Rozšíření pro prohlížeč vyžaduje přihlášení přes MojeID. Formulář přes web umožňuje anonymní report. Sice MojeID mám, ale nehodlám se kvůli tomu někam přihlašovat. Proč rozšíření do prohlížeče nemá možnost anonymního reportu jako přes web?
Ve zprávě mi také chybí, zda se zaměřuje čistě na CZ doménu nebo je možné hlásit všechno?
Dobrý den, hlásit je možné všechny domény. Jde nám hlavně o útoky směřující na české uživatele a je jedno, zda falešný portál občana běží na doméně .CZ nebo .TOP. Ohledně přihlašování přes MojeID: původně jsme vůbec nechtěli brát anonymní hlášení. Jde o to, že už teď toho chodí hodně a my potřebujeme hlášení nějak prioritizovat. Proto se v projektu počítá i s hodnocením spolehlivosti jednotlivých Strážců. Nakonec jsme se ale rozhodli dát možnost anonymního hlášení aspoň na web, ale není to za nás preferovaná volba.
Také nemáme rádi zbytečné přihlašování. Doplněk je propojený pouze s webem a aktivuje se pouze v okamžik, kdy kliknete na jeho ikonku, jinak nijak není aktivní, nic nesbírá. A i samotné přihlašování v doplňku je směrované jenom na web – když se přihlásíte na webu, automaticky jste přihlášeni v doplňku. Když se chcete přihlásit v doplňku, přesměruje vás to akorát na přihlášení na webu.
Lépe jsme to navrhnout neuměli.
Nebo řekněte ještě názor :)
A co udela registrator s domenou, ktera je v jeho gesci? Jednou jsem resil podvodny e-shop na .cz domene. COIka o tom pry vi a nic nezmuze a CZ.NIC pry taky nic nezmuze. Na COIce mi rekli, ze jedina moznost co s podvodnym e-shopem delat je se soudit.
Tu službu provozuje CSIRT.CZ, ne CZ.NIC. Národní CSIRT, který by byl omezen jenom na národní doménu, by toho moc nezmohl.
Tak to stále není odpověď na moji otázku…
Stále prostě přijdou, řeknou, že to prověřili a že to porušuje nějaký bod u NICu. NIC to zavře a jdeme dál… Ale takhle to asi nebude fungovat u všech registrátorů po světě.
Takže chápu, že se potřebujete vyjádřit ke všemu, ale když nevím, tak mlčím…
Mnoho národních CSIRTů (tipoval bych, že drtivá většina) nemá nic společného se správcem národní domény. To samé platí pro firemní, univerzitní a jiné CSIRTy. Přesto fungují. Proto jsem se vám snažil naznačit, abyste se tak neomezoval uvažováním o tom, že český CSIRT je spojen se správcem národní domény.
CSIRTy komunikují mezi sebou, mají kontakty na správce domén, telekomunikační operátory, ISP, na provozovatele blacklistů… Všichni tihle budou s hlášením zacházet jinak, když jim to pošle CSIRT.CZ, než když jim to pošlete vy.
Přihořívá?
Ty postupy se liší případ od případu a podle toho v jaké doméně a IP rozsahu se daná stránka nachází. Úspěšnost není stoprocentní, ale rozhodně vždy zkusíme udělat maximum toho, co je v našich silách a velmi často docílíme řešení. Problém je spíš doba reakce, někdy se podaří podvodné stránky vyřadit rychle a tím snížit dopad na uživatele a někdy to bohužel trvá. I tak má ale smysl to řešit. Jinak CSIRT/CERT týmů je po světě mnoho, jsou provozovány různými organizacemi či vládami a mají různé pravomoci a dost často se nám podaří dosáhnout řešení právě s pomocí CSIRT/CERT komunity.
Zdravím, díky za reakci. Zkusím tomu tedy dát šanci. Čas od času se setkávám s phishing/scam/fraud weby (v soukromí i firemním prostředí) a pokud by CSIRT měl páky na jejich odstavení, tak by to bylo jen dobře ku prospěchu všem.
je tam psany nezajem o podvodne weby.
S temi se ale setkavam nejcasteji, a to v reklamach na beznych ceskych strankach, i tady na rootu. Resim to mailem redakci ale je to jen reseni dusledku a trva to strasne dlouho. Ve vysledku jen zakazou reklamu bez nejakeho zpetneho hledani priciny vedouci k duslednejsi kontrole.
Od strazcu jsem si sliboval hlubsi reseni problemu snazici se resit pricinu, sbirat dukazy, rychle reseni, autoritativnejsi komunikace s reklamnimi platformami, ktere se uplne nehrnou do reseni problemu, protoze jim z toho jdou penize.
Je tam jen odkaz na Stoponline. Podle mych zkusenosti se Stoponline jen snazi kontaktovat spravce, zatimco cas bezi a grazlove maj nahozino.
2. 9. 2026, 14:08 editováno autorem komentáře