Jak nahlásit phishingový e-mail v Gmailu a Seznam Emailu a co udělat s odkazem nebo přílohou

Podezřelý e-mail neotevírejte, neklikejte na odkaz ani nestahujte přílohu. V Gmailu a Seznam Emailu jej můžete označit jako phishing nebo spam, potom zprávu smažte. Pokud jste už něco vyplnili nebo stáhli, jednejte rychle.

Stručně: Máte-li podezření, že je e-mail podvodný, neklikejte na jeho odkaz, neotevírejte přílohu a neodpovídejte. V e-mailové schránce jej označte jako phishing nebo spam a smažte ho. Jestli jste už zadali heslo, údaje z karty nebo kód z SMS, změňte si heslo a co nejdříve kontaktujte službu či banku, které se věc týká.

Co je phishingový e-mail

Phishing je podvodná zpráva, která se snaží vylákat heslo, údaje o platební kartě, přístup do bankovnictví nebo přimět člověka k instalaci škodlivého programu. Podvodník se často vydává za banku, dopravce, úřad, e-shop, doručovací službu nebo správce e-mailu.

Zpráva může působit naléhavě: upozorňuje na nezaplacenou částku, údajné zablokování účtu, doručení zásilky nebo nutnost rychle potvrdit platbu. Naléhavost je běžný trik. Dejte si čas a nic neřešte přes odkaz ve zprávě.

Nejdřív nic neotevírejte

U podezřelého e-mailu platí jednoduché pravidlo: neklikat, nestahovat, neodpovídat.

  • Neotevírejte odkaz, i kdyby zpráva vypadala jako e-mail od známé firmy.
  • Nestahujte ani neotevírejte přílohu, zvlášť pokud ji nečekáte.
  • Nevyplňujte heslo, údaje z platební karty, přihlašovací údaje ani kód z SMS.
  • Nevolejte na číslo uvedené v podezřelé zprávě.
  • Pokud potřebujete ověřit údajnou zásilku, platbu nebo výzvu, otevřete si službu samostatně: napište její známou adresu do prohlížeče nebo použijte její běžnou aplikaci.

Jak nahlásit phishing v Gmailu

V Gmailu můžete podezřelou zprávu označit jako phishing. Pomůžete tím zlepšit ochranu schránky také pro další uživatele.

V počítači

  1. Otevřete Gmail a označte podezřelý e-mail v seznamu zpráv.
  2. V horní části schránky najděte nabídku s ikonou tří teček.
  3. Zvolte možnost pro nahlášení phishingu. Název volby se může mírně lišit podle zobrazení Gmailu.
  4. Pokud se zobrazí potvrzení, nahlášení potvrďte.

Jestli volbu pro phishing nevidíte, můžete zprávu alespoň označit jako spam. Vyberte e-mail a použijte tlačítko či nabídku Nahlásit spam.

V aplikaci Gmail v telefonu

  1. Otevřete podezřelou zprávu, ale neotevírejte její odkazy ani přílohy.
  2. Klepněte na ikonu tří teček u zprávy nebo v horní části obrazovky.
  3. Vyhledejte volbu Nahlásit phishing, případně Nahlásit spam.
  4. Volbu potvrďte.

Po nahlášení zprávu smažte. Pokud se podobný e-mail vrátí z jiné adresy, nahlaste ho znovu.

Jak nahlásit podezřelý e-mail v Seznam Emailu

V Seznam Emailu označte podezřelou zprávu jako spam. Tím ji přesunete mimo hlavní doručenou poštu a dáte e-mailové službě informaci, že jde o nežádoucí zprávu.

V počítači

  1. V seznamu zpráv označte políčkem podezřelý e-mail.
  2. V horní nabídce zvolte Spam nebo možnost pro přesunutí do spamu.
  3. Poté e-mail nemažte hned, pokud jej chcete nejprve ukázat někomu blízkému nebo pracovníkovi banky. Jinak jej můžete ze spamu odstranit.

V telefonu

  1. V aplikaci nebo ve webovém rozhraní označte zprávu.
  2. Otevřete nabídku dalších možností.
  3. Zvolte přesunutí do složky Spam.

Rozložení tlačítek se může lišit podle zařízení a verze aplikace. Hledejte slovo Spam nebo ikonu, která umožňuje přesun zprávy.

Co udělat s podezřelým odkazem

Na odkaz neklikejte. Samotný text odkazu může tvrdit něco jiného, než kam ve skutečnosti vede. Například může vypadat jako odkaz na banku, ale po otevření zavést na cizí stránku.

Potřebujete-li si ověřit, zda je výzva pravá, postupujte bezpečně:

  1. Zavřete e-mail.
  2. Otevřete novou kartu v prohlížeči.
  3. Adresu služby napište sami nebo použijte její uloženou záložku či oficiální aplikaci.
  4. Po přihlášení zkontrolujte, zda tam skutečně čeká uvedená výzva, faktura nebo zpráva.

U banky je nejbezpečnější otevřít vlastní bankovní aplikaci nebo použít telefonní kontakt, který už máte uložený z důvěryhodného zdroje. Ne číslo z podezřelého e-mailu.

Co udělat s podezřelou přílohou

Příloha může obsahovat škodlivý program nebo vás navést na falešný přihlašovací formulář. Rizikové mohou být i dokumenty, které vypadají jako faktura, potvrzení objednávky nebo informace o zásilce.

  • Přílohu nestahujte, pokud ji nečekáte nebo odesílateli nevěříte.
  • Neotevírejte soubory s neobvyklou příponou ani archivované soubory, například zabalené do ZIPu, pokud nevíte, proč přišly.
  • Pokud přílohu údajně poslal známý člověk, ověřte si to jiným způsobem. Zavolejte mu nebo napište novou zprávu; neodpovídejte přímo na podezřelý e-mail.
  • Nenechte se uklidnit tím, že e-mail obsahuje vaše jméno nebo správné logo firmy. Tyto údaje mohou podvodníci snadno použít.

Když jste už na odkaz klikli

Jedno kliknutí ještě nemusí znamenat, že se něco stalo. Důležité je, co následovalo. Zavřete stránku a zamyslete se, zda jste na ní něco zadali, potvrdili nebo stáhli.

Jen jste stránku otevřeli

Stránku zavřete. Nic na ní nevyplňujte a nic nestahujte. Pokud vás znepokojuje, že se mohla otevřít falešná přihlašovací stránka, přihlaste se později do dané služby přes její běžnou adresu nebo aplikaci a zkontrolujte zabezpečení účtu.

Zadali jste heslo

Okamžitě změňte heslo k danému účtu. Pokud stejné heslo používáte i jinde, změňte ho i tam. Poté zkontrolujte, zda v účtu nevidíte neznámé přihlášení, změněný kontaktní e-mail, telefon nebo podezřelé zprávy.

Zapněte si dvoufázové ověření, pokud ho služba nabízí. Pomůže chránit účet i v případě, že někdo vaše heslo zná.

Zadali jste údaje z karty, bankovnictví nebo autorizační kód

Nečekejte. Kontaktujte co nejdříve svou banku přes oficiální bankovní aplikaci, známé telefonní číslo nebo ověřený web banky. Řekněte, co jste zadali a co jste případně potvrdili. Banka vám poradí s dalším postupem a může přijmout ochranná opatření.

Kód z SMS, upozornění z bankovní aplikace ani jednorázové potvrzení nikomu nesdělujte. Banka po vás nemá chtít, abyste tímto způsobem potvrzovali zrušení podvodu nebo „zabezpečení účtu“.

Stáhli nebo otevřeli jste přílohu

Odpojte zařízení od internetu, pokud si myslíte, že se mohl spustit škodlivý program. Nezadávejte do počítače nebo telefonu další hesla a nepřihlašujte se do banky. Požádejte o pomoc někoho zkušeného nebo servis, kterému důvěřujete. Pokud jste mezitím zadávali hesla, změňte je z jiného, důvěryhodného zařízení.

Jednoduchá kontrola před smazáním

Než zprávu nahlásíte, můžete se podívat na několik varovných signálů. Nemusíte však každý e-mail důkladně zkoumat: pokud vám nesedí, je bezpečnější na nic nereagovat.

  • Odesílatel má podivnou adresu nebo se název firmy neshoduje s adresou e-mailu.
  • Zpráva vás tlačí k okamžitému jednání, vyhrožuje nebo slibuje odměnu.
  • Žádá heslo, údaje o kartě, přístup do banky nebo kód z SMS.
  • Obsahuje odkaz či přílohu, které jste nečekali.
  • Text je nezvyklý, plný chyb nebo vás oslovuje obecně. Ani správná čeština ale není zárukou bezpečnosti.

Pomáháte někomu blízkému?

Pokud podezřelý e-mail přišel seniorovi nebo začátečníkovi, nestrašte ho. Nejprve ověřte, zda na něco klikl nebo zadal údaje. Potom spolu e-mail nahlaste a projděte další kroky podle situace.

Pomůže i jednoduchá domluva: žádné bankovní údaje, hesla ani kódy se neposílají e-mailem a neřeší se ve spěchu. Pokud zpráva vyvolává strach nebo nátlak, je v pořádku ji na chvíli zavřít a poradit se.

Pravidlo pro každodenní použití: E-mail vás nemá donutit jednat hned. Pokud jde o účet, platbu nebo zásilku, ověřte ji vždy mimo odkaz ve zprávě.