Nevyžiadaná SMS s overovacím kódom je dôležitý bezpečnostný signál, ktorý netreba ignorovať. Najčastejšie znamená, že sa niekto pokúša prihlásiť do vášho účtu alebo si zaregistrovať službu s vaším telefónnym číslom – prípadne ide o phishingový pokus získať od vás kód podvodom. V tomto článku si vysvetlíme, čo presne sa deje, čo (ne)robiť a ako zabezpečiť svoje účty.
Čo taká SMS v skutočnosti znamená
- Niekto sa snaží prihlásiť do vášho účtu: pozná alebo háda vaše heslo a systém poslal overovací kód na vaše číslo ako druhý faktor.
- Niekto registruje službu s vaším číslom: omylom alebo zámerne zadal vaše telefónne číslo.
- Phishingový pokus: útočník chce, aby ste mu kód poslali alebo zadali na podvodnej stránke.
- MFA bombing: útočník spúšťa kódy opakovane, aby vás unavil a vy ste niektorý potvrdili.
Vo všetkých prípadoch platí jedno zlaté pravidlo: overovací kód je len pre vás a nikomu ho nedávajte.
Najdôležitejšie: kód nikomu nezdieľajte
Overovací kód funguje ako kľúč od účtu. Žiadna banka, technická podpora, kuriér ani kamarát vás oň nemá legitímny dôvod žiadať. Ak vás ktokoľvek – telefonicky, cez SMS, e-mail alebo chat – požiada o tento kód, ide o podvod. Útočníkovi často chýba už len tento kód, aby sa dostal do vášho účtu. Nikdy ho nediktujte, neprepisujte do cudzej stránky a neposielajte ďalej.
Čo robiť hneď, ako SMS príde
- Kód nezadávajte a nikomu ho neposielajte. Ak ste sa nikam neprihlasovali, jednoducho ho ignorujte.
- Neklikajte na žiadne odkazy v takej správe – legitímne overovacie SMS odkazy zvyčajne neobsahujú.
- Zistite, ktorej služby sa kód týka (banka, e-mail, sociálna sieť, e-shop).
- Prihláste sa do daného účtu priamo (napísaním adresy, nie cez odkaz z SMS) a skontrolujte ho.
Zabezpečte ohrozený účet
Ak SMS naznačuje, že sa niekto pokúša dostať do konkrétneho účtu, urobte nasledovné:
- Zmeňte heslo na silné a jedinečné (aspoň 12 znakov, kombinácia písmen, čísel a znakov), ktoré nepoužívate nikde inde.
- Zapnite dvojfaktorové overenie (2FA), ideálne cez aplikáciu (Google Authenticator, Microsoft Authenticator) namiesto SMS.
- Skontrolujte aktívne prihlásenia a zariadenia v nastaveniach účtu a neznáme relácie odhláste.
- Skontrolujte e-mail priradený k účtu, či nedošlo k zmene kontaktných údajov.
Keď kódy chodia opakovane (MFA bombing)
Záplava overovacích kódov je vážny signál, že útočník pozná vaše heslo a opakovane spúšťa prihlásenie. V takom prípade:
- Žiadny kód nepotvrdzujte ani nezadávajte.
- Okamžite zmeňte heslo dotknutého účtu.
- Kontaktujte podporu danej služby (alebo banku, ak ide o bankový účet).
- Zvážte zmenu hesla aj na iných účtoch, kde ste rovnaké heslo použili.
Je môj telefón napadnutý?
Samotná SMS s kódom neznamená, že je telefón infikovaný. Znamená len, že niekto pozná vaše číslo alebo prihlasovacie meno. Riziko pre telefón vzniká až vtedy, ak by ste klikli na podvodný odkaz alebo nainštalovali neoverenú aplikáciu. Preto na nič v podozrivej správe neklikajte a aplikácie inštalujte len z oficiálnych obchodov.
Ako sa chrániť do budúcna
- Silné a jedinečné heslá pre každý účet – ideálne v správcovi hesiel.
- Dvojfaktorové overenie všade, kde sa dá (uprednostnite autentifikačnú aplikáciu pred SMS).
- Pozor na phishing – neklikajte na odkazy v neočakávaných správach a neprezrádzajte kódy.
- Kontrolujte úniky dát – ak vaše heslo uniklo, zmeňte ho na všetkých službách, kde ste ho použili.
Bezpečnosť účtov a zariadení je téma, ktorú netreba podceniť ani doma, ani vo firme. Ak chcete svoju firmu ochrániť pred kybernetickými hrozbami, pozrite si článok Kybernetická bezpečnosť pre malé firmy.