Callback
  • Od trhového stánku k obchodu

  • -

  • Od obchodu k obchodnej sieti

  • -

  • Od maloobchodu k výrobe

Kybernetická bezpečnosť pre firmy: čo je phishing a metódy boja proti nemu

Andrii Toverovskyi
Andrii Toverovskyi

Expert na daňové a právne otázky podnikania

Phishing — je útok, pri ktorom je zamestnanec alebo majiteľ podniku nútený kliknúť na škodlivý odkaz, otvoriť súbor, zadať heslo, potvrdiť prihlásenie alebo previesť peniaze. Pre obchod môžu byť následky praktické: prelomenie e-mailu, krádež prístupu do banky, infikovanie pokladničného počítača, zašifrovanie účtovnej databázy, strata objednávok a zastavenie predaja.

K júlu 2026 zostáva phishing jedným z hlavných spôsobov počiatočného prístupu do podnikov. Útoky sa stali presvedčivejšími: e-maily sú písané bez hrubých chýb, podvodníci kopírujú štýl bánk, doručovacích služieb, trhovísk, štátnych služieb, dodávateľov a dokonca aj internú firemnú korešpondenciu.

Pre ukrajinský maloobchod je phishing nebezpečný tým, že väčšina pracovných procesov prebieha cez e-mail, messengery, internet banking, trhoviská, vzdialený prístup, PRRO (softvérové pokladnice), CRM, účtovné systémy a počítače s Windowsom. Jedno neopatrné kliknutie môže útočníkovi poskytnúť prístup k celému operačnému systému obchodu.

Stručný algoritmus postupu

Ak zamestnanec už otvoril podozrivý odkaz alebo súbor Nenadávajte danej osobe a nežiadajte ju, aby "sa pozrela, čo tam je". Je dôležité rýchlo zastaviť šírenie útoku, zachovať stopy a skontrolovať zálohy.

  1. Odpojte podozrivý počítač od internetu a lokálnej siete. Nevypínajte ho násilím, ak existuje možnosť odovzdať ho technickému špecialistovi na analýzu.
  2. Zmeňte heslá k e-mailu, banke, účtom Google/Microsoft, trhoviskám, PRRO, kabinetom doručovacích služieb a účtovným systémom.
  3. Ukončite aktívne relácie v účtoch a skontrolujte pripojené zariadenia.
  4. Zablokujte podozrivé platby cez banku, ak boli zadané údaje o karte alebo bankové údaje.
  5. Skontrolujte server, pokladničné počítače, sieťové priečinky a zálohy. Prevádzku je možné obnoviť len zo zálohy vytvorenej pred infikovaním.
  6. Zaznamenajte incident: dátum, čas, kto dostal správu, čo otvoril, ktoré účty mohli byť ohrozené, aké kroky boli vykonané.

Prečo je to dôležité pre ukrajinský maloobchod

Malé a stredné podniky často fungujú bez interného administrátora. Jeden počítač môže plniť viacero úloh: účtovný server, pracovisko majiteľa, prístup do banky, e-mail, messengery, súbory dodávateľov a vzdialené pripojenie pre technických špecialistov. Takáto koncentrácia je pohodlná, ale zvyšuje riziko.

NBU oznámila, že v roku 2025 suma strát z nezákonných činov a podvodných operácií s platobnými kartami na Ukrajine vzrástla na 1,4 miliardy UAH, hoci počet podvodných operácií na milión výdavkových operácií klesol. Znamená to, že jeden úspešný útok sa pre obeť stáva drahším.

CERT-UA v rokoch 2025–2026 pravidelne zaznamenávala útoky prostredníctvom e-mailov, kompromitovaných účtov, príloh, archívov, odkazov, falošných správ od štátnych orgánov a tematických návnad. Neznamená to, že každý obchod je cieľom na štátnej úrovni. Ale techniky používané proti štátnym inštitúciám a veľkým organizáciám rýchlo prechádzajú do masových podvodov voči podnikom.

Ako funguje phishing

Phishing nenapadne systém priamo. Prinúti človeka vykonať akciu namiesto útočníka: zadať heslo, otvoriť súbor, potvrdiť prihlásenie, nainštalovať program, previesť peniaze alebo poskytnúť vzdialený prístup.

ScenárČo vidí zamestnanecČo môže byť ohrozenéPrvá akcia
E-mail od "banky" Správa o zablokovaní účtu, overení platby alebo nových pravidlách Internet banking, finančné telefónne číslo, platobné údaje Neklikajte na odkaz. Prihláste sa do banky manuálne alebo zavolajte na oficiálne číslo
Súbor od "dodávateľa" Faktúra, akt, nákladný list, cenník alebo archív s heslom Pracovný počítač, účtovná databáza, sieťové priečinky Overte odosielateľa cez samostatný kanál. Neotvárajte makrá a spustiteľné súbory
Správa z "trhoviska" Odkaz na platbu, doručenie, vrátenie peňazí alebo potvrdenie objednávky Karty, kabinet predajcu, údaje zákazníkov Pracujte len cez oficiálny kabinet trhoviska
Falošné prihlásenie do e-mailu Stránka podobná Gmailu, Microsoft 365 alebo firemnému e-mailu E-mail, dokumenty, prístupy k službám, korešpondencia s klientmi Skontrolujte adresu stránky. Zapnite MFA a zmeňte heslo, ak už boli údaje zadané
Hovor od "tech. podpory" Žiadajú o nainštalovanie programu pre vzdialený prístup alebo nadiktovanie kódu Počítač, banka, účtovný program, súbory Ukončite hovor. Kontaktujte oficiálnu podporu samostatne

Hlavné druhy phishingu

  • Masový e-mailový phishing. Rovnaké e-maily sa posielajú na tisíce adries. Cieľom je získať aspoň časť hesiel alebo infikovaných počítačov.
  • Cielený phishing (Spear phishing). E-mail je pripravený pre konkrétnu spoločnosť, zamestnanca alebo majiteľa. Využívajú sa verejné informácie z webu, sociálnych sietí, voľných pracovných miest, registrov a predchádzajúcich únikov.
  • Phishing cez messengery. Odkazy sa posielajú cez Telegram, Viber, WhatsApp, Facebook Messenger alebo Instagram Direct. Často sa píše z prelomeného účtu známej osoby.
  • Phishing cez QR kódy. Kód vedie na falošnú prihlasovaciu alebo platobnú stránku. Pre podvodníka je to výhodné, pretože používateľ pred prechodom nevidí adresu.
  • Hlasový phishing (Vishing). Hovor v mene banky, bezpečnostnej služby, dodávateľa, technickej podpory alebo manažéra. Cieľom je prinútiť človeka konať rýchlo.
  • Phishing so zachytením MFA. Falošná stránka si pýta nielen heslo, ale aj jednorazový kód. Bežná dvojfaktorová autentifikácia cez SMS alebo kód v aplikácii preto znižuje riziko, no nie je absolútnou ochranou.
  • Phishing cez falošné aplikácie. Človeku je ponúknutá inštalácia "bankovej aplikácie", "doručenia", "aktualizácie kabinetu" alebo "zobrazenia dokumentu". V skutočnosti ide o škodlivý program.

Ako sa útok vyvíja po kliknutí

Nebezpečenstvo phishingu nekončí krádežou jedného hesla. V mnohých prípadoch ide o prvú fázu širšieho útoku.

  1. Počiatočný prístup. Zamestnanec zadá heslo, otvorí súbor alebo spustí program.
  2. Upevnenie pozície. Útočník pridá nové zariadenie, vytvorí pravidlo preposielania e-mailov, nainštaluje vzdialený prístup alebo ukradne súbory cookie relácie.
  3. Prieskum v systéme. Prehľadávajú korešpondenciu, dokumenty, priečinky, názvy serverov, prístupy k bankám, trhoviskám, PRRO, účtovným systémom.
  4. Rozšírenie prístupu. Skúšajú rovnaké heslá v iných službách, hľadajú administrátora, otvorený RDP, VPN, sieťové priečinky, trvalo pripojené disky.
  5. Hlavná akcia. Kradnú peniaze, menia údaje vo faktúrach, mažú alebo šifrujú súbory, sťahujú databázy klientov, blokujú prístupy.
  6. Zametanie stôp. Mažú e-maily, pravidlá preposielania, denníky, zálohy alebo oznámenia o prihlásení.

Typické chyby podnikov

  • Jedno heslo sa používa na e-mail, banku, trhoviská a pracovné služby.
  • Dvojfaktorová autentifikácia nie je zapnutá pre e-mail, Google/Microsoft, banku, hosting, trhoviská a vzdialený prístup.
  • Pokladník alebo manažér pracuje s administrátorskými právami Windows.
  • Server alebo hlavný počítač sa používa na e-mail, prehliadanie, messengery a sťahovanie súborov.
  • RDP je otvorený priamo z internetu.
  • Programy vzdialenej podpory sú nainštalované natrvalo a sú dostupné bez kontroly majiteľa.
  • Záloha sa nachádza na tom istom počítači alebo na trvalo pripojenom disku.
  • Zálohy sa tvoria, ale nikdy neboli obnovené na účely testovania.
  • Zamestnanci nevedia, komu majú nahlásiť podozrivý e-mail.
  • Po incidente sa počítač okamžite "vyčistí" bez zaznamenania stôp po útoku.

Čo robiť počas incidentu

  1. Zastavte prevádzku podozrivého zariadenia v sieti. Odpojte ethernetový kábel alebo Wi-Fi. Ak ide o pokladňu, prepnite predaj na záložný scenár.
  2. Informujte zodpovednú osobu. Majiteľ, administrátor alebo dodávateľ musí o incidente vedieť okamžite, nie až na konci dňa.
  3. Nezadávajte heslá opakovane. Ak stránka "neprijala heslo", môže to byť znakom phishingu.
  4. Zmeňte heslá z čistého zariadenia. Nemeňte heslo z počítača, ktorý mohol byť infikovaný.
  5. Skontrolujte pravidlá e-mailu. Najmä automatické preposielanie, filtre, delegovaný prístup, pripojené aplikácie.
  6. Skontrolujte bankové operácie. V prípade potreby okamžite kontaktujte banku.
  7. Skontrolujte zálohy. Potrebujete kópiu vytvorenú pred incidentom a ideálne takú, ktorá nebola trvalo prístupná z infikovaného počítača.
  8. Zaznamenajte chronológiu. Pomôže to pochopiť, čo presne bolo zasiahnuté.

Čo sa NESMIE robiť

  • Neplaťte "pokutu", "províziu", "colný poplatok" alebo "odblokovanie" cez odkaz z e-mailu alebo messengera.
  • Neotvárajte opakovane podozrivý súbor "na kontrolu".
  • Nepreposielajte podozrivý e-mail iným zamestnancom so žiadosťou, aby sa na to pozreli.
  • Nezadávajte heslo na stránke, ktorej adresu ste neoverili.
  • Neposkytujte kódy zo SMS, bankovej aplikácie alebo autentifikátora po telefóne.
  • Nepripájajte infikovaný počítač k sieťovým priečinkom a záložným diskom.
  • Neobnovujte prevádzku z prvej nájdenej zálohy bez kontroly jej dátumu a integrity.
  • Nepredpokladajte, že antivírus incident vyrieši úplne sám.

Postup technickej obnovy

Obnova musí postupovať od kritických procesov k vedľajším. Pre obchod je prioritou predaj, evidencia tovaru, pokladňa, banka, objednávky, databáza zákazníkov a dokumenty.

  1. Určite rozsah incidentu. Ktoré zariadenia, účty, priečinky a služby mohli byť zasiahnuté.
  2. Izolujte infikované zariadenia. Nepripájajte ich späť do siete až do preverenia.
  3. Skontrolujte účty. E-mail, Google/Microsoft, banka, trhoviská, PRRO, hosting, doručovacie služby, vzdialený prístup.
  4. Skontrolujte zálohy. Kópia musí byť vytvorená pred prienikom útočníka. Ak útok začal pred týždňom, včerajšia záloha už môže obsahovať problém.
  5. Obnovte systém v čistom prostredí. Nenasadzujte databázu na počítač, ktorý ešte nebol skontrolovaný.
  6. Aktualizujte Windows, prehliadače, kancelárske programy, antivírus a nástroje pre vzdialený prístup.
  7. Zrušte zbytočné prístupy. Odstráňte staré účty zamestnancov, dočasné prístupy dodávateľov, neznáme programy a pripojené zariadenia.
  8. Vykonajte krátky rozbor. Čo bolo príčinou, aké kroky fungovali, čo je potrebné zmeniť.

Ochrana Windows servera obchodu

Ak server alebo hlavný počítač s účtovným programom beží na Windowse, musí sa považovať za kritický prvok podniku. Nemali by sa na ňom čítať e-maily, otvárať prílohy, pracovať v messengeroch, prezerať náhodné webstránky, inštalovať programy tretích strán alebo sa používať ako bežný počítač majiteľa.

  • Vytvorte samostatné účty Windows pre administrátora, pokladníkov, manažérov a dodávateľov.
  • Bežní zamestnanci by nemali pracovať s administrátorskými právami.
  • Zapnite automatické aktualizácie pre Windows a hlavné programy.
  • Používajte antivírus alebo ochranu Microsoft Defender s pravidelnými aktualizáciami.
  • Oddeľte Wi-Fi pre návštevníkov od pracovnej siete.
  • Obmedzte prístup k sieťovým priečinkom: zamestnanec by mal vidieť len to, čo potrebuje na prácu.
  • Neuchovávajte heslá v textových súboroch, v prehliadači na serveri alebo na ploche.

Vzdialený prístup

Vzdialený prístup je potrebný pre podporu, no práve ten sa často stáva slabým miestom. Priamy RDP z verejného internetu by sa nemal používať. Ak je vzdialené pripojenie nevyhnutné, musí byť organizované cez VPN, samostatné účty, silné heslá, denník pripojení a viacfaktorovú autentifikáciu, ak ju podporuje.

PrístupRizikoAko to urobiť bezpečnejším
RDP otvorený do internetu Hádanie hesla, útoky na zraniteľnosti, zašifrovanie servera Zatvorte priamy prístup. Použite VPN a MFA
Jedno heslo pre všetkých dodávateľov Nemožné zistiť, kto sa pripojil Samostatný účet pre každého dodávateľa
Neustále aktívny program vzdialenej podpory Prístup môže využiť niekto, komu nebol udelený Zapínajte prístup len počas prác a kontrolujte reláciu
Administrátorský prístup pre pokladníka Škodlivý program získa viac práv Samostatné roly a minimálne práva

Zálohovanie

Záloha má zmysel len vtedy, ak sa dá obnoviť. Kópia na tom istom serveri alebo na trvalo pripojenom disku môže byť zašifrovaná spolu s hlavnými súbormi. Preto sú potrebné rôzne typy záloh: lokálna na rýchle obnovenie, cloudová alebo izolovaná na ochranu pred fyzickou poruchou a samostatná kópia, nedostupná pre bežné pracovné účty.

  • Denne vytvárajte kópiu kritických dát: účtovná databáza, dokumenty, objednávky, súbory integrácií.
  • Týždenne skontrolujte, či sa kópia reálne vytvorila a nemá chyby.
  • Mesačne vykonajte testovacie obnovenie na samostatnom počítači alebo v izolovanom prostredí.
  • Po incidente neprepisujte staré zálohy, kým nezistíte dátum prieniku.
  • Oddelene uchovávajte heslá k úložisku záloh a obmedzte k nemu prístup.
Ako to súvisí s Torgsoft

Pre používateľov Torgsoft je vhodná možnosť Cloudový archív dát | Licencia na 1 rok. Vytvára archív databázy alebo adresára programu a posiela ho na Google Drive podľa plánu. V nastaveniach si môžete vybrať typ úlohy: archív databázy, adresár s programom alebo synchronizácia fotografií. Pre archív databázy je k dispozícii kompresia súborov, denník vykonania, doba uchovávania kópií a priečinok TORGSOFT_CLOUD v cloudovom úložisku.

Je dôležité pochopiť limity takejto možnosti. Cloudový archív nezabráni zamestnancovi zadať heslo na phishingovej stránke a nedešifruje infikované súbory. Jeho hodnota spočíva v niečom inom: ak je databáza poškodená, počítač sa pokazí alebo sa dáta stratia, podnik má šancu obnoviť prevádzku z použiteľnej zálohy.

Viacfaktorová autentifikácia (MFA)

Viacfaktorová autentifikácia znamená, že na prihlásenie nie je potrebné len heslo, ale aj ďalší faktor: kód v aplikácii, hardvérový kľúč alebo potvrdenie na dôveryhodnom zariadení. Pre biznis je nutné ju zapnúť minimálne pre e-mail, Google/Microsoft, banku, hosting, trhoviská, CRM, PRRO, VPN a vzdialený prístup.

Najlepšou možnosťou pre kritické účty je autentifikácia odolná voči phishingu, napríklad hardvérové bezpečnostné kľúče alebo passkeys, ak to služba podporuje. SMS je lepšia ako len heslo, no SMS kód je možné vylákať alebo stratiť kvôli klonovaniu SIM karty.

Školenie zamestnancov

Školenie by sa nemalo obmedziť na prednášku "neklikajte na podozrivé odkazy". Zamestnanec musí poznať konkrétny postup: čo považovať za podozrivé, komu preposlať správu, ako si overiť dodávateľa, čo urobiť s archívom, kedy zastaviť transakciu a koho zavolať.

  • Vykonajte krátku inštruktáž pre nových zamestnancov pred udelením prístupu k e-mailu, pokladni a účtovnému systému.
  • Opakujte inštruktáž aspoň raz ročne.
  • Osobitne školte zamestnancov, ktorí pracujú s bankou, trhoviskami, doručovaním, vratkami a dokumentmi dodávateľov.
  • Netrestajte za nahlásenie chyby. Ak sa zamestnanec bojí prehovoriť, podnik sa o útoku dozvie neskoro.

Rozdelenie zodpovednosti

Kto zodpovedáOblasť zodpovednostiPeriodicita
Majiteľ Pravidlá prístupu, rozpočet na ochranu, zodpovedné osoby, záložný scenár prevádzky Preskúmanie raz za štvrťrok a po incidente
Administrátor alebo IT dodávateľ Aktualizácie, antivírus, VPN, RDP, účty, zálohy, denníky Mesačne, kritické aktualizácie — okamžite
Manažér obchodu Dodržiavanie pravidiel zamestnancami, nahlasovanie podozrivých situácií Neustále
Pokladník alebo manažér Neotvárať podozrivé súbory, nezadávať heslá na neznámych weboch, nahlasovať incidenty Denne
Účtovník alebo finančník Kontrola údajov, platieb, e-mailov od bánk a dodávateľov Pred každou platbou

Praktický kontrolný zoznam (checklist) pre majiteľa

  • Všetky pracovné e-maily majú jedinečné heslá a MFA.
  • Heslá sa uchovávajú v správcovi hesiel, nie v tabuľke alebo poznámkovom bloku.
  • Zamestnanci nemajú bezdôvodne práva administrátora Windows.
  • RDP nie je otvorený priamo z internetu.
  • Vzdialený prístup sa poskytuje cez samostatné účty a len na čas prác.
  • Účtovný server sa nepoužíva na e-mail, messengery a prehliadanie webu.
  • Wi-Fi pre zákazníkov je oddelená od pracovnej siete.
  • Zálohy sa tvoria automaticky.
  • Existuje záloha nedostupná z infikovaného pracovného počítača.
  • Testovacie obnovenie bolo vykonané v priebehu posledného mesiaca.
  • Zamestnanci vedia, komu majú nahlásiť podozrivý e-mail alebo hovor.
  • Existuje stručná inštrukcia pre prípad phishingu: izolácia počítača, zmena hesiel, kontrola banky, kontrola záloh.

Zdroje

  1. CERT-UA — oznámenia o aktuálnych kybernetických útokoch, phishingových kampaniach a malvéri na Ukrajine.
  2. Štátna služba špeciálnej komunikácie — metodické odporúčania pre kybernetickú hygienu a školenie zamestnancov.
  3. Kybernetická polícia Ukrajiny — odporúčania týkajúce sa phishingu, falošných účtov a podvodných odkazov.
  4. Národná banka Ukrajiny — štatistika podvodov s platobnými kartami v roku 2025.
  5. NCSC: Phishing attacks — defending your organisation — viacúrovňový prístup k obrane proti phishingu.
  6. NIST Small Business Cybersecurity: Phishing — odporúčania pre malé podniky ohľadom rozpoznávania phishingu a reakcie naň.
  7. CISA StopRansomware Guide — zálohovanie, MFA, aktualizácie, vzdialený prístup a reakcia na ransomvér.
  8. ENISA Threat Landscape 2025 — európsky prehľad aktuálnych kybernetických hrozieb.
  9. Verizon Data Breach Investigations Report — údaje o úlohe phishingu, sociálneho inžinierstva, ukradnutých poverení a ransomvéru pri únikoch dát.
  10. Google Mandiant M-Trends — údaje o vektoroch počiatočného prieniku vrátane zneužívania zraniteľností, phishingu a hlasového sociálneho inžinierstva.
  11. Zákon Ukrajiny „O ochrane osobných údajov“ — všeobecné požiadavky na spracovanie a ochranu osobných údajov.
  12. Zákon Ukrajiny „O platobných službách“ — všeobecné pravidlá platobného trhu a autentifikácie používateľov platobných služieb.