Najnovšie phishingové útoky v roku 2026 a ako sa proti nim brániť

Vďaka širokej dostupnosti generatívnej AI, kvalitných prekladov a jednoduchej personalizácie je dnes čoraz ťažšie rozoznať útoky hackerov od legitímnej komunikácie. Čo zneužívajú útočníci v roku 2026, a ako im nepadnúť za obeť?

Phishing je pre firmy všetkých veľkostí jednou z najväčších kybernetických hrozieb posledných rokov. Za rok 2025 bolo až 70% útokov na spoločnosti vo forme phishingu. Veľké jazykové modely priliali olej do ohňa a poháňajú čoraz sofistikovanejšie a ťažšie detekovateľné útoky.

To najdôležitejšie, čo máme pri obrane pred týmto typom útokov sú naše vedomosti a ostražitosť. Tak sa poďme pozrieť na čo si dať tento rok obzvlášť pozor.

Horúci trend: útok cez PDF a QR kódy (quishing)

Nakoľko skenovanie e-mailov a príloh je dnes už štandardom, útočníci ukrývajú škodlivé linky čoraz hlbšie. Napríklad do QR kódu, ktorý schovajú do PDF prílohy. Tento druh “linku” vyzerá dôveryhodne a navyše ho skenery nekontrolujú (zatiaľ). Stačí odfotiť, prejsť na podstránku a ste v útočníkovej pasci.

Ako sa brániť?

V prvom rade – neskenujte QR kódy z neznámych zdrojov.
A aj pri zdrojoch, ktorým dôverujete, si vždy najprv pozrite, na aký link QR kód obsahuje. Takmer zaručene bude tento QR kód smerovať na nesprávnu, ale podobne znejúcu doménu.

Pozvánky v kalendári

Ďalšou obľúbenou taktikou je pridávanie škodlivých odkazov do popisu udalosti v kalendári. Tieto systémové upozornenia pochádzajú od dôveryhodných aplikácií, a tak častokrát obchádzajú ochranné systémy. Navyše, pri desiatkach aplikácií na komunikáciu či streamovanie online udalostí, môže byť celkom ťažké rozhodnúť, či je odkaz legitímny alebo nie aj pri podrobnejšom preskúmaní.

Ako sa brániť?

Tieto útoky častokrát prichádzajú od neznámych odosielateľov a majú častokrát veľmi urgentné názvy.

Pred otvorením akéhokoľvek linku v kalendárovej poznámke sa:

  1. Presvedčte sa, že poznáte odosielateľa, ktorý vás na meeting pozval.
  2. Nekonajte rýchlo a nepríjmajte meeting hneď. Ak si nie ste istí, radšej sa spojte s kolegom alebo partnerom aj inou formou (telefonicky, e-mailom), a uistite sa, že pozvánka pochádza skutočne od nich.
  3. Nepríjmajte meetingy od neznámych odosielateľov
  4. Ak ste sa na meeting pripojili a druhá strana vytvára prílišný časový tlak (napr. pokuta, ktorú musíte ihneď uhradiť), odpojte sa a pred ďalšou komunikáciou si overte pravosť informácií.

Na pixel presné phishingové stránky

Útočníci sa častokrát skrývajú za veľké služby, ktoré majú dizajnovo skopírované do posledného detailu. Či už ide o cloudové úložiská (OneDrive, AWS) alebo online verzie aplikácií (Office365, Hubspot).

Užívateľské rozhranie je na nepoznanie, a to vrátane dvojfaktorovej autentifikácie či CAPTCHA. Tieto pomáhajú nielen pôsobiť dôveryhodnejšie, ale tiež bránia antivírovým botom interagovať so stránkou (nie je rozoznaná ako hrozba) a získajú od vás okrem mena a hesla aj informáciu o spôsobe autentifikácie či iné dôležité detaily.

Ako sa brániť?

Tu pomôže hlavne ostražitosť.
Skontrolujte si vždy, či je URL stránky, na ktorú prichádzate, taká, akú obvykle používate. Zdvihnutým prstom môže byť aj to, ak si zrazu web nepamätá vaše heslo či prihlásenie.

Najlepším postupom v spoločnosti je držať ľudí v neustálom strehu. Vďaka pravidelnému tréningu cez platformu CyberReady sa vaši zamestnanci naučia všímať si základné varovné signály phishingu a znížite tak riziko napadnutia vďaka obyčajnej nevedomosti.

Whaling podporený umelou inteligenciou

“Whaling”, teda veľrybárčenie, je názov pre phishingové útoky zamerané na jednu konkrétnu osobu, obvykle niekoho v na vedúcej pozícii vo firme. Stačí jediná chybička, a útočník môže vystupovať ako autorita – schváliť podvodné faktúry, dostať sa k citlivým informáciám, alebo napadnúť cez dôveryhodný e-mail ďalšie ciele.

Vďaka umelej inteligencii sú tieto útoky veľmi personalizované, uveriteľné a efektívne. Od pozvánky na konferenciu, cez e-mail od potenciálneho investora až po tradičnejší falošný e-mail od služby, ktorú spoločnosť využíva.

Ako sa brániť?

Tu najviac pomôžu 2 veci.
Kvalitné procesy: Každý môže urobiť chybu. Správne nastavené procesy vo firme by mali zabezpečiť, že jediná chyba nebude mať katastrofálne následky. A práve o to sa starajú kvalitne nastavené a dodržiavané bezpečnostné postupy.
Na mieru šitý bezpečnostný tréning: to, že je tieto útoky ťažké odhaliť neznamená, že sa to nedá. Treba však vedieť, kde sa pozrieť a všímať si menšie detaily ako bežne. Na toto všetko vás môžeme pripraviť.

Phishing cez nové kanály

Phishing dnes už nie je len o podvodných e-mailoch. Vďaka novým možnostiam sa veľmi rýchlo posúva do ďalších kanálov. Podľa druhu komunikácie to môže byť:

  • Smishing: podvodné SMSky. Častokrát sa používajú na vyvolanie falošného pocitu urgencie, a využívajú menšie zabezpečenie v porovnaní s e-mailom.
  • Vishing: podvodné telefonáty s hlasom známej osoby. Vďaka klonovaniu hlasov dnes už nie je žiadny problém spraviť presvedčivý telefonát, hlavne ak ide o zameranie sa na konkrétnu osobu.
  • Quishing: už spomínaný útok cez QR kód.

Ako ubrániť seba a celú spoločnosť? Neustálym vzdelávaním

Aj tie najlepšie nastavené bezpečnostné systémy a najmodernejšie technológie majú svoju slabinu – človeka, ktorý ich ovláda.

Preto spolu s našim partnerom dodávame klientom riešenie CyberReady.
Tento systém automatizuje bezpečnostné vzdelávanie a nevyžaduje takmer žiadny zásah od vášhho IT oddelenia.
Ako funguje?

  • Pravidelné lekcie: Uvedú vašich zamestnancov do sveta kybernetickej bezpečnosti a naučia ich všetko dôležité: ako rozoznať útoky, spravovať svoje heslá a brániť sa pred rôznymi druhmi hrozieb.
  • Algoritmus rozozná slabiny: CyberReady sleduje správanie každého zamestnanca, pozerá sa na výsledky jeho testov a rozoznáva, kde vedomosti ešte chýbajú. Na základe toho potom upravuje tréningy aj testovanie.
  • Aktívne testovanie a vytváranie zvykov: Systém automaticky robí falošné útoky, ktoré sú personalizované a mieria na slabinu každého zamestnanca. Naučí ich tak, ako vyzerajú útoky v realite, a zároveň dáva správcom siete dôležité informácie o zraniteľnostiach.

Chcete aj vy takmer úplne automatizovane zlepšiť vašu bezpečnosť, a naučiť zamestnancov, ako vyzerajú skutočné hrozby? Vyplňte formulár nižšie, a pripravíme pre vás nezáväznú ponuku.

OT bezpečnosť vo výrobe: rozdiel medzi IT a OT, ktorý firmy často podceňujú

OT bezpečnosť vo výrobe: rozdiel medzi IT a OT, ktorý firmy často podceňujú Informačné a prevádzkové technológie sú neoddeliteľnou súčasťou ...

Čítať viac
Showing Slide 1 of 2

Automatizácia priemyselných procesov, realizácia prístupových, dochádzkových, bezpečnostných systémov a vývoj nových aplikácií. Už 24 rokov Vám vkladáme do rúk kontrolu, zvyšujeme bezpečnosť a nasadzujeme funkčnú ochranu Vašich aktív. Inteligentné a efektívne riešenia 21. storočia.

CS4OT KFT Logo

Pre zobrazenie kompletnej ponuky nás navštívte na: