Cvičná kampaň · 3. LF UK

Nadechněte se. Byl to jen cvičný test.

Právě jste klikli na odkaz z cvičné phishingové kampaně. Žádná škoda nevznikla a nikdo vás nebude kárat — tahle stránka je tu od toho, aby vám příště pomohla útok poznat.

Zjistit termín školení

Co se právě stalo?

Odkaz, na který jste klikli, byl součástí bezpečnostního cvičení, které pořádá Výpočetní středisko. Simulujeme skutečné phishingové útoky v bezpečném prostředí, abyste si mohli nanečisto vyzkoušet, jak takový pokus vypadá — dřív než na podobný e-mail narazíte doopravdy.

Nezadali jste nic, co bychom si uložili, a tahle událost nemá žádný vliv na vaše studium ani zaměstnání. Phishing je dnes nejčastější způsob, jak se útočníci dostanou k účtům i citlivým datům, a nachytat se může opravdu každý. Důležité je umět ho příště rozpoznat — a od toho je tu tahle stránka.

Povinné školení o bezpečnosti

Součástí cvičení je krátké interaktivní školení. Projdeme si na něm skutečné příklady, naučíte se poznat podezřelé e-maily a budete vědět, co dělat, když na nějaký narazíte. Trvá zhruba 90 minut a účast je povinná.

  • čtvrtek 29. října 2026, 10:00–11:30
  • Syllabova posluchárna, budova A — nebo online přes MS Teams
  • registrace není potřeba — stačí přijít nebo se připojit

Nemůžete se v tomto termínu zúčastnit? Napište nám na it@lf3.cuni.cz a domluvíme náhradní termín.

Podle čeho phishing poznáte

Útočníci spoléhají na spěch a nepozornost. Když si u každé podezřelé zprávy projdete těchto pár věcí, většinu pokusů odhalíte dřív, než stihnou napáchat škodu.

Zkontrolujte odesílatele

Adresa na první pohled vypadá povědomě, ale po rozkliknutí v ní bývá překlep nebo cizí doména. Oficiální zprávy chodí z adres končících na @cuni.cz.

Pozor na naléhavost

„Váš účet bude do 24 hodin zrušen!“ Vyhrožování a tlak na okamžitou akci mají za cíl vypnout vaši opatrnost. Skutečné instituce vás takhle nehoní.

Najeďte na odkaz

Než na odkaz kliknete, podržte nad ním kurzor. Vlevo dole se ukáže skutečná cílová adresa. Pokud nesouhlasí s textem odkazu, neklikejte.

Nikdy nezadávejte heslo

Univerzita vás nikdy nepožádá o heslo e-mailem ani přes odkaz ve zprávě. Přihlašujte se vždy jen na adrese, kterou si sami napíšete do prohlížeče.

Divné oslovení a chyby

Obecné „Vážený uživateli“, zvláštní formulace nebo gramatické chyby bývají známkou automaticky generované nebo špatně přeložené zprávy.

Nečekané přílohy

Faktura, kterou jste nečekali, nebo dokument „k urgentnímu podpisu“? Přílohy od neznámých odesílatelů neotevírejte — mohou obsahovat škodlivý kód.

Zkuste si to: najděte podezřelé signály

Tohle je ukázkový phishingový e-mail. Klikněte na zvýrazněná místa a zjistěte, co je na nich špatně.

Od: Správa účtů UK <>
Předmět:

zaznamenali jsme neobvyklou aktivitu na vašem účtu. Z bezpečnostních důvodů jej musíme ověřit.

Pro okamžité ověření klikněte zde:

S pozdravem,
Oddělení IT podpory

Falešná doména. Adresa končí na cuni-login.help, ne na oficiální @cuni.cz. Útočníci rádi používají domény, které jméno školy jen připomínají.
Tlak a strašení. Hrozba zablokování účtu má ve vás vyvolat paniku, abyste jednali rychle a bez rozmyslu.
Neosobní oslovení. Skutečné zprávy z univerzity vás obvykle oslovují jménem. „Vážený uživateli“ je známka hromadné rozesílky.
Umělá naléhavost. Krátký limit a nevratný následek vás mají dotlačit k akci. Žádná seriózní instituce takhle nevyhrožuje.
Podvodný odkaz. Adresa vypadá oficiálně jen na začátku. Skutečná doména je secure-login.help — cizí web, který nemá s univerzitou nic společného.

Našli jste všech 5 signálů? Přesně takhle pozorně se vyplatí číst každou zprávu, která po vás něco chce.

Co dělat, když vám přijde podezřelý e-mail

Když si nebudete jistí, nic se nezkazí tím, že budete opatrní. Tady je jednoduchý postup.

Neklikejte a neodpovídejte

Nereagujte na výzvy ve zprávě, neotevírejte přílohy a nezadávejte nikam žádné přihlašovací údaje.

Nahlaste zprávu

Přepošlete podezřelý e-mail na phishing@lf3.cuni.cz. Pomůžete tím ochránit i své kolegy.

Zprávu smažte

Po nahlášení ji odstraňte ze schránky, ať na ni omylem nekliknete později.

Zadali jste už heslo? Jednejte hned

Okamžitě si změňte heslo na ldapuser.cuni.cz a kontaktujte helpdesk na it@lf3.cuni.cz. Čím dřív, tím líp.