Člověk kontroluje podezřelý odkaz v e-mailu

Jak poznat phishing

Čvn 6, 2026 | Bezpečnost

Phishing často nevypadá jako velký kybernetický útok. Může to být obyčejný e-mail o zásilce, SMS o nedoplatku, zpráva od údajné banky nebo stránka, která se tváří jako běžné přihlášení. Právě v tom je jeho síla: člověk má pocit, že jen dokončuje drobnou věc, a teprve později si všimne, že zadal heslo nebo údaje někam, kam neměl.

Dobrá zpráva je, že většinu podezřelých zpráv lze odhalit dříve, než kliknete. Nejde o to znát všechny technické triky, ale naučit se všímat několika opakujících se signálů. Pokud víte, co je phishing, snáze pochopíte, proč útočníci pracují s tlakem, podobnými doménami, falešnými formuláři a výzvami k rychlému přihlášení.

První varování je často v tónu zprávy

Podezřelá zpráva se obvykle snaží vyvolat rychlou reakci. Tvrdí, že účet bude zablokován, zásilka se vrátí, platba neproběhla, karta musí být ověřena nebo že je nutné ihned potvrdit přihlášení. Někdy vypadá klidně a úředně, jindy používá naléhavé formulace. V obou případech je cílem dostat vás do situace, kdy uděláte další krok bez pečlivé kontroly.

Varovný může být i drobný nesoulad. Zpráva přijde v neobvyklou dobu, používá zvláštní oslovení, obsahuje kostrbatou češtinu nebo se odkazuje na službu, kterou právě nepoužíváte. Samotná chyba v textu ještě nedokazuje podvod, ale spolu s výzvou k zadání hesla je důvodem ke zpomalení. Užitečný návyk je nepřemýšlet jen nad tím, zda zpráva vypadá hezky, ale zda dává smysl.

Zkontrolujte odesílatele a adresu odkazu

U e-mailu nestačí číst pouze jméno odesílatele, protože to lze snadno napodobit. Důležitější je skutečná e-mailová adresa a doména za zavináčem. Podezřele působí překlepy, zbytečně dlouhé adresy, náhodné znaky nebo domény, které se jen podobají známé službě. U SMS a chatových zpráv je kontrola obtížnější, proto je lepší neotevírat citlivé účty přes odkaz ze zprávy.

U odkazu se podívejte, kam opravdu vede. Na počítači často pomůže najet myší na odkaz bez kliknutí, v telefonu bývá potřeba delší podržení nebo opatrné zobrazení detailu. Pokud adresa neodpovídá oficiální službě, je zkrácená, zvláštně poskládaná nebo obsahuje podivné koncovky, nevyplňujte žádné údaje. Podrobnější postup nabízí návod, jak zkontrolovat adresu webu před přihlášením.

Falešné přihlášení vypadá čím dál lépe

Mnoho phishingových útoků končí na stránce, která se tváří jako přihlášení do banky, e-mailu, sociální sítě, dopravce nebo platební brány. Barvy, logo i rozložení mohou působit přesvědčivě. To ale ještě neznamená, že jste na pravém webu. Rozhodující je adresa stránky, smysl požadavku a to, zda jste se na přihlášení dostali bezpečnou cestou.

Obezřetnost je na místě hlavně tehdy, když formulář chce víc údajů, než je běžné. Například heslo, číslo karty, kód z SMS a další potvrzení najednou. U bankovnictví nebo pracovních účtů může být rizikové i potvrzení v mobilní aplikaci, pokud nečtete, co přesně potvrzujete. Téma falešná přihlašovací stránka je proto dobré brát jako jeden z hlavních signálů phishingu.

Pozor na tlak a neobvyklé požadavky

Útočníci často pracují s časem. Zpráva může tvrdit, že máte jen několik minut, že účet bude pozastaven nebo že malý poplatek zabrání většímu problému. Čím víc vás text tlačí do rychlé reakce, tím víc se vyplatí zastavit. Seriózní služba obvykle umožňuje ověření přes oficiální aplikaci, web nebo zákaznickou podporu, ne pouze přes jeden podezřelý odkaz.

Neobvyklé jsou také žádosti o údaje, které služba běžně neposílá e-mailem ani SMS. Nikdo by po vás neměl chtít poslat heslo, jednorázový kód, celé údaje z karty nebo fotografii dokladu přes běžnou zprávu. Základní bezpečnost na internetu stojí na jednoduchém pravidle: citlivé údaje zadávejte jen tam, kam jste se dostali sami a kde si umíte ověřit správnou adresu.

Jak si podezřelou zprávu ověřit

Nejbezpečnější ověření vede mimo odkaz ve zprávě. Otevřete si službu ručně přes uloženou záložku, napište adresu do prohlížeče sami nebo použijte oficiální aplikaci. Pokud se v účtu žádné upozornění nezobrazuje, zpráva může být podvodná. U doručovacích služeb ověřujte stav zásilky podle čísla na oficiálním webu, ne přes odkaz z nečekané SMS.

Když si nejste jistí, podívejte se na širší znaky útoku. Kdo zprávu poslal, kam vede odkaz, co po vás chce a zda požadavek odpovídá situaci? Pomáhá také srovnat text se skutečnou komunikací dané služby. U základního porozumění se hodí článek co je phishing, protože vysvětluje princip, který se opakuje v e-mailech, SMS, chatech i falešných webech.

Kdy raději nepokračovat

Nepokračujte, pokud stránka žádá heslo po kliknutí z nečekané zprávy, adresa webu působí zvláštně nebo požadavek neodpovídá tomu, co běžně děláte. Stejně tak je lepší zavřít stránku, když máte pocit, že vás někdo nutí potvrdit akci bez času na rozmyšlenou. Podezřelý odkaz není potřeba testovat opakovaným klikáním. Důležité účty otevírejte jinou, ověřenou cestou.

Pokud jste už heslo zadali, nezůstávejte jen u pocitu nejistoty. Přihlaste se přes oficiální web, změňte heslo, zkontrolujte aktivní relace a zapněte dvoufázové ověření, pokud je dostupné. U platebních údajů kontaktujte banku. Praktický postup najdete v návodu co dělat po zadání hesla, protože rychlá reakce může omezit škody.

U podezřelé zprávy se vyplatí spojit více signálů dohromady: neobvyklý tón, tlak na rychlou reakci, odkaz vedoucí jinam, než text slibuje, a požadavek na heslo nebo kód. Podobné znaky popisuje i doporučení NÚKIB k phishingu, které upozorňuje mimo jiné na kontrolu odkazů a obezřetnost u zpráv žádajících citlivé údaje.

Shrnutí

Phishing poznáte hlavně podle kombinace několika znaků: nečekaná zpráva, tlak na rychlost, podezřelý odkaz, zvláštní adresa webu, neobvyklý požadavek na údaje a přihlášení přes stránku, na kterou jste se dostali z e-mailu nebo SMS. Nejde o jednu zázračnou kontrolu, ale o sadu návyků. Když si nejste jistí, neklikejte, nevyplňujte údaje a ověřte si službu ručně.

FAQ

Stačí poznat phishing podle špatné češtiny?

Ne vždy. Některé podvodné zprávy mají chyby, ale jiné mohou být napsané velmi dobře. Spolehlivější je kontrolovat odesílatele, odkaz, adresu webu a smysl požadavku.

Je podezřelý každý e-mail s odkazem?

Ne. Odkazy jsou běžnou součástí komunikace, ale u přihlášení, plateb a hesel je vhodné být opatrnější. Pokud zpráva přišla nečekaně, otevřete službu raději ručně.

Může být phishing i v SMS?

Ano. Phishing může přijít přes SMS, chat, sociální sítě, QR kód nebo falešnou reklamu. Princip je stejný: přimět vás ke kliknutí, přihlášení nebo zadání citlivých údajů.

Co když jsem klikl, ale nic nevyplnil?

Samotné kliknutí nemusí automaticky znamenat zneužití účtu. Pokud jste nic nezadali, stránku zavřete, dál nepokračujte a pro jistotu zkontrolujte, zda se nestáhl podezřelý soubor.

Nejčastější chyby

  • Kontrolovat jen logo a vzhled stránky, ne její adresu.
  • Kliknout na odkaz kvůli časovému tlaku ve zprávě.
  • Zadat heslo na stránce otevřené z nečekané SMS.
  • Poslat jednorázový kód někomu přes chat nebo e-mail.
  • Považovat zámek v prohlížeči za jistotu pravosti webu.
  • Používat stejné heslo na více důležitých účtech.

Doporučení

U citlivých účtů si nastavte vlastní pravidlo: nepřihlašovat se přes odkazy z nečekaných zpráv. Banku, e-mail, cloud, sociální sítě a úřady otevírejte ručně nebo přes uloženou záložku. Používejte správce hesel, protože často pomůže odhalit cizí doménu tím, že na ní nenabídne uložené heslo. Dvoufázové ověření nastavte tam, kde to jde, ale i při něm vždy čtěte, co potvrzujete.

Závěrečná myšlenka

Phishing se poznává nejlépe ve chvíli, kdy se člověk nenechá dotlačit k rychlému kliknutí. Krátká pauza, kontrola adresy a ověření přes oficiální cestu často stačí k tomu, aby se z podezřelé zprávy nestal skutečný problém.

0
0 out of 5 stars (based on 0 reviews)

Zatím zde nejsou žádné recenze. Buďte první, kdo ji napíše.