Přeskočit na obsah

Jak poznat podvodný e-mail: šest znaků, které nelžou

Bezpečnost · 2 min čtení · aktualizováno 2026-09-08

Doby, kdy podvodné e-maily poznal každý podle lámané češtiny, skončily. Dnes přijde zpráva s logem banky, správným oslovením a bezchybným textem. Rozpoznávací znaky ale zůstávají — jen je potřeba vědět, kam se dívat.

V kostce

  • Rozhoduje adresa odesílatele a skutečný cíl odkazu, ne logo a vzhled zprávy.
  • Tlak na rychlost („do 24 hodin vám zrušíme účet“) je nejspolehlivější varovný signál.
  • Banka ani úřad po vás nikdy nechtějí heslo, kód z SMS ani vzdálený přístup.
  • Odkaz v e-mailu nikdy neotvírejte — do banky se přihlaste jako obvykle.
  • Když jste už klikli a zadali údaje, změňte heslo a zavolejte na linku banky.

Šest znaků podvodné zprávy

  1. Adresa odesílatele nesedí. Zobrazené jméno může být cokoli. Podívejte se na skutečnou adresu — bývá na cizí doméně nebo s překlepem (cs0b.cz místo csob.cz).
  2. Odkaz vede jinam, než tvrdí. Najeďte na něj myší a podívejte se dolů na stavový řádek, kam skutečně míří. V mobilu odkaz podržte.
  3. Tlak na čas. „Účet bude zablokován do 24 hodin.“ Cílem je, abyste jednali dřív, než začnete přemýšlet.
  4. Chtějí údaje. Heslo, číslo karty, kód z SMS. Žádná banka o tyhle věci e-mailem nežádá.
  5. Obecné oslovení nebo naopak podezřele osobní údaje. Obojí může být známka úniku dat z jiné služby.
  6. Neočekávaná příloha. Faktura, kterou jste nečekali, doklad o doručení zásilky, kterou jste neobjednali.

Nejčastější scénáře v Česku

Doručení zásilky. SMS nebo e-mail o zadržené zásilce s výzvou doplatit malou částku. Formulář sbírá údaje o kartě.

Banka. Zpráva o podezřelé transakci s odkazem na „ověření“. Přihlašovací stránka vypadá jako pravá.

Inzerát a bazar. Kupující pošle odkaz na „převzetí platby“, kde se zadávají údaje o kartě. Peníze pak odejdou z vašeho účtu.

Telefonát od technika. Volající se představí jako podpora banky nebo Microsoftu a chce nainstalovat program pro vzdálenou plochu (AnyDesk, TeamViewer). Nikdy nikomu, kdo vám zavolal sám, přístup nedávejte.

Co dělat, když jste klikli

Nepanikařte a jednejte rychle:

  1. Jen jste otevřeli stránku a nic nezadali? Nejspíš se nic nestalo. Zavřete ji.
  2. Zadali jste heslo? Okamžitě ho změňte — a všude, kde jste ho používali také. Proto se hesla neopakují; pomůže správce hesel.
  3. Zadali jste údaje o kartě nebo kód z SMS? Volejte na linku banky, kartu zablokujte. Číslo linky najděte na webu banky nebo na kartě, ne v e-mailu.
  4. Spustili jste přílohu? Odpojte počítač od sítě a spusťte kontrolu antivirem a Malwarebytes.

Prevence, která funguje

Zapněte si dvoufázové ověření u e-mailu, banky i sociálních sítí — samotné heslo pak útočníkovi nestačí. Používejte správce hesel, aby bylo každé heslo jiné a dlouhé; má i praktickou výhodu, že na podvodné stránce heslo nenabídne, protože adresa nesedí.

Do banky a k důležitým službám se přihlašujte vlastní záložkou nebo aplikací, nikdy z odkazu ve zprávě. A pokud vás zpráva rozruší, udělejte to nejlepší, co jde: nic nedělejte a zavolejte na oficiální číslo.

Časté dotazy

Jak zjistím, kam odkaz opravdu vede?

Na počítači najeďte myší na odkaz a přečtěte si adresu ve stavovém řádku vlevo dole. V mobilu odkaz podržte prstem — zobrazí se cílová adresa.

Může se počítač nakazit jen otevřením e-mailu?

Dnes je to velmi vzácné. Riziko vzniká otevřením přílohy nebo zadáním údajů na podvodné stránce. Přesto se vyplatí mít poštovní program i systém aktualizovaný.

Programy zmíněné v článku

Bitwarden

Cloudový správce hesel s otevřeným kódem a velkorysou verzí zdarma.

#64 4,7 Freemium česky

Malwarebytes

Specialista na adware a malware, který běžný antivirus přehlédne.

#59 4,4 Freemium česky