SPC Servis PC Brno
Bezpečnost

Hacknutý e-mail nebo Facebook — co dělat krok za krokem

Když zjistíte, že někdo cizí má váš e-mail nebo sociální síť, prvních pár hodin rozhoduje o tom, jak velká škoda vznikne. Tady je konkrétní postup bez paniky.

Servis PC Brno 9 min čtení
Hacknutý e-mail nebo Facebook — co dělat krok za krokem

Když zjistíte, že někdo cizí má váš e-mail, Facebook, Instagram nebo bankovní účet — prvních pár hodin rozhoduje o tom, jak velká škoda vznikne. Tento návod není o tom, kdo je vinen ani o teoretické bezpečnosti. Je to postupný checklist, co konkrétně udělat, když k vám problém přišel.

Pokud je vaše první reakce „určitě to dobře dopadne, počkám pár dní“ — nečekejte. Útočník právě teď nejspíš:

  • Posílá z vašeho účtu phishing vašim kontaktům
  • Nastavuje přeposílání e-mailů na svou adresu (bude číst i budoucí poštu)
  • Kupuje něco vaší kartou uloženou v účtu
  • Stahuje vaše soukromé fotky pro vydírání

Začněte teď.

Krok 1: Z jiného zařízení změňte heslo (5 minut)

Nejdřív zajistěte, že útočník vás nevyhodí ven.

Pokud se ještě dokážete přihlásit

  1. Přihlaste se z jiného zařízení než to, ze kterého máte podezření, že je infikované (telefon přítele, čistý notebook). Z infikovaného počítače může útočník vidět vaši aktivitu i nové heslo.
  2. Změňte heslo na silné (16+ znaků, kombinace, použijte správce hesel nebo zapište bezpečně). Nikdy nepoužívejte staré heslo s jednou změnou.
  3. Odhlaste všechny relace (sessions, devices, “kde jste přihlášen”):
    • Gmail: Účet Google → Bezpečnost → Vaše zařízení → Odhlásit všechna
    • Outlook/Microsoft: account.microsoft.com → Bezpečnost → Přihlašovací aktivita → Odhlásit
    • Facebook: Nastavení → Bezpečnost → Místa, kde jste přihlášen → Odhlásit ze všech
    • Instagram: Nastavení → Bezpečnost → Aktivita přihlášení → Odhlásit relace

Pokud se NEMŮŽETE přihlásit (útočník už změnil heslo)

Obnova bez ověřovacích údajů může trvat 2-14 dní. Pokud byly napadeny i obnovovací údaje (recovery e-mail, telefon), je to ještě složitější — proto 2FA stojí za to nastavit hned, jakmile dostanete přístup zpět.

Krok 2: Zkontrolujte, co útočník stihl (15 minut)

Útočníci dělají typicky tyhle 4 věci:

1. Přeposílání e-mailů na svou adresu

To je nejhorší — útočník se odhlásí, vy si myslíte, že je vše v pořádku, ale každý nový e-mail (faktury, hesla, banka) se mu kopíruje.

Kde zkontrolovat:

  • Gmail: Nastavení → Přeposílání a POP/IMAP → zkontrolovat, nezůstala tam neznámá e-mail adresa
  • Outlook: Nastavení → Pošta → Přeposílání → vypnout pokud je neznámá adresa
  • Outlook 365 (firma): Nastavení → Pravidla pošty → smazat všechna podezřelá pravidla (často “Smazat zprávy obsahující…”, “Přeposlat do…”)
  • Seznam Email: Nastavení → Přesměrování → vypnout

2. Pravidla pošty (filters / rules)

Útočník vytvoří pravidlo typu „smaž všechny e-maily od banky“ nebo „přesměruj e-maily s heslem do koše“. Cíl: ukrýt podezřelé aktivity před vámi.

Kde zkontrolovat:

  • Gmail: Nastavení → Filtry a blokované adresy → smazat vše neznámé
  • Outlook: Pravidla → smazat neznámá pravidla
  • Yahoo: Nastavení → Filtry → smazat neznámé

3. Přidaná zařízení / aplikace s povolením

Útočník mohl propojit váš účet s aplikací třetí strany, která dál čte poštu i bez vašeho hesla.

Kde zkontrolovat:

  • Google: Účet → Bezpečnost → Aplikace třetích stran s přístupem k účtu → odebrat neznámé
  • Microsoft: Soukromí → Aplikace, které jsem si autorizoval → odebrat
  • Facebook: Nastavení → Aplikace a webové stránky → odebrat všechno co nepoznáte

4. Změna kontaktních údajů (e-mail, telefon pro obnovení)

Útočník si nastaví svůj e-mail jako “obnovovací” — pak ho stačí “zapomenout heslo” a útočník dostane reset.

Kde zkontrolovat:

  • Google: Účet → Osobní údaje → Telefon, Záložní e-mail → ověřit, že jsou vaše
  • Microsoft: Bezpečnost → Možnosti přihlašování → ověřit
  • Facebook: Nastavení → Osobní údaje → Kontaktní informace

Krok 3: Zapněte dvoufaktorové ověření (2FA) — kritický krok (10 minut)

Bez 2FA je hacknutí účtu otázkou času. S 2FA je to mnohem těžší, protože útočník potřebuje kromě hesla i druhý faktor (kód z aplikace).

Preferujte autentizační aplikaci (Microsoft Authenticator, Google Authenticator, Authy) před SMS. SMS lze odposlechnout přes SIM swap útok (útočník přepíše vaši SIM kartu u operátora, často přes phishing podporu).

Postup:

  • Google: Účet → Bezpečnost → Dvoufázové ověření → nastavit
  • Microsoft: Bezpečnost → Pokročilé možnosti zabezpečení → 2FA
  • Facebook: Nastavení → Bezpečnost → 2FA
  • Instagram: Nastavení → Bezpečnost → 2FA

Po nastavení uložte si recovery kódy (10 jednorázových). Ideálně do správce hesel (Bitwarden, 1Password) nebo na tištěný papír v bezpečí. Bez nich při ztrátě telefonu ztratíte přístup.

Krok 4: Varujte své kontakty (15 minut)

Útočník pravděpodobně z vašeho účtu rozeslal zprávy kontaktům. Typicky:

  • “Mám problém, urgentně potřebuju 5000 Kč, pošli prosím” (rodině)
  • Phishing odkaz “kouknul jsem na to a podívej se ty” (kamarádům)
  • Falešnou fakturu (klientům, pokud jste OSVČ)

Co dělat:

  1. Pošlete varování z čistého e-mailu nebo přes jinou cestu (Signal, WhatsApp, telefon). Ne přes hacknutý účet — útočník by zprávu mohl smazat.
  2. Sdílejte stručně: „Můj e-mail / Facebook byl hacknut. Pokud jste ode mě dostali žádost o peníze nebo podivný odkaz, ignorujte. Mám to teď pod kontrolou, dejte vědět, pokud jste klikli.“
  3. U klientů (pro OSVČ): pokud útočník stihl rozeslat falešnou fakturu se změněným IBAN, je to závažné — kontaktujte klienty osobně/telefonicky.

Krok 5: Banka, ID, citlivé služby (30 minut)

Zkontrolujte, jestli útočník nedostal přístup i k vážnějším věcem:

  • Banka: zkontrolujte transakční historii za posledních 7-30 dní. Pokud je tam neoprávněná transakce, kontaktujte banku okamžitě — do 24 hodin a v rámci ČR banky často umí transakci vrátit.
  • Karta uložená v účtech: Apple Pay, Google Pay, e-shopy se zapamatovanou kartou — zkontrolujte transakce.
  • Datové schránky / Daňový portál: pokud máte přihlášení e-mailem, zkontrolujte přihlašovací log.
  • Cloud (OneDrive, Google Drive, Dropbox): zkontrolujte, jestli někdo nestáhl velké množství souborů. Cloud služby často mají log “aktivita”.
  • Sociální sítě (LinkedIn, Twitter, TikTok): pokud používáte e-mail k přihlášení, změňte heslo i tam — útočník může mít přístup.

Krok 6: Zkontrolujte počítač na malware (60 minut)

Pokud útočník získal heslo přes keylogger nebo info-stealer na vašem počítači, samotná změna hesla nestačí — útočník nové heslo opět odposlechne.

Co udělat:

  1. Aktualizujte Windows (nastavení → Windows Update → vše).
  2. Spusťte plnou kontrolu antivirem (Microsoft Defender, ESET, Bitdefender — co máte). Plná kontrola, ne jen rychlá.
  3. Doinstalujte Malwarebytes Free a spusťte jednorázovou kontrolu. Některé info-stealery utajují před Defenderem ale Malwarebytes je vidí.
  4. Zkontrolujte rozšíření v prohlížeči (Chrome, Edge, Firefox) — pokud najdete neznámé extensions, odeberte. Browser extensions jsou hlavní cesta krádeže hesel v 2025-2026 (Trust Wallet incident, ShadyPanda kampaň).
  5. Pokud máte podezření na vážnou infekci (Defender vidí, ale neumí odstranit; PC se chová divně i po čištění), je čas na čistou reinstalaci Windows. Detail v reinstalaci Windows.

Pokud si nejste jistí, přineste počítač nám — vyčistíme ho a zkontrolujeme, jestli nezůstal info-stealer aktivní.

→ Detail služby: Antivir a ransomware Brno

Krok 7: Nahlásit Policii ČR (15 minut)

I když to vypadá beznadějně, nahlášení pomáhá:

  • Statistické sledování trendů (NÚKIB, Policie ČR sbírají data o hrozbách 2025-2026)
  • Pokud útočník čerpal peníze, je trestní stíhání možné
  • Vaše banka může vyžadovat policejní protokol pro vrácení peněz

Kde:

Prevence — pět věcí na víkend

Aby se to neopakovalo:

  1. Správce hesel (Bitwarden zdarma, 1Password placený) — pro každou službu jedinečné heslo
  2. 2FA všude — minimálně banka, e-mail, sociální sítě, cloud
  3. Pravidelná kontrola “kdo má přístup” — aplikace třetích stran v Google/Microsoft/Facebook nastavení
  4. Pravidlo 3-2-1 pro zálohy — pokud útočník zničí účet, máte data jinde. Detail: zálohování 3-2-1
  5. Zdravá nedůvěra k e-mailům — AI phishing v 2026 už nepoznáte podle “špatné češtiny”. Detail: AI podvody 2026

Časté otázky

Změnil jsem heslo, ale útočník se přihlásil znovu. Proč? Buď má přihlášené relace na svých zařízeních (krok 1: odhlásit všechny), nebo přeposílá poštu (krok 2.1), nebo má malware na vašem PC, který nové heslo zase odchytí (krok 6).

Mám hacknutý e-mail, ale Gmail mě nepustí přes obnovu. Co teď? Google obnovovací proces vyžaduje historii (na kterých zařízeních jste se přihlašovali, kdy jste účet založili). Pokud vám to nejde, zkuste g.co/recover z původního zařízení a sítě (doma, ne v práci). Pokud to nepomůže, účet bývá ztracený a nezbývá než založit nový a varovat kontakty.

Útočník mi hrozí “Mám tvá nahá videa, zaplať 500 USD do Bitcoinu jinak je rozešlu”. Co dělat? Tohle je sextortion scam — útočník 99 % případů žádné video nemá, jen blafuje. Neplaťte. Smaže to (peníze, pak žádá víc), kontaktujte Policii. Detail v článku phishing email — 7 znaků podvodu.

Když mi vyčistíte počítač, jak vím, že je to opravdu čisté? Standardně provedeme: plnou kontrolu více nástroji, kontrolu autostartu, browser extensions, scheduled tasks, registry. Pokud máte vážné podezření, nejjistější je čistá reinstalace Windows — ozvěte se a probereme.

Jak dlouho trvá obnova hacknutého účtu? Pokud máte 2FA backup kódy, recovery e-mail a telefon — minuty. Bez nich přes oficiální obnovovací proces 2-14 dní. Proto 2FA stojí za to nastavit dnes, ne až po průšvihu.


Akutní problém? Volejte hned: +420 774 777 774 (Po–Pá 10:00–16:00). Pro situace, které nesnesou odklad (peníze odcházejí z účtu, klienti dostávají falešné faktury), je NONSTOP linka +420 775 556 063 — 24/7.

Po telefonu projdeme situaci společně. Pokud potřebujete fyzicky vyčistit počítač, dovezete ho na Viniční 3587/216 v Brně-Židenicích nebo se domluvíme na výjezdu.

Nechce se vám to řešit svépomocí?

Objednejte diagnostiku v Brně — cenu řekneme předem, bez vašeho souhlasu se do ničeho nepouštíme.

  • #hacknutý email
  • #phishing
  • #obnova účtu
  • #2FA
  • #Facebook
  • #Gmail
  • #Outlook
Sdílet:

Pomoc s reálným problémem v Brně?

Po telefonu poradíme za 5 minut. Cenu sdělíme po diagnostice — písemně, bez tlaku.

NONSTOP pro akutní data a ransomware: 775 556 063

Zavolat Kontakt