Když zjistíte, že někdo cizí má váš e-mail, Facebook, Instagram nebo bankovní účet — prvních pár hodin rozhoduje o tom, jak velká škoda vznikne. Tento návod není o tom, kdo je vinen ani o teoretické bezpečnosti. Je to postupný checklist, co konkrétně udělat, když k vám problém přišel.
Pokud je vaše první reakce „určitě to dobře dopadne, počkám pár dní“ — nečekejte. Útočník právě teď nejspíš:
- Posílá z vašeho účtu phishing vašim kontaktům
- Nastavuje přeposílání e-mailů na svou adresu (bude číst i budoucí poštu)
- Kupuje něco vaší kartou uloženou v účtu
- Stahuje vaše soukromé fotky pro vydírání
Začněte teď.
Krok 1: Z jiného zařízení změňte heslo (5 minut)
Nejdřív zajistěte, že útočník vás nevyhodí ven.
Pokud se ještě dokážete přihlásit
- Přihlaste se z jiného zařízení než to, ze kterého máte podezření, že je infikované (telefon přítele, čistý notebook). Z infikovaného počítače může útočník vidět vaši aktivitu i nové heslo.
- Změňte heslo na silné (16+ znaků, kombinace, použijte správce hesel nebo zapište bezpečně). Nikdy nepoužívejte staré heslo s jednou změnou.
- Odhlaste všechny relace (sessions, devices, “kde jste přihlášen”):
- Gmail: Účet Google → Bezpečnost → Vaše zařízení → Odhlásit všechna
- Outlook/Microsoft: account.microsoft.com → Bezpečnost → Přihlašovací aktivita → Odhlásit
- Facebook: Nastavení → Bezpečnost → Místa, kde jste přihlášen → Odhlásit ze všech
- Instagram: Nastavení → Bezpečnost → Aktivita přihlášení → Odhlásit relace
Pokud se NEMŮŽETE přihlásit (útočník už změnil heslo)
- Gmail: Účet pro obnovení — Google se zeptá na ověřovací otázky, telefon, druhou e-mail adresu
- Microsoft: account.microsoft.com/security → “Vykazuji ztráty kontroly”
- Facebook: facebook.com/hacked — speciální obnovovací proces pro hacknuté účty
- Instagram: help.instagram.com/contact — “Můj účet byl hacknut”
Obnova bez ověřovacích údajů může trvat 2-14 dní. Pokud byly napadeny i obnovovací údaje (recovery e-mail, telefon), je to ještě složitější — proto 2FA stojí za to nastavit hned, jakmile dostanete přístup zpět.
Krok 2: Zkontrolujte, co útočník stihl (15 minut)
Útočníci dělají typicky tyhle 4 věci:
1. Přeposílání e-mailů na svou adresu
To je nejhorší — útočník se odhlásí, vy si myslíte, že je vše v pořádku, ale každý nový e-mail (faktury, hesla, banka) se mu kopíruje.
Kde zkontrolovat:
- Gmail: Nastavení → Přeposílání a POP/IMAP → zkontrolovat, nezůstala tam neznámá e-mail adresa
- Outlook: Nastavení → Pošta → Přeposílání → vypnout pokud je neznámá adresa
- Outlook 365 (firma): Nastavení → Pravidla pošty → smazat všechna podezřelá pravidla (často “Smazat zprávy obsahující…”, “Přeposlat do…”)
- Seznam Email: Nastavení → Přesměrování → vypnout
2. Pravidla pošty (filters / rules)
Útočník vytvoří pravidlo typu „smaž všechny e-maily od banky“ nebo „přesměruj e-maily s heslem do koše“. Cíl: ukrýt podezřelé aktivity před vámi.
Kde zkontrolovat:
- Gmail: Nastavení → Filtry a blokované adresy → smazat vše neznámé
- Outlook: Pravidla → smazat neznámá pravidla
- Yahoo: Nastavení → Filtry → smazat neznámé
3. Přidaná zařízení / aplikace s povolením
Útočník mohl propojit váš účet s aplikací třetí strany, která dál čte poštu i bez vašeho hesla.
Kde zkontrolovat:
- Google: Účet → Bezpečnost → Aplikace třetích stran s přístupem k účtu → odebrat neznámé
- Microsoft: Soukromí → Aplikace, které jsem si autorizoval → odebrat
- Facebook: Nastavení → Aplikace a webové stránky → odebrat všechno co nepoznáte
4. Změna kontaktních údajů (e-mail, telefon pro obnovení)
Útočník si nastaví svůj e-mail jako “obnovovací” — pak ho stačí “zapomenout heslo” a útočník dostane reset.
Kde zkontrolovat:
- Google: Účet → Osobní údaje → Telefon, Záložní e-mail → ověřit, že jsou vaše
- Microsoft: Bezpečnost → Možnosti přihlašování → ověřit
- Facebook: Nastavení → Osobní údaje → Kontaktní informace
Krok 3: Zapněte dvoufaktorové ověření (2FA) — kritický krok (10 minut)
Bez 2FA je hacknutí účtu otázkou času. S 2FA je to mnohem těžší, protože útočník potřebuje kromě hesla i druhý faktor (kód z aplikace).
Preferujte autentizační aplikaci (Microsoft Authenticator, Google Authenticator, Authy) před SMS. SMS lze odposlechnout přes SIM swap útok (útočník přepíše vaši SIM kartu u operátora, často přes phishing podporu).
Postup:
- Google: Účet → Bezpečnost → Dvoufázové ověření → nastavit
- Microsoft: Bezpečnost → Pokročilé možnosti zabezpečení → 2FA
- Facebook: Nastavení → Bezpečnost → 2FA
- Instagram: Nastavení → Bezpečnost → 2FA
Po nastavení uložte si recovery kódy (10 jednorázových). Ideálně do správce hesel (Bitwarden, 1Password) nebo na tištěný papír v bezpečí. Bez nich při ztrátě telefonu ztratíte přístup.
Krok 4: Varujte své kontakty (15 minut)
Útočník pravděpodobně z vašeho účtu rozeslal zprávy kontaktům. Typicky:
- “Mám problém, urgentně potřebuju 5000 Kč, pošli prosím” (rodině)
- Phishing odkaz “kouknul jsem na to a podívej se ty” (kamarádům)
- Falešnou fakturu (klientům, pokud jste OSVČ)
Co dělat:
- Pošlete varování z čistého e-mailu nebo přes jinou cestu (Signal, WhatsApp, telefon). Ne přes hacknutý účet — útočník by zprávu mohl smazat.
- Sdílejte stručně: „Můj e-mail / Facebook byl hacknut. Pokud jste ode mě dostali žádost o peníze nebo podivný odkaz, ignorujte. Mám to teď pod kontrolou, dejte vědět, pokud jste klikli.“
- U klientů (pro OSVČ): pokud útočník stihl rozeslat falešnou fakturu se změněným IBAN, je to závažné — kontaktujte klienty osobně/telefonicky.
Krok 5: Banka, ID, citlivé služby (30 minut)
Zkontrolujte, jestli útočník nedostal přístup i k vážnějším věcem:
- Banka: zkontrolujte transakční historii za posledních 7-30 dní. Pokud je tam neoprávněná transakce, kontaktujte banku okamžitě — do 24 hodin a v rámci ČR banky často umí transakci vrátit.
- Karta uložená v účtech: Apple Pay, Google Pay, e-shopy se zapamatovanou kartou — zkontrolujte transakce.
- Datové schránky / Daňový portál: pokud máte přihlášení e-mailem, zkontrolujte přihlašovací log.
- Cloud (OneDrive, Google Drive, Dropbox): zkontrolujte, jestli někdo nestáhl velké množství souborů. Cloud služby často mají log “aktivita”.
- Sociální sítě (LinkedIn, Twitter, TikTok): pokud používáte e-mail k přihlášení, změňte heslo i tam — útočník může mít přístup.
Krok 6: Zkontrolujte počítač na malware (60 minut)
Pokud útočník získal heslo přes keylogger nebo info-stealer na vašem počítači, samotná změna hesla nestačí — útočník nové heslo opět odposlechne.
Co udělat:
- Aktualizujte Windows (nastavení → Windows Update → vše).
- Spusťte plnou kontrolu antivirem (Microsoft Defender, ESET, Bitdefender — co máte). Plná kontrola, ne jen rychlá.
- Doinstalujte Malwarebytes Free a spusťte jednorázovou kontrolu. Některé info-stealery utajují před Defenderem ale Malwarebytes je vidí.
- Zkontrolujte rozšíření v prohlížeči (Chrome, Edge, Firefox) — pokud najdete neznámé extensions, odeberte. Browser extensions jsou hlavní cesta krádeže hesel v 2025-2026 (Trust Wallet incident, ShadyPanda kampaň).
- Pokud máte podezření na vážnou infekci (Defender vidí, ale neumí odstranit; PC se chová divně i po čištění), je čas na čistou reinstalaci Windows. Detail v reinstalaci Windows.
Pokud si nejste jistí, přineste počítač nám — vyčistíme ho a zkontrolujeme, jestli nezůstal info-stealer aktivní.
→ Detail služby: Antivir a ransomware Brno
Krok 7: Nahlásit Policii ČR (15 minut)
I když to vypadá beznadějně, nahlášení pomáhá:
- Statistické sledování trendů (NÚKIB, Policie ČR sbírají data o hrozbách 2025-2026)
- Pokud útočník čerpal peníze, je trestní stíhání možné
- Vaše banka může vyžadovat policejní protokol pro vrácení peněz
Kde:
- Online formulář: policie.cz/clanek/oznameni-trestneho-cinu.aspx
- Osobně na nejbližší služebně Policie ČR
- Pro kybernetickou kriminalitu: policie.cz/clanek/kyberkriminalita.aspx
Prevence — pět věcí na víkend
Aby se to neopakovalo:
- Správce hesel (Bitwarden zdarma, 1Password placený) — pro každou službu jedinečné heslo
- 2FA všude — minimálně banka, e-mail, sociální sítě, cloud
- Pravidelná kontrola “kdo má přístup” — aplikace třetích stran v Google/Microsoft/Facebook nastavení
- Pravidlo 3-2-1 pro zálohy — pokud útočník zničí účet, máte data jinde. Detail: zálohování 3-2-1
- Zdravá nedůvěra k e-mailům — AI phishing v 2026 už nepoznáte podle “špatné češtiny”. Detail: AI podvody 2026
Časté otázky
Změnil jsem heslo, ale útočník se přihlásil znovu. Proč? Buď má přihlášené relace na svých zařízeních (krok 1: odhlásit všechny), nebo přeposílá poštu (krok 2.1), nebo má malware na vašem PC, který nové heslo zase odchytí (krok 6).
Mám hacknutý e-mail, ale Gmail mě nepustí přes obnovu. Co teď? Google obnovovací proces vyžaduje historii (na kterých zařízeních jste se přihlašovali, kdy jste účet založili). Pokud vám to nejde, zkuste g.co/recover z původního zařízení a sítě (doma, ne v práci). Pokud to nepomůže, účet bývá ztracený a nezbývá než založit nový a varovat kontakty.
Útočník mi hrozí “Mám tvá nahá videa, zaplať 500 USD do Bitcoinu jinak je rozešlu”. Co dělat? Tohle je sextortion scam — útočník 99 % případů žádné video nemá, jen blafuje. Neplaťte. Smaže to (peníze, pak žádá víc), kontaktujte Policii. Detail v článku phishing email — 7 znaků podvodu.
Když mi vyčistíte počítač, jak vím, že je to opravdu čisté? Standardně provedeme: plnou kontrolu více nástroji, kontrolu autostartu, browser extensions, scheduled tasks, registry. Pokud máte vážné podezření, nejjistější je čistá reinstalace Windows — ozvěte se a probereme.
Jak dlouho trvá obnova hacknutého účtu? Pokud máte 2FA backup kódy, recovery e-mail a telefon — minuty. Bez nich přes oficiální obnovovací proces 2-14 dní. Proto 2FA stojí za to nastavit dnes, ne až po průšvihu.
Akutní problém? Volejte hned: +420 774 777 774 (Po–Pá 10:00–16:00). Pro situace, které nesnesou odklad (peníze odcházejí z účtu, klienti dostávají falešné faktury), je NONSTOP linka +420 775 556 063 — 24/7.
Po telefonu projdeme situaci společně. Pokud potřebujete fyzicky vyčistit počítač, dovezete ho na Viniční 3587/216 v Brně-Židenicích nebo se domluvíme na výjezdu.
Nechce se vám to řešit svépomocí?
Objednejte diagnostiku v Brně — cenu řekneme předem, bez vašeho souhlasu se do ničeho nepouštíme.