Kyber bezpečně První pomoc
  1. Domů
  2. Pomůcky
  3. První pomoc
Když se něco stane

První pomoc při incidentu

Rychlé kroky pro chvíli, kdy jste klikli na podezřelý odkaz, něco vyplnili, poslali kód nebo si nejste jistí, co se právě stalo.

Vybrat situaci
První rozhodnutí

Co se stalo?

Vyberte nejbližší situaci. Postup je rozdělený na kroky hned, potom a po vyřešení.

odkaz

Klikl/a jsem na podezřelý odkaz

Odkaz se otevřel, ale nic jste nevyplnili nebo si nejste jistí, jestli byl bezpečný.

Teď hned

  1. Nic dalšího na stránce nevyplňujte a nestahujte.
  2. Zavřete stránku. Pokud se stáhl soubor, nespouštějte ho.
  3. Zkopírujte nebo vyfoťte odkaz, zprávu a jméno odesílatele pro pozdější kontrolu.

Potom

  1. Zkontrolujte adresu v URL testu nebo ji ověřte ručně přes oficiální web služby.
  2. Pokud stránka chtěla přihlášení, otevřete službu z vlastních záložek nebo vyhledáním, ne přes původní odkaz.
  3. Pokud se soubor pouze stáhl a nespustili jste ho, smažte ho a vyprázdněte koš. Pokud jste ho spustili nebo otevřeli, použijte samostatný postup pro spuštěný soubor.

Po vyřešení

  1. Zamyslete se, odkud zpráva přišla a jestli používá nátlak, výhru, pokutu nebo urgentní doručení.
  2. K ověření pošlete určenému správci, lektorovi nebo blízkému člověku raději screenshot nebo zneškodněný popis. Nepřeposílejte spustitelnou přílohu ani nezveřejňujte odkaz s osobním přihlašovacím tokenem.

Co si připravit

  • Původní zprávu
  • Odkaz
  • Čas kliknutí
  • Název zařízení, na kterém jste odkaz otevřeli

heslo

Zadal/a jsem heslo

Na stránce jste vyplnili heslo, přihlašovací údaje nebo bezpečnostní otázku.

Teď hned

  1. Z důvěryhodného zařízení otevřete skutečnou službu vlastním způsobem a okamžitě změňte heslo.
  2. Pokud stejné heslo používáte i jinde, změňte ho i na těchto místech.
  3. Zapněte dvoufázové ověření, pokud ho služba nabízí.

Potom

  1. Odhlaste všechna zařízení nebo aktivní relace v nastavení účtu.
  2. Zkontrolujte obnovovací e-mail, telefonní číslo a bezpečnostní nastavení.
  3. U e-mailu zkontrolujte přeposílání, filtry a pravidla, která jste sami nenastavili.

Po vyřešení

  1. Pro každý účet používejte jiné heslo. Klíčové služby, zejména e-mail, bankovnictví a sociální sítě, ukládejte do důvěryhodného samostatného správce hesel.
  2. Méně důležité účty, například diskusní fórum nebo zábavní web, můžete ukládat ve správci hesel integrovaném v prohlížeči na vlastním zabezpečeném zařízení. Stejná hesla ale neudržujte současně ve více správcích.
  3. Pokud služba nabízí passkey neboli přístupový klíč, můžete si ho s digitálním parťákem nastavit. Přihlášení pak potvrzujete na svém zařízení PINem, otiskem nebo obličejem; obnovovací údaje a citlivá potvrzení zadáváte pouze vy.

Co si připravit

  • Název služby
  • Čas zadání hesla
  • Podezřelý odkaz
  • Seznam dalších míst, kde bylo stejné heslo použité

účet

Někdo mi převzal e-mail nebo sociální účet

Nemůžete se přihlásit, změnily se údaje účtu nebo z něj odcházejí zprávy, které jste neposlali.

Teď hned

  1. Z bezpečného zařízení otevřete oficiální přihlášení nebo centrum obnovy dané služby.
  2. Pokud se ještě přihlásíte, změňte heslo a odhlaste všechna ostatní zařízení nebo relace.
  3. Začněte e-mailem, pokud je napadený nebo používá stejné heslo: přes e-mail lze obnovovat další účty.

Potom

  1. Zkontrolujte obnovovací telefon, záložní e-mail, dvoufázové ověření a připojené aplikace.
  2. U e-mailu projděte přeposílání, filtry a pravidla, která jste sami nenastavili.
  3. Varujte své kontakty jiným kanálem, že zprávy z napadeného účtu nemusí být od vás.

Po vyřešení

  1. Nastavte pro účet nové unikátní heslo a zapněte dvoufázové ověření.
  2. Zkontrolujte další služby, kde bylo stejné heslo nebo stejný obnovovací e-mail.
  3. Uložte si bezpečné obnovovací možnosti dřív, než je budete příště potřebovat.

Co si připravit

  • Název služby a uživatelské jméno
  • Přibližný čas, kdy problém začal
  • Upozornění na neznámé přihlášení nebo změnu údajů
  • Screenshoty zpráv odeslaných bez vašeho vědomí

kód

Poslal/a jsem ověřovací kód

Někomu jste nadiktovali nebo přeposlali SMS kód, potvrzovací kód, kód z aplikace nebo kód pro přihlášení.

Teď hned

  1. Nejdřív zjistěte, ke které službě kód patřil. Pokud šlo o banku nebo platební službu, okamžitě volejte její oficiální podporu; pokud o mobilní služby, volejte operátora.
  2. U běžného účtu z důvěryhodného zařízení změňte heslo a použijte oficiální centrum obnovy.
  3. Odhlaste všechna ostatní zařízení nebo relace a zkontrolujte poslední aktivitu v účtu.

Potom

  1. Zkontrolujte, zda nebylo přidané nové zařízení, telefonní číslo nebo e-mail.
  2. Vypněte a znovu nastavte dvoufázové ověření, pokud máte podezření na převzetí účtu.
  3. Zapište si přesný čas a komu jste kód poslali.

Po vyřešení

  1. Pamatujte si pravidlo: ověřovací kódy se neposílají ani nediktují nikomu, kdo si o ně řekne.
  2. Podobné hovory nebo zprávy si příště ověřte zpětným voláním na oficiální číslo.

Co si připravit

  • Druh kódu
  • Telefon nebo profil osoby, která o kód žádala
  • Přibližný čas
  • Službu, ke které kód patřil

platba

Zadal/a jsem kartu nebo bankovní údaje

Vyplnili jste číslo karty, CVV, přístup do banky nebo údaje k platbě.

Teď hned

  1. Okamžitě volejte banku na číslo z karty, aplikace nebo oficiálního webu.
  2. Požádejte o blokaci karty nebo podezřelé platby podle doporučení banky.
  3. Nepokračujte v komunikaci s osobou, která vás k zadání údajů navedla.

Potom

  1. Zkontrolujte poslední platby a limity karty.
  2. Uložte si potvrzení, SMS, e-maily, screenshoty a odkaz na stránku.
  3. Pokud peníze odešly, připravte podklady pro policii.

Po vyřešení

  1. Nastavte si notifikace o platbách a nižší limity pro internetové platby.
  2. U citlivých plateb používejte ověřené prostředí banky nebo aplikace.

Co si připravit

  • Bance popište událost a řiďte se jejími pokyny. Do screenshotů ani zpráv pro jiné osoby nevkládejte celé číslo karty, CVV, PIN nebo přihlašovací údaje
  • Čas a částku platby
  • Název webu nebo odkaz
  • Komunikaci s útočníkem

peníze

Odeslal/a jsem peníze nebo potvrdil/a platbu

Provedli jste převod, zaplatili QR kódem nebo v bankovní aplikaci potvrdili transakci, které teď nevěříte.

Teď hned

  1. Okamžitě volejte banku na číslo z bankovní aplikace, platební karty nebo oficiálního webu. U plateb rozhodují minuty.
  2. Řekněte, že může jít o podvod, a požádejte banku o prověření, zastavení nebo reklamaci transakce podle jejích možností.
  3. Neposílejte další peníze kvůli vrácení platby, odblokování výběru, dani, poplatku ani údajnému bezpečnému účtu.

Potom

  1. Uložte potvrzení transakce, částku, účet nebo příjemce, QR kód, komunikaci a přesný čas.
  2. Pokud jste zároveň předali heslo, kartu, ověřovací kód nebo povolili vzdálený přístup, použijte i odpovídající krizový postup.
  3. Když vznikla škoda nebo máte podezření na trestný čin, připravte podklady a kontaktujte policii.

Po vyřešení

  1. Zapněte upozornění na platby a nastavte přiměřené limity.
  2. Před každým potvrzením čtěte v bankovní aplikaci částku, příjemce a popis operace.

Co si připravit

  • Čas, částku a měnu transakce
  • Účet, obchodníka nebo jiného příjemce
  • Potvrzení platby nebo screenshot bez citlivých přihlašovacích údajů
  • Komunikaci a způsob, kterým vás k platbě navedli

doklad

Poslal/a jsem osobní údaje nebo doklad

Odeslali jste fotografii dokladu, rodné číslo, adresu, podpis, selfie nebo jiné identifikační údaje.

Teď hned

  1. Ukončete komunikaci a neposílejte další fotografie, údaje, poplatky ani ověřovací kódy.
  2. Uložte si, jaké údaje jste poslali, komu, kdy a přes jakou službu.
  3. Pokud jste zároveň zadali bankovní údaje, poslali peníze nebo předali kód, použijte nejdřív odpovídající krizový postup a volejte banku.

Potom

  1. Kontaktujte instituci, která doklad vydala, nebo příslušnou oficiální podporu a ověřte doporučený postup podle druhu údajů.
  2. Zkontrolujte důležité účty a upozornění na neznámé přihlášení, změnu údajů nebo pokusy o založení služby.
  3. Při podezření na zneužití identity, vydírání nebo vzniklou škodu připravte podklady a kontaktujte policii.

Po vyřešení

  1. Sledujte nečekané smlouvy, účty, zásilky, změny kontaktních údajů a pokusy o obnovu účtů.
  2. Kopii dokladu příště posílejte jen ověřenému příjemci a pouze v rozsahu, který je skutečně nutný.

Co si připravit

  • Přesný seznam odeslaných údajů nebo dokladů
  • Adresu webu, e-mail, telefon nebo profil příjemce
  • Čas a způsob odeslání
  • Komunikaci a případná potvrzení

zařízení

Nainstaloval/a jsem aplikaci nebo povolil/a vzdálený přístup

Někdo vás navedl k instalaci aplikace, sdílení obrazovky nebo povolení přístupu do telefonu či počítače.

Teď hned

  1. Odpojte zařízení od internetu, pokud máte podezření, že ho někdo ovládá.
  2. Nepřihlašujte se do banky ani důležitých účtů z tohoto zařízení.
  3. Pokud útočník mohl vidět banku, potvrzení plateb nebo údaje k platbě, okamžitě volejte banku z jiného zařízení. Důležitá hesla měňte pouze z důvěryhodného zařízení.

Potom

  1. Zrušte vzdálenou relaci a odeberte aplikaci i její zvláštní oprávnění, například přístupnost, správu zařízení, sdílení obrazovky, oznámení nebo spuštění po startu.
  2. Použijte bezpečnostní kontrolu určenou pro váš systém. Po plném vzdáleném ovládání nebo instalaci s vysokými oprávněními nespoléhejte na jedinou kontrolu; požádejte odborný servis o prověření a podle rizika čistou reinstalaci zařízení.
  3. Z důvěryhodného zařízení odhlaste neznámé relace, zkontrolujte obnovovací údaje účtů a u banky prověřte zařízení, limity a poslední transakce.

Po vyřešení

  1. Aplikace instalujte jen z oficiálních obchodů nebo webů, kterým rozumíte.
  2. Vzdálený přístup nepovolujte nikomu, kdo vás kontaktoval nečekaně.

Co si připravit

  • Název aplikace
  • Čas instalace
  • Telefonní číslo nebo kontakt osoby
  • Co všechno osoba viděla nebo dělala

Časté aplikace pro vzdálený přístup

Samy o sobě mohou být legitimní, ale v rukou podvodníka jsou nebezpečné hlavně ve chvíli, kdy mu povolíte ovládání zařízení.

  • AnyDesk
  • TeamViewer
  • QuickSupport
  • Chrome Remote Desktop
  • Microsoft Quick Assist
  • Zoho Assist
  • RustDesk
  • UltraViewer
  • VNC nástroje
  • Aplikace pro sdílení obrazovky v komunikačních službách

Co může útočník dělat, když mu přístup povolíte

Záleží na oprávněních aplikace a zařízení. Riziko je největší, když útočník vidí obrazovku a zároveň může klikat nebo vás navádět k potvrzení akcí.

  • Sledovat, co máte na obrazovce, včetně banky, e-mailu nebo SMS.
  • Navádět vás k potvrzení platby, změně limitů nebo předání kódu.
  • Ovládat myš a klávesnici, pokud jste mu povolili plný přístup.
  • Stahovat soubory, otevírat stránky a měnit nastavení.
  • Instalovat další programy nebo se pokusit získat trvalý přístup.
  • Zachytit údaje, které sami vyplníte, i když je neříkáte nahlas.

soubor

Spustil/a jsem přílohu nebo stažený soubor

Otevřeli nebo spustili jste nečekanou přílohu, instalační soubor, makro či jiný stažený obsah.

Teď hned

  1. Odpojte zařízení od internetu a od dalších sítí, pokud se soubor spustil, chtěl povolit makra nebo se zařízení začalo chovat neobvykle.
  2. Z tohoto zařízení se nepřihlašujte do banky ani důležitých účtů a nezadávejte na něm hesla.
  3. Pokud šlo o pracovní nebo školní zařízení, co nejdříve kontaktujte správce nebo IT podporu.

Potom

  1. Použijte bezpečnostní kontrolu určenou pro váš operační systém a aktualizujte systém i bezpečnostní nástroje.
  2. U podezření na malware, šifrování souborů, odcizení údajů nebo spuštění s oprávněním správce požádejte odborníka o prověření; samotná jedna kontrola nemusí stačit.
  3. Z jiného důvěryhodného zařízení změňte hesla, která mohla být během incidentu zadána nebo uložena, a zrušte neznámé relace.

Po vyřešení

  1. Neobnovujte běžnou práci, dokud není zařízení považováno za bezpečné. Podle rozsahu napadení může být nutná čistá reinstalace.
  2. Zkontrolujte zálohy, ale nepřipojujte záložní disk k zařízení, které může být stále napadené.

Co si připravit

  • Původní zprávu a název souboru
  • Čas stažení a spuštění
  • Co se po spuštění zobrazilo nebo změnilo
  • Které účty a soubory byly v zařízení dostupné

telefon

Ztratil/a jsem telefon nebo mi ho ukradli

Telefon může obsahovat banku, e-mail, fotografie, přihlášené účty a ověřovací SMS.

Teď hned

  1. Z jiného důvěryhodného zařízení použijte oficiální funkci Najít zařízení a telefon vzdáleně uzamkněte.
  2. Kontaktujte mobilního operátora a nechte zablokovat SIM nebo eSIM, pokud ji nemáte bezpečně pod kontrolou.
  3. Pokud mohl být telefon odemčený, ukazuje obsah bankovních kódů nebo v něm byla přístupná bankovní aplikace, kontaktujte banku souběžně s uzamčením telefonu a blokací SIM.

Potom

  1. Odhlaste ztracené zařízení z e-mailu, účtu výrobce telefonu a dalších důležitých služeb.
  2. Podle rizika změňte hesla, začněte e-mailem a účtem Google nebo Apple.
  3. Při krádeži připravte údaje o zařízení a kontaktujte policii. Vzdálené vymazání zvažte, pokud ochrana dat převáží možnost dalšího sledování telefonu.

Po vyřešení

  1. Na novém zařízení znovu nastavte silný zámek, skrytý obsah oznámení a funkci vzdáleného nalezení.
  2. Ověřte, že záloha fotografií, kontaktů a dokumentů funguje.
  3. Uložte si kontakt na operátora a banku i mimo samotný telefon.

Co si připravit

  • Telefonní číslo a operátora
  • Značku, model a případně IMEI zařízení
  • Přibližný čas a místo ztráty
  • Seznam nejdůležitějších přihlášených účtů

Vzdálené vymazání není vždy první krok

Vymazání chrání data, ale může ukončit další možnost zařízení sledovat. Nejdřív ho zkuste uzamknout, zablokujte SIM a podle situace postup koordinujte s policií, operátorem nebo správcem zařízení.

ověření

Přišla divná zpráva nebo hovor

Někdo se vydává za banku, úřad, dopravce, podporu, známého člověka nebo policii.

Teď hned

  1. Nereagujte pod tlakem a nic nepotvrzujte.
  2. Ukončete hovor nebo komunikaci, pokud po vás chtějí kód, heslo, peníze nebo instalaci aplikace.
  3. Kontaktujte danou instituci jiným kanálem, který si sami najdete.

Potom

  1. Porovnejte adresu, telefon, tón zprávy a požadavek s běžným chováním služby.
  2. Zeptejte se blízkého člověka nebo správce, než něco uděláte.
  3. Uložte si zprávu pro pozdější ověření.

Po vyřešení

  1. Opakované podezřelé zprávy můžete nahlásit službě, za kterou se útočník vydává.
  2. V kurzu si projděte kapitoly o nátlaku, odkazech a osobních údajích.

Co si připravit

  • Telefonní číslo nebo e-mail
  • Text zprávy
  • Screenshot
  • Co přesně po vás chtěli

úřad

Přišla SMS od policie, úřadu nebo finanční správy

Zpráva tvrdí, že máte zaplatit pokutu, vyřešit přestupek, převzít daňový přeplatek nebo potvrdit nedoplatek.

Teď hned

  1. Neklikejte na odkaz ve zprávě a nic přes něj neplaťte.
  2. Nezadávejte číslo karty, přihlášení do banky, bankovní identitu, heslo ani ověřovací kód.
  3. Výzvu si ověřte vlastním způsobem: přes datovou schránku, oficiální portál, oficiální web nebo telefonní číslo, které si sami najdete.

Potom

  1. Uložte si screenshot zprávy, telefonní číslo nebo e-mail odesílatele, odkaz, čas doručení a požadovanou částku.
  2. Pokud jste zadali kartu nebo bankovní přihlášení, hned volejte banku a postupujte podle části karta nebo heslo.
  3. Podezřelou SMS přepošlete na 7726. Číslo slouží primárně pro podvodné SMS; způsob hlášení podezřelého hovoru si ověřte u svého operátora. Pokud už vznikla škoda, připravte podklady pro policii.

Po vyřešení

  1. Policie nevybírá pokuty přes SMS odkazy. Finanční správa neposílá e-mailem ani SMS výzvy k úhradě s platebním odkazem a nežádá zadání bankovních údajů přes odkaz.
  2. U úředních zpráv si všímejte, jestli vás tlačí k rychlé platbě, slevě, ztrátě bodů, pokutě nebo vyzvednutí přeplatku přes neznámou stránku.

Co si připravit

  • Screenshot nebo původní zprávu
  • Odkaz ze zprávy
  • Telefonní číslo nebo e-mail odesílatele
  • Čas doručení
  • Co jste případně vyplnili nebo potvrdili

Časté převleky

Tyto zprávy se často tváří jako státní instituce nebo oficiální portál, ale odkaz vede na napodobeninu.

  • pokuta za rychlost nebo přestupek
  • bodové konto řidiče
  • daňový přeplatek nebo nedoplatek
  • Portál občana nebo MOJE daně
  • výzva k přihlášení bankovní identitou
  • výzva k zadání karty kvůli vrácení peněz
Rozpoznání předem

Typy podvodů

První část řeší, co dělat po incidentu. Tady je druhý pohled: jak poznat, o jaký podvod se může jednat, než stihne vzniknout škoda.

impersonace

Vydávání se za známou osobu

Někdo píše jako syn, vnuk, kolega nebo kamarád a tvrdí, že nutně potřebuje peníze nebo pomoc.

Varovné signály

  • Píše z nového čísla nebo účtu.
  • Tvrdí, že nemůže mluvit.
  • Tlačí na rychlou platbu, tajnost nebo okamžité rozhodnutí.
  • Nechce, abyste situaci ověřili u někoho dalšího.
  • Hlas, fotografie nebo video působí přesvědčivě, ale žádost o peníze nebo kód nejde ověřit běžným způsobem.
  • Osoba se vyhýbá otázce na předem domluvené rodinné heslo nebo jiný neveřejný detail.

Co udělat

  • Zavolejte dané osobě na původní známé číslo.
  • Ověřte žádost u rodiny nebo kolegů jiným kanálem.
  • Neposílejte peníze, dokud identitu bezpečně neověříte.
  • Ani známý hlas nepovažujte za jediný důkaz; zavolejte na původní číslo nebo ověřte situaci u dalšího člena rodiny.
  • Rodinné heslo používejte jen jako pomocnou kontrolu a nikde ho veřejně neukládejte.
banka

Falešný bankéř nebo policista

Volající tvrdí, že je váš účet napadený, a chce převod peněz, potvrzení plateb nebo instalaci aplikace.

Varovné signály

  • Mluví o bezpečném účtu, kam máte převést peníze.
  • Chce přístup do banky, kódy, potvrzení plateb nebo vzdálený přístup.
  • Zakazuje vám zavěsit nebo volat na oficiální linku.
  • Tvrdí, že jde o tajnou akci banky nebo policie.
  • Ozvou se postupně dvě autority, například banka a policie, které se navzájem potvrzují.

Co udělat

  • Hovor ukončete a volejte banku na oficiální číslo.
  • Nikdy nepřevádějte peníze na takzvaný bezpečný účet.
  • Policii ověřujte přes linku 158 nebo osobní kontakt.
balík

Podvod s balíkem nebo doručením

SMS nebo e-mail tvrdí, že máte doplatit clo, poštovné, upravit doručení zásilky nebo potvrdit přijetí peněz za prodávanou věc.

Varovné signály

  • Odkaz vede na napodobeninu dopravce.
  • Požaduje malou platbu kartou.
  • Kupující nebo kurýr tvrdí, že kvůli vyplacení peněz musíte zadat kartu nebo se přihlásit do banky.
  • Zpráva je nečekaná nebo neodpovídá objednávce.
  • Adresa webu se podobá značce, ale není oficiální.

Co udělat

  • Zásilku ověřte přímo v aplikaci nebo na oficiálním webu dopravce.
  • Nezadávejte kartu přes odkaz ze SMS.
  • Peníze za prodej věci přijímáte na účet, ne přes přihlašování do banky na cizím odkazu.
  • Falešnou SMS můžete přeposlat na 7726.
úřad

Falešná pokuta, přeplatek nebo zpráva od úřadu

Zpráva se vydává za policii, ministerstvo, finanční správu, Portál občana nebo jiný úřad a láká na platbu či vrácení peněz.

Varovné signály

  • Tvrdí, že máte přestupek, pokutu, daňový přeplatek nebo nedoplatek.
  • Nabízí slevu při rychlé platbě nebo hrozí ztrátou bodů, penále či blokací.
  • Odkaz vede na stránku, která napodobuje státní portál nebo bankovní identitu.
  • Chce kartu, přihlášení do banky, heslo, SMS kód nebo QR platbu.
  • Používá logo úřadu, ale adresa webu neodpovídá oficiální doméně.

Co udělat

  • Na odkaz neklikejte a nic přes něj nevyplňujte.
  • Ověřte věc přes datovou schránku, oficiální portál nebo kontakt, který si sami najdete.
  • Pokud jste zadali kartu nebo bankovní údaje, hned volejte banku a uložte si důkazy.
  • Podezřelou SMS přepošlete na 7726.
investice

Investiční podvod

Reklama nebo poradce slibuje rychlé zbohatnutí, často přes kryptoměny, akcie nebo známé osobnosti.

Varovné signály

  • Slibuje vysoký výnos bez rizika.
  • Používá falešné celebrity, články nebo televizní grafiku.
  • Po registraci volá poradce a tlačí na první vklad.
  • Chce vzdálený přístup, fotku dokladů nebo další platby.

Co udělat

  • Neplaťte další peníze kvůli odblokování výběru.
  • Ověřte přesný název, IČO, oprávnění k nabízené činnosti a případná varování ČNB. Samotný zápis v registru ani předložené povolení nejsou důkazem, že nabídka je pravá.
  • Porovnejte web, doménu, e-mail a telefon s údaji z nezávislých zdrojů. Hledejte historii domény a nezávislé recenze; pokud identitu nabídky nelze spolehlivě propojit s firmou, nic neposílejte a požádejte digitálního parťáka o druhou kontrolu.
  • Při ztrátě peněz kontaktujte banku a policii.
nákup

Podvodný e-shop

Obchod vypadá lákavě, ale po zaplacení zboží nepřijde, přijde padělek nebo stránka zmizí.

Varovné signály

  • Podezřele nízké ceny a velký časový tlak.
  • Chybí jasné kontakty, obchodní podmínky nebo identifikace provozovatele.
  • Platba je možná jen předem nebo neobvyklým způsobem.
  • Doména je nová, divná nebo napodobuje známou značku.

Co udělat

  • Před platbou porovnejte přesný název, IČO, činnost a stav firmy v registru s obchodními podmínkami. Samotný zápis firmy ani uvedené IČO bezpečnost e-shopu nepotvrzují.
  • Ověřte doménu, nezávislé recenze, historii obchodu a kontakt nalezený mimo nabídku. Pokud provozovatele nelze nezávisle ověřit, nenakupujte a požádejte digitálního parťáka o kontrolu.
  • Použijte známou platební bránu nebo kartu s možností reklamace platby a přiměřeným limitem. Dobírka omezuje riziko platby za nedoručené zboží, ale nechrání před padělkem, jiným obsahem zásilky ani zneužitím údajů.
  • Při problému kontaktujte banku a uschovejte potvrzení objednávky.
účet

Únik dat nebo napadený účet

Přijde upozornění na přihlášení, změnu hesla nebo zjistíte, že se někdo dostal do e-mailu či sociální sítě.

Varovné signály

  • Neznámé přihlášení nebo zařízení.
  • Změněné heslo, telefon, e-mail nebo pravidla v poště.
  • Z účtu odcházejí zprávy, které jste neposlali.
  • Služba hlásí podezřelou aktivitu.

Co udělat

  • Změňte heslo z bezpečného zařízení.
  • Odhlaste všechna zařízení a zapněte dvoufázové ověření.
  • Zkontrolujte obnovovací údaje, přeposílání e-mailu a aktivní aplikace.
výhra

Falešná výhra nebo soutěž

Zpráva tvrdí, že jste vyhráli telefon, poukaz nebo balíček, ale chce údaje nebo malý poplatek.

Varovné signály

  • Výhra přijde bez účasti v soutěži.
  • Chce kartu, osobní údaje nebo platbu za doručení.
  • Používá časovač, omezený počet kusů nebo velké logo značky.
  • Odkaz vede na neoficiální doménu.

Co udělat

  • Ověřte soutěž na oficiálním webu značky.
  • Nezadávejte kartu kvůli výhře.
  • Když jste údaje zadali, postupujte podle části karta nebo heslo.
hlasování

Falešné hlasování nebo anketa

Zpráva prosí o hlas pro člověka, soutěžícího, školu, zpěváka nebo projekt, ale odkaz vede na falešnou stránku.

Varovné signály

  • Odkaz vypadá jako obecná hlasovací aplikace, ale není jasné, kdo hlasování pořádá.
  • Stránka mění jazyk, téma nebo podobu podle kampaně.
  • Kvůli hlasování chce telefon, e-mail, heslo, kartu, bankovní identitu nebo potvrzovací kód.
  • Žádost přijde od známého člověka, ale jeho účet mohl být převzatý.
  • Tlačí na rychlé hlasování nebo tvrdí, že hlas musíte potvrdit přes další službu.

Co udělat

  • Nehlasujte přes odkaz ze zprávy, pokud nepoznáte pořadatele a oficiální doménu.
  • Ověřte u člověka nebo organizace jiným kanálem, že žádost opravdu posílali.
  • Kvůli hlasování nikdy nezadávejte kartu, bankovní údaje, heslo ani ověřovací kód.
  • Pokud jste údaje zadali, použijte postup pro heslo, kartu nebo ověřovací kód.
podpora

Falešná technická podpora

Vyskakovací okno, hovor nebo reklama tvrdí, že máte virus a máte zavolat nebo instalovat nástroj.

Varovné signály

  • Stránka tvrdí, že počítač je zablokovaný nebo napadený.
  • Nabádá k volání na neznámé číslo.
  • Technik chce vzdálený přístup nebo platbu za opravu.
  • Varování je agresivní, hlučné nebo nejde snadno zavřít.

Co udělat

  • Zavřete prohlížeč nebo restartujte zařízení.
  • Nevolejte na číslo z okna a nic neinstalujte.
  • Pokud jste přístup povolili, použijte scénář vzdálený přístup.
QR

Podvodný QR kód

QR kód vede na falešnou platbu, přihlášení, menu, parkování nebo jinou napodobeninu služby.

Varovné signály

  • QR kód je přelepený nebo vložený na nečekaném místě.
  • Po načtení chce přihlášení, kartu nebo platbu.
  • Adresa neodpovídá službě, kterou čekáte.
  • Platba má nejasného příjemce nebo nečekanou částku.

Co udělat

  • Po načtení zkontrolujte adresu dřív, než něco vyplníte.
  • U plateb ověřte příjemce, částku a účel.
  • Když si nejste jistí, použijte oficiální aplikaci nebo web služby.
příloha

Příloha v e-mailu

E-mail láká na fakturu, dokument, pokutu nebo objednávku a obsahuje soubor nebo odkaz ke stažení.

Varovné signály

  • Příloha má dvojitou koncovku nebo vypadá jako PDF, ale není.
  • Dokument chce povolit makra, obsah nebo úpravy.
  • Zpráva je nečekaná a tlačí na rychlé otevření.
  • Odesílatel neodpovídá firmě nebo člověku, za kterého se vydává.

Co udělat

  • Neotevírejte nečekané přílohy.
  • Ověřte odesílatele jiným kanálem.
  • Pokud jste soubor spustili, odpojte zařízení a použijte přesný krizový postup pro spuštěnou přílohu nebo stažený soubor.
tlak

Psychologický tlak a manipulace

Podvodník staví situaci tak, aby nebyl čas přemýšlet, ověřovat nebo se radit.

Varovné signály

  • Rychle, jinak o něco přijdete.
  • Nikomu to neříkejte.
  • Poslední šance.
  • Zaplaťte hned a dostanete slevu.
  • Přeplatek propadne, pokud se nepřihlásíte.
  • Jste v nebezpečí, udělejte přesně to, co říkám.
  • Pomozte mi hned, nemůžu mluvit.

Co udělat

  • Zastavte se a ověřte situaci jiným kanálem.
  • Když někdo zakazuje poradit se, je to silný varovný signál.
  • U peněz, hesel a kódů si dejte čas, i kdyby zpráva tvrdila opak.
Bezpečnostní taháky

Krátké postupy k vytištění nebo vložení do kurzu

Každý tahák je schválně krátký. Může fungovat jako kartička, závěr lekce nebo podklad pro PDF.

Když si nejsem jistý/á

Krátký postup pro každou podezřelou zprávu, hovor nebo web.

  1. Zastavím se a nenechám se tlačit časem.
  2. Neotevírám přílohy a nevyplňuji údaje.
  3. Ověřím službu vlastním způsobem: aplikace, záložka, oficiální web nebo známé číslo.
  4. Zeptám se někoho dalšího, pokud si nejsem jistý/á.
  5. Podezřelý odkaz otestuji nebo zprávu uložím pro ověření.
Zapamatovat si
  • Spěch a strach jsou varovné signály.
  • Skutečná banka nechce heslo ani kód po telefonu.

Jak ověřit odkaz

Použijte před kliknutím nebo po kliknutí, když něco působí divně.

  1. Kliknu nebo klepnu do adresního řádku, aby se zobrazila co nejúplnější adresa. Prohlížeč může část https:// skrývat; to je běžné.
  2. Pokud vidím https://, dvě lomítka za https: patří k typu připojení. Název webu končí před dalším samostatným lomítkem nebo na konci adresy.
  3. Hledám překlepy a porovnám hlavní doménu s adresou, kterou znám z oficiálního zdroje. Samotná délka adresy ani HTTPS bezpečnost webu nepotvrzují.
  4. Nenechám se zmást logem, barvami ani názvem známé značky v adrese.
  5. Službu raději otevřu ručně přes vlastní záložku.
  6. Když si nejsem jistý/á, odkaz neotevírám. Zkopíruji ho do URL analyzátoru, který zvýrazní skutečnou hlavní doménu a adresu přitom neotevře.
Zapamatovat si
  • Důležité je, komu patří hlavní doména, ne co stránka slibuje. Například v adrese csob.cz.podvodnik.com patří web doméně podvodnik.com.
  • Zkrácené odkazy si zaslouží opatrnost.

Hesla a ověřovací kódy

Co dělat, aby jeden únik neotevřel všechny účty.

  1. Každý důležitý účet má vlastní heslo.
  2. Ověřovací kód nikomu neposílám ani nediktuji.
  3. Když zadám heslo na špatném webu, ihned ho změním.
  4. Zapnu dvoufázové ověření hlavně u e-mailu, banky a sociálních sítí.
  5. Klíčové služby, zejména e-mail, bankovnictví a sociální sítě, ukládám do důvěryhodného samostatného správce hesel.
  6. Méně důležité účty mohu uložit ve správci hesel integrovaném v prohlížeči na vlastním zabezpečeném zařízení. Stejné heslo ale neudržuji současně ve více správcích.
  7. Passkey neboli přístupový klíč si u podporované služby mohu nastavit s digitálním parťákem; PIN, otisk, obličej a obnovovací údaje potvrzuji pouze já.
  8. Pravidelně kontroluji aktivní zařízení, relace, passkeys a bezpečnostní klíče.
Zapamatovat si
  • E-mail je klíč od mnoha dalších účtů.
  • Kód z SMS nebo aplikace je jako jednorázový klíč.
  • Samostatný správce hesel je pro klíčové služby lépe oddělený od prohlížeče. S jeho výběrem, nastavením a bezpečnou obnovou může pomoci digitální parťák, ale hesla ani potvrzovací kódy mu nepředávám.

Banka a platby

Postup při podezření, že se někdo dostal ke kartě, platbě nebo bankovnictví.

  1. Volám banku na číslo z karty, aplikace nebo oficiálního webu.
  2. Nečekám, jestli se to samo vyřeší.
  3. Zkontroluji poslední platby a limity.
  4. Uložím si zprávy, screenshoty, odkaz a čas události.
  5. Pokud jsem platbu odeslal/a nebo potvrdil/a, řeknu bance přesný čas, částku a příjemce.
  6. Při škodě připravím podklady pro policii.
Zapamatovat si
  • U plateb rozhodují minuty.
  • Nikdy neinstaluji aplikaci do telefonu podle pokynů neznámého volajícího.

Telefon a aplikace

Rychlá kontrola, když se telefon chová divně nebo jste něco povolili.

  1. Zkontroluji nově nainstalované aplikace.
  2. Odeberu podezřelá oprávnění: oznámení, přístupnost, SMS, obrazovka.
  3. Aktualizuji systém a aplikace.
  4. Zkontroluji, jestli nejsou zapnuté neznámé profily nebo vzdálený přístup.
  5. Důležité účty řeším z jiného bezpečného zařízení.
Zapamatovat si
  • Ne každé oznámení je zpráva od systému.
  • Vzdálený přístup povoluji jen u pomoci, kterou jsem sám/sama vyžádal/a a ověřil/a známým kanálem. Během přístupu neotevírám banku, nezadávám hesla ani kódy a po skončení přístup ukončím.

SMS od úřadu, policie nebo finanční správy

Rychlá kontrola, když zpráva tvrdí, že máte pokutu, přestupek, přeplatek nebo nedoplatek.

  1. Neklikám na odkaz ve zprávě a nic přes něj neplatím.
  2. Úřední věc ověřím přes datovou schránku, oficiální portál nebo kontakt, který si sám/sama najdu.
  3. Nikdy nezadávám kartu, bankovní identitu, heslo ani SMS kód kvůli pokutě nebo přeplatku z odkazu.
  4. Pozor na slova jako sleva, pokuta, ztráta bodů, přeplatek, nedoplatek, blokace účtu.
  5. Když jsem údaje zadal/a, hned volám banku a ukládám screenshoty.
Zapamatovat si
  • Policie nevybírá pokuty přes SMS odkazy.
  • Finanční správa neposílá e-mailem ani SMS výzvy k úhradě s platebním odkazem a nežádá bankovní údaje přes odkaz.

Falešné hlasování a ankety

Použijte, když vám přijde prosba o hlasování v soutěži nebo anketě přes neznámý odkaz.

  1. Ověřím, kdo hlasování pořádá a jestli doména odpovídá oficiálnímu webu.
  2. Když odkaz poslal známý člověk, ověřím u něj jiným kanálem, že ho opravdu poslal.
  3. Hlasování nemá chtít kartu, bankovní identitu, heslo ani ověřovací kód.
  4. Nezadávám údaje kvůli ověření hlasu nebo odblokování hlasování.
  5. Podezřelý odkaz raději ověřím v URL analyzátoru. Správci či lektorovi pošlu screenshot nebo zneškodněný popis, ne spustitelnou přílohu ani veřejný odkaz s osobním tokenem.
Zapamatovat si
  • Hlasování je jen záminka, když stránka chce citlivé údaje.
  • Nová nebo obecná doména bez jasného pořadatele je varovný signál.

Nouzový plán a digitální parťák

Připravte si kontakty a pořadí kroků předem. Ve stresu pak nemusíte všechno hledat od začátku.

  1. Vyberu si jednoho důvěryhodného člověka, kterému mohu zavolat při podezření na podvod.
  2. Uložím si oficiální kontakt na banku a mobilního operátora také mimo telefon.
  3. Vím, který e-mail a účet telefonu jsou klíčem k obnově ostatních služeb.
  4. Domluvím si s parťákem, že hesla, PINy a potvrzovací kódy zadávám vždy pouze já.
  5. S parťákem vyberu jeden bezpečný způsob správy hesel a obnovy účtů; stejné heslo nenechávám současně v několika správcích.
  6. Při incidentu nejdřív zastavíme škodu, potom řešíme vysvětlení a prevenci.
Zapamatovat si
  • Digitální parťák pomáhá, ale nepřebírá rozhodování ani bankovní potvrzení.
  • Do nouzového plánu nepatří skutečná hesla, čísla karet ani ověřovací kódy.
  • Kontakty musí být dostupné i ve chvíli, kdy telefon nemáte u sebe.

Aktuální nástroje a kurzy: https://kyber.modernisenior.cz/

Kam se obrátit

Rychlé kontaktní směry

Konkrétní čísla se mohou lišit podle banky nebo služby, proto používejte oficiální zdroj, který si sami otevřete.

Banka nebo platební karta

Použijte číslo z platební karty, bankovní aplikace nebo oficiálního webu. Nevolejte na číslo z podezřelé zprávy.

Falešná SMS

Falešnou SMS můžete zdarma přeposlat na číslo 7726, které je společné pro české operátory a slouží primárně pro podvodné SMS. Někteří operátoři uvádějí také hlášení podezřelého hovoru, například zprávou PODVOD + číslo volajícího; přesný postup si ověřte u svého operátora.

Úřad, policie nebo finanční správa

Pokuty, přestupky a daňové přeplatky ověřujte jen přes oficiální portály, datovou schránku nebo kontakt, který si sami najdete. Nepoužívejte odkaz ze zprávy.

Policie

Když vznikla škoda, někdo vás vydírá nebo máte podezření na trestný čin, připravte podklady a kontaktujte policii. V urgentní situaci volejte 158.

Správce, lektor nebo blízký člověk

Když si nejste jistí, požádejte o druhý pohled dřív, než budete pokračovat. Uložte zprávu a screenshot. Ke kontrole sdílejte jen nutné údaje; neposílejte spustitelné přílohy, hesla, kódy, celé údaje karty ani odkazy obsahující osobní přihlašovací token.

Podpora služby

U e-mailu, sociální sítě nebo účtu použijte oficiální centrum nápovědy a zkontrolujte aktivní relace, heslo a dvoufázové ověření.