
Falešná datová schránka pozná vaše heslo: kontrolujte doménu, ne logo

Falešná přihlašovací stránka Datových schránek může získat jméno a heslo, které do ní vyplníte. Pravost proto posuzujte podle adresy v prohlížeči, nikoli podle loga nebo podoby formuláře. Oficiální službu otevřete přes doménu datovka.gov.cz; systémová e-mailová upozornění používají adresu [email protected].
Jestliže jste podezřelý odkaz pouze dostali, otevřete službu sami v novém panelu. Pokud už jste na cizí stránce zadali přístupové údaje, jednejte, jako by byly vyzrazené, i když formulář ohlásil chybu. Varování Datových schránek po takovém zadání doporučuje heslo ihned změnit nebo si nechat vydat nové přístupové údaje. Z podezřelé stránky se nepokoušejte přihlásit ani bankovní identitou.
Odkaz jste ještě neotevřeli: zprávu ověřte ve schránce
E-mail nebo SMS berte jako upozornění, nikoli jako povinnou cestu k přihlášení. V novém panelu napište datovka.gov.cz a obvyklým způsobem otevřete svou schránku. Tvrdí-li zpráva, že máte novou datovou zprávu nebo musíte něco potvrdit, ověřte to až po přihlášení do služby. Stejný postup se hodí i u odkazu nalezeného ve vyhledávači.
Adresa odesílatele je užitečné vodítko, ale sama neprokazuje, kam tlačítko v e-mailu vede. Podvodná zpráva může převzít známé logo, název služby i věrohodně znějící výzvu k rychlému přihlášení. Pokud si chcete cíl odkazu prohlédnout bez otevření, na počítači na něj najeďte ukazatelem; na telefonu použijte náhled odkazu, pokud jej aplikace nabízí. I po takové kontrole je bezpečnější zadat adresu služby vlastní rukou.
Nová doména má ještě jeden praktický důsledek: heslo uložené v prohlížeči pro dřívější adresu se při první návštěvě datovka.gov.cz nemusí automaticky vyplnit. Samotné prázdné pole tedy podvod nedokazuje. Rozhodující je, na jaké adrese vás prohlížeč žádá o zadání údajů.
Stránku jste otevřeli: přečtěte celou adresu
Před vyplněním formuláře klepněte do adresního řádku a zkontrolujte skutečnou doménu. Pro vstup do Datových schránek má být cílem datovka.gov.cz, případně www.datovka.gov.cz. Název služby na začátku dlouhé adresy nestačí: může být jen součástí názvu cizího webu. Při kontrole se soustřeďte na doménu před prvním lomítkem za jejím názvem, ne na text tlačítka nebo nadpis stránky.
Podvodné napodobeniny mohou používat zkomoleniny, například mojedavokka.com. Ani koncovka .cz by však sama o sobě nestačila k ověření pravosti; podstatná je přesná adresa služby. Na telefonu se může část řádku skrýt, proto jej otevřete a přečtěte celý název. Symbol zabezpečeného spojení říká, že je spojení šifrované, nikoli že provozovatelem webu je stát.
Pokud jste na stránku přešli ze starší uložené adresy, před zadáním hesla kontrolujte konečnou adresu po přesměrování. Chcete-li použít Identitu občana, začněte na ručně otevřeném oficiálním portálu a teprve tam zvolte přihlašovací metodu. Podezřelou stránku s výzvou k „odblokování“ účtu přes bankovní identitu zavřete; nepokračujte ani tehdy, když formulář vypadá povědomě.
Jméno a heslo jste zadali: změňte je bez prodlení
Podvodný formulář mohl údaje převzít už při jejich odeslání. Nečekejte na potvrzení, zda se někdo do schránky přihlásil. Otevřete datovka.gov.cz v novém panelu a podle toho, zda se ke svému účtu dostanete, pokračujte takto:
- Jestliže znáte dosavadní heslo a můžete se přihlásit, otevřete Nastavení → Možnosti přihlášení → Změna hesla. Podle nápovědy k možnostem přihlášení zadáte současné heslo, nové heslo a jeho potvrzení. Nové heslo musí být jiné než dříve použitá hesla k této schránce; nepoužívejte je ani u další služby.
- Chcete-li zneplatnit dosavadní přístupové údaje, přihlaste se z oficiálního portálu Identitou občana. V Nastavení → Uživatelé požádejte o vydání nových údajů. Tuto cestu zvolte zejména tehdy, když nevíte, zda podvodník údaje mezitím použil.
- Nemáte-li možnost přihlášení Identitou občana nebo se k účtu nedostanete, požádejte na kontaktním místě Czech POINT o zneplatnění původních údajů a vydání nových. Nejde o zrušení datové schránky, ale o obnovu přístupu uživatele.
Po obnovení přístupu zkontrolujte odeslané i doručené zprávy, nastavení upozornění a seznam uživatelů schránky. U firemní schránky informujte správce přístupů, aby prověřil také oprávnění dalších uživatelů. Používali-li jste vyzrazené heslo i jinde, změňte je rovněž u těchto služeb: úprava hesla v datové schránce jejich účty nechrání.
Použili jste bankovní identitu: kontaktujte také banku
Jestliže jste na podezřelé stránce zadali bankovní přihlašovací údaje nebo potvrdili nečekanou žádost v bankovní aplikaci, neprodleně kontaktujte banku přes její oficiální aplikaci, web nebo běžnou zákaznickou linku. Sdělte jí, co jste zadali či schválili, a postupujte podle jejích pokynů pro zabezpečení účtu. Změna hesla k datové schránce sama přístup do bankovnictví neřeší.
Pro další používání Datových schránek můžete na oficiálním portálu zvolit Identitu občana nebo Mobilní klíč eGovernmentu; při těchto způsobech přihlášení heslo k datové schránce nezadáváte. Pokud však zůstává přihlášení jménem a heslem povolené, vyzrazené údaje je stále třeba změnit nebo zneplatnit. Novou přihlašovací metodu proto nastavujte až po vyřešení kompromitovaného přístupu.
Přečtěte si také:
Související články


Passkey, nebo heslo: ochranu může zrušit slabá obnova účtu

Vlastní n8n bez otevřených dveří: HTTPS nestačí jako jediná ochrana

Falešní uchazeči proti ghost jobs: nábor ztrácí důvěru z obou stran

Tera má dělat datovou práci místo chatu — rollback jí zatím chybí

Někdo ukradl vaše video: YouTube nabízí tři různé zásahy
Přihlaste se k odběru newsletteru
Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.