit obzvláště přesvědčivými.
V roce 2024 jsme aktualizovali naše zásady týkající se zkreslování informací, abychom čelili podvodným praktikám, kdy se inzerenti ve službě Google Ads vydávají za známé osobnosti.
YouTube má dlouhodobé zásady týkající se předstírání identity, které zakazují obsah, jehož cílem je předstírání identity jiné osoby nebo kanálu, a týkající se nepravdivých informací, které zakazují obsah, jenž byl formálně upraven nebo zfalšován pro uživatele zavádějícím způsobem. A vyvíjíme otevřené nástroje, jako je SynthID, k označování a identifikaci obsahu vygenerovaného umělou inteligencí.
3. Podvody v oblasti cestování a e-commerce
Bezpečnostní tip: Před nákupem si vždy ověřte, na jakém webu se nacházíte. Zvýšené opatrnosti dbejte u velkých výprodejů – pečlivě zkontrolujte adresu URL, hledejte známky legitimních bezpečnostních funkcí a dávejte si pozor na neobvykle nízké ceny nebo naléhavost nabídek. Pomocí funkce Informace o výsledku se můžete dozvědět víc o neznámých webech a pomocí nástroje Moje centrum reklam můžete najít informace o inzerentovi, jako je jeho jméno a lokalita, a nahlásit špatnou reklamu.
Podvodníci vytvářejí falešné weby, které napodobují legitimní nákupní, cestovní a maloobchodní weby. Tyto podvodné weby často lákají lidi na neuvěřitelně nízké ceny oblíbených položek, luxusního zboží, vstupenek na koncerty nebo cestovních nabídek.
Podvodníci se také snaží manipulovat se záznamy firem tím, že se pokoušejí přidat podvodná kontaktní čísla, aby se vydávali za veřejné záznamy firemních profilů. Snaží se uživatele přimět, aby kontaktovali podvodníky místo legitimních zástupců zákaznického servisu.
Google dodržuje přísné zásady a aktivně pátrá po webech, které se zabývají phishingem, maskováním nebo vydáváním se za legitimní firmy, a odstraňuje je z našich platforem.
Jako další bezpečnostní vrstvu můžeme po inzerentech vyžadovat, aby absolvovali Program ověřování inzerentů sloužící k ověření informací o firmě nebo identitě, abychom lépe porozuměli tomu, kdo jsou a co inzerují.
4. Podvody se vzdáleným přístupem k technické podpoře
Bezpečnostní tip: Nikdy neudělujte nikomu vzdálený přístup k zařízení na základě nevyžádaného hovoru nebo zprávy. Seriózní společnosti vás nebudou kontaktovat jako první kvůli technickým problémům – pokud potřebujete podporu, vždy se obraťte na oficiální web nebo telefonní číslo společnosti, kterou chcete kontaktovat. Zabezpečení můžete zvýšit aktivací dvoufázového ověření, přístupových klíčů nebo Správce hesel.
Podvodníci se vydávají za pracovníky technické podpory známých společností, bank a orgánů státní správy. Vytvářejí pocit naléhavosti tím, že tvrdí, že je problém s vaším zařízením, účtem nebo online zabezpečením, často používají přesvědčivý technický jazyk a weby, které se velmi podobají legitimním stránkám podpory.
Tito podvodníci používají sofistikované techniky, jako je spoofing ID volajícího a pečlivě připravené rozhovory, aby působili legitimně. Postup přizpůsobují kontaktované osobě a jejich konečným cílem je přesvědčit oběti, aby si nainstalovaly software pro vzdálený přístup, který jim umožní ovládat zařízení a získat přístup k osobním údajům, bankovním údajům a možnosti provádět neautorizované transakce.
Ve společnosti Google systémy aktivně detekují a blokují podezřelé weby a reklamy technické podpory. Zprávy Google mají integrované bezpečnostní funkce, které vás upozorní, když se objeví něco podezřelého. Kromě toho mohou legitimní firmy zobrazovat své ověřené možnosti podpory zákazníků přímo ve Vyhledávání Google a náš nástroj Bezpečné prohlížení pomáhá varovat uživatele před potenciálně nebezpečnými weby a soubory ke stažení.
5. Podvodné pracovní pozice
Bezpečnostní tip: Buďte opatrní u nabídek práce, které zní až příliš dobře na to, aby byly pravdivé, nebo vyžadují převody peněz. Seriózní zaměstnavatelé nebudou během náborového procesu požadovat platbu ani nebudou vyžadovat používání osobních účtů k obchodním transakcím. Pracovní příležitosti si vždy ověřujte na oficiálních webových stránkách a kanálech společnosti. Nástroj Informace o výsledku poskytuje další informace o online zdroji.
Podvodníci někdy cílí na uchazeče o zaměstnání s přísliby dobře placené práce na dálku a mezinárodních příležitostí. Tyto podvodné nabídky práce se mohou objevit na legitimních pracovních webech a na platformách sociálních médií, což ztěžuje jejich identifikaci. Podvodníci se často vydávají za legitimní mezinárodní společnosti a nabízejí pozice v oblastech, jako je obchodování s kryptoměnami, zadávání dat nebo digitální marketing.
Některé operace se snaží získat poplatky předem nebo osobní údaje, jiné vtahují oběti do schémat praní špinavých peněz nebo jiných nezákonných aktivit. Oběti mohou být například požádány o zpracovávání finančních transakcí nebo převodů kryptoměn, aniž by věděly, že se účastní trestné činnosti, která může mít vážné právní následky.
Ve společnosti Google aktivně monitorujeme tyto podvody a odstraňujeme podvodné nabídky práce z našich platforem. Naše systémy jsou navrženy tak, aby odhalovaly a blokovaly podezřelý obsah související s pracovními nabídkami, který vykazuje známky potenciálního podvodu. Můžeme také vyžadovat další ověření, abychom lépe porozuměli tomu, kdo za záznamem stojí.
6. Aplikace s agresivními půjčkami
Bezpečnostní tip: Půjčujte si pouze od licencovaných finančních institucí a v oficiálních bankovních aplikacích. Podezřelé jsou aplikace pro půjčky, které vyžadují přístup k osobním kontaktům, fotkám nebo poloze – legitimní poskytovatelé půjček tyto informace nepotřebují. Pokud aplikace nabízí okamžité schválení s minimální dokumentací, pravděpodobně se jedná o podvod. Pokud narazíte na problém s aplikací nebo recenzí na Google Play, můžete to nahlásit našemu týmu.
Podvodné úvěrové aplikace cílí na lidi, kteří potřebují rychle získat peníze, a nabízejí rychlé a snadné půjčky s minimem papírování. Tyto aplikace jsou profesionálně navrženy tak, aby napodobovaly legitimní finanční služby a banky. Po instalaci vyžadují rozsáhlý přístup k osobním údajům – včetně kontaktů, fotografií a údajů o poloze – které mohou později použít k obtěžování.
V rámci těchto podvodů oběti obvykle obdrží méně peněz, než požadovaly, ale musí splatit celou částku plus extrémně vysoké úrokovy. Když se dlužníci s těmito podmínkami nevyhnutelně potýkají, podvodníci využívají shromážděné osobní údaje k tomu, aby jim vyhrožovali a vyvíjeli na ně nátlak. Často obtěžují i jejich přátele a rodinu nebo jim hrozí sdílením upravených fotografií.
Ve společnosti Google uplatňujeme přísné zásady proti klamavým aplikacím pro finanční služby na našich platformách. Aktivně vyhledáváme a odstraňujeme aplikace, které žádají o zbytečná oprávnění nebo vykazují známky predátorského chování. Naše služba Google Play Protect pomáhá identifikovat a blokovat škodlivé úvěrové aplikace ještě předtím, než je uživatelé nainstalují. Úzce spolupracujeme s finančními regulátory, abychom odhalovali a zastavovali podvodné operace. V některých zemích také vyžadujeme, aby inzerenti, kteří chtějí na našich platformách propagovat finanční služby, prošli specifickým ověřovacím procesem.
Otestujte své schopnosti rozpoznat podvod
Útočníci dnes zapojují umělou inteligenci a útoky jsou tak nejen častější, ale taky propracovanější a víc přizpůsobené na míru obětem. Rozlišit skutečné od falešného je někdy obtížnější, než by se mohlo zdát. Schopnost rozpoznat podvod si můžete otestovat v kvízu o phishingu od týmu Jigsaw společnosti Google. Sdílejte ho s přáteli a rodinou, ať na internetu dokážou lépe odhalit nebezpečí.
Přihlašování k online účtům představuje jedno z největších bezpečnostních rizik současnosti, protože denně jsou v důsledku narušeného zabezpečení údajů vyzrazovány miliony hesel. Naše nástroje pro ověření a hesla slouží k rychlému a bezpečnému přihlašování do aplikací a služeb.
-
Bezpečné a jednoduché přihlašování bez hesel
Přístupové klíče přinášejí nejjednodušší a nejbezpečnější způsob přihlašování pomocí zámku obrazovky zařízení. K přihlášení stačí jen podívat se na telefon nebo naskenovat otisk prstu. Podle pokynů FIDO Alliance a standardů W3C používají přístupové klíče stejné kryptografické protokoly veřejných klíčů jako ty, které tvoří základ fyzických bezpečnostních klíčů, a díky tomu jsou odolné vůči phishingu, útokům typu credential stuffing a dalším vzdáleným útokům.
-
Chraňte se před hackery pomocí dvoufázového ověření
Dvoufázové ověření zabraňuje neoprávněným osobám v přihlášení k účtu. Kromě uživatelského jména a hesla totiž před přihlášením vyžaduje použití ještě jednoho dalšího ověřovacího procesu.
-
Všechna hesla pod kontrolou
Správce hesel, například ten v účtu Google, pomáhá chránit a spravovat hesla, která používáte na webech a v aplikacích. Správce hesel Google pomáhá vytvářet, zapamatovat si a bezpečně uchovávat veškerá hesla, takže se můžete snadno a bezpečně přihlašovat k svým účtům.
-
Zkontrolujte, zda jsou hesla dostatečně zabezpečená
Pomocí rychlé kontroly hesel zkontrolujete sílu a zabezpečení uložených hesel. Zjistíte tak, jestli některá uložená hesla k webům nebo účtům třetích stran nebyla prolomena, a v případě potřeby je budete moct snadno změnit.
-
Pokud telefon ztratíte, uzamkněte ho
Pokud přijdete o telefon, můžete přejít do svého účtu Google a několika rychlými kroky ochránit svá data pomocí možnosti Najděte svůj telefon. Ať už máte zařízení se systémem Android, nebo iOS, telefon můžete vzdáleně vyhledat a uzamknout, aby ho nikdo jiný nemohl používat nebo se dostat k vašim osobním údajům.
-
Udržujte software aktuální
U softwaru, který používáte, pravidelně kontrolujte, zda máte nainstalovanou nejnovější dostupnou verzi. Některé služby, včetně prohlížeče Chrome, se aktualizují automaticky, abyste vždy měli k dispozici nejnovější funkce a opravy.
-
Odstraňte z telefonu potenciálně škodlivé aplikace
Google sice vaše zařízení chrání pomocí funkce Google Play Protect, což je vestavěná ochrana před malwarem pro Android, i přesto byste ale mobilní aplikace měli vždy stahovat ze zdroje, kterému důvěřujete. Chcete-li zajistit ochranu dat, projděte aplikace a smažte ty, které nepoužíváte, povolte automatické aktualizace aplikací a omezte přístup aplikací k citlivým datům, jako je poloha nebo fotky.
-
Používejte zámek obrazovky
Když počítač, notebook, tablet nebo telefon zrovna nepoužíváte, uzamkněte obrazovku, aby se do zařízení nedostal nikdo cizí. Chcete-li zabezpečení ještě zvýšit, nastavte, aby se zařízení zamykalo automaticky, jakmile přejde do režimu spánku.
-
Používání zabezpečených sítí
Při používání veřejné nebo bezplatné sítě Wi‑Fi postupujte obezřetně, i když vyžaduje heslo. Tyto sítě totiž nemusí být šifrované, a pokud se k některé z nich připojíte, kdokoli v blízkosti může sledovat prováděnou činnost na internetu, například navštívené weby nebo informace, které na nich zadáváte. Pokud nemůžete použít jinou síť než veřejnou nebo bezplatnou Wi‑Fi, prohlížeč Chrome vás v adresním řádku bude informovat, jestliže připojení k webu NEBUDE bezpečné.
Přehrajte si toto video, kde naleznete další informace o tom, jak je důležité používat zabezpečené připojení Wi‑Fi, a tipy k zabezpečení vlastní sítě Wi‑Fi.
-
Před zadáním citlivých údajů si ověřujte, zda je připojení zabezpečené
Při procházení internetu si ověřujte, zda navštívené weby používají zabezpečené připojení. Rozhodně na to nezapomeňte v případě, že se chystáte zadat citlivé údaje, jako je heslo nebo číslo platební karty. Ve výchozím stavu by mělo být zabezpečené každé připojení. Pokud zabezpečené není, zobrazí se v Chromu na adresním řádku červený štítek Nezabezpečeno. HTTPS pomáhá zabezpečit procházení internetu tím, že navazuje zabezpečené připojení mezi prohlížečem nebo aplikacemi a navštívenými weby.
-
Přesnost určování polohy Google
Aby Google mohl zlepšovat služby založené na poloze, používá veřejně vysílaná data z přístupových bodů sítí Wi‑Fi, údaje z GPS, vysílačů mobilních sítí a data ze senzorů. Pokud chcete zjistit, jak svůj přístupový bod Wi‑Fi odhlásit ze shromažďování dat, prohlédněte si další informace.