Máte Signal? Otevřete v něm Nastavení → Připojená zařízení a odeberte vše, co nepoznáváte nebo už nepoužíváte. NÚKIB nově upozornil na podvody, při nichž se útočníci vydávají za podporu Signalu a snaží se přimět člověka k připojení cizího zařízení k jeho účtu.

Situ­ační report je datován 11. srpna 2026 a NÚKIB jej zveřejnil 4. září 2026. Nejde o prolomení šifrování Signalu. Podvod stojí na tom, že útočník uživatele přesvědčí, aby sám prozradil PIN nebo ověřovací kód, případně naskenoval škodlivý QR kód.

Jak může podvod vypadat

Může vám přijít zpráva, která se tváří jako technická či bezpečnostní podpora Signalu. Může vyvolávat dojem, že je potřeba účet rychle zabezpečit, ověřit nebo obnovit.

Podvodník může chtít bezpečnostní PIN, ověřovací kód nebo jiné údaje k přístupu a obnově účtu. Další možností je odkaz či QR kód, který se může tvářit například jako pozvánka do skupiny.

Pokud člověk QR kód použije způsobem navrženým podvodníkem, může nevědomky přidat útočníkovo zařízení mezi zařízení propojená se svým Signalem. Útočník pak může přijímat nové zprávy a za určitých okolností získat i obsah starších konverzací.

Co udělat nyní v Signalu

  1. Otevřete aplikaci Signal.
  2. Přejděte do Nastavení.
  3. Otevřete položku Připojená zařízení.
  4. Projděte uvedený seznam. Poznáváte každé zařízení?
  5. Neznámé nebo nepoužívané zařízení ihned odeberte.
  6. V nastavení také zapněte Zámek registrace. Při opětovné registraci telefonního čísla pak Signal vyžaduje bezpečnostní PIN.

Kontrolu připojených zařízení je rozumné občas zopakovat, zejména pokud jste nedávno reagovali na neobvyklou zprávu nebo skenovali QR kód.

Co nikdy neposílat ani neskenovat

Podle NÚKIB vás oficiální podpora Signalu nekontaktuje zprávou přímo v aplikaci a nebude po vás žádat PIN ani ověřovací údaje. Takovou zprávu proto neberte jako pokyn k akci, i kdyby působila naléhavě.

  • Nikomu neposílejte bezpečnostní PIN ani ověřovací kód.
  • Neotvírejte odkazy a neskenujte QR kódy ze zpráv, které vás nutí účet „zabezpečit“.
  • QR kód pro propojení zařízení skenujte jen tehdy, když vědomě připojujete vlastní důvěryhodné zařízení.

Koho se upozornění týká

NÚKIB v reportu zmiňuje hlavně politiky, příslušníky bezpečnostních složek, úředníky a další exponované osoby. Princip podvodu je však důležitý i pro běžné uživatele v Česku. Útočníkovi může stačit telefonní číslo a předpoklad, že Signal používáte třeba pro rodinnou, pracovní nebo citlivější komunikaci.

Dokdy je upozornění aktuální

NÚKIB neuvedl konečné datum platnosti. Doporučení platí průběžně, dokud se mohou objevovat popsané phishingové pokusy: údaje k účtu nesdílejte a seznam připojených zařízení kontrolujte.

Zdroj a datum: situační report NÚKIB Zneužití aplikace Signal pro phishing, datovaný 11. srpna 2026, zveřejněný 4. září 2026. Otevřít report NÚKIB.