Riziko:Vysoké — Odkaz vydávající se za přihlášení k VZP může ukrást hesla a ohrozit firemní účty, finance i komunikaci se zákazníky.
Instalujte aplikaci:Otevřete aplikaci a ověřte podezřelý obsah jedním skenem.
Ověření podvodného odkazu vydávajícího se za VZP
Kdy tento postup použít
Postup je určen pro zprávu, která varuje před problémem nebo nabízí vyřízení záležitosti „VZP CR“ a současně vybízí k přihlášení přes odkaz. Podezření je zvlášť silné, pokud stránka používá řetězec „auth“ nebo adresu podobnou `vzp.cz.otterco.com` či `overeni-fo.com`. Rekonstruovaný příklad obsahu: zpráva uvádí „VZP CR“, přidává výstrahu nebo lákavou možnost nápravy a tlačítkem vede na přihlášení mimo běžnou doménu VZP. Taková kombinace má přimět příjemce, aby jednal bez kontroly adresy.
Ověření podvodného odkazu krok za krokem
- Na odkaz neklikejte a nepřeposílejte jej kolegům jako aktivní. Na počítači pouze najeďte kurzorem nad odkaz; v telefonu podržením zobrazte cílovou adresu bez jejího otevření.
- Čtěte doménu zprava doleva. U `vzp.cz.otterco.com` je rozhodující doménou `otterco.com`, nikoli `vzp.cz`; předřazený text může jen napodobovat důvěryhodnou adresu.
- Považujte řetězec `auth` pouze za technicky znějící vábničku, ne za důkaz pravosti. Stejně zacházejte s pozměněnými adresami jako `overeni-fo.com` nebo názvem `alza-shop-online`, zvlášť pokud se objevují mezi různými podezřelými zprávami a vnějšími odkazy.
- Otevřete nové okno a napište `vzp.cz` ručně. Případnou výzvu ověřte až po přihlášení z této ručně zadané adresy nebo přes kontakt uvedený přímo na oficiálním webu.
- Ve firmě zkontrolujte, zda odkaz nedostal účetní, jednatel nebo správce s rozšířenými právy. U sdílené schránky určete, kdo zprávu otevřel a zda někdo zadal údaje.
Pokud jste už odpověděli nebo se přihlásili
- Okamžitě změňte heslo přes ručně zadaný legitimní web a stejné heslo změňte všude, kde bylo znovu použito, přednostně u e-mailu a fintech účtů.
- Odhlaste ostatní relace a prověřte změny kontaktních údajů, pravidla přeposílání pošty a nově přidané správce.
- Pokud jste zadali platební údaje nebo potvrdili finanční operaci, ihned kontaktujte banku či poskytovatele účtu.
- Zkontrolujte firemní schránku kvůli zprávám odeslaným zákazníkům; zneužitý administrátorský účet může poškodit jejich důvěru.
Nejčastější varovné signály
- Zpráva používá označení „VZP CR“ a současně vybízí k přihlášení přes odkaz.
- Cílová adresa obsahuje technicky působící řetězec `auth`.
- Odkaz používá cizí nebo pozměněnou adresu, například `vzp.cz.otterco.com`.
- Adresa `overeni-fo.com` neodpovídá ručně zadané doméně VZP.
- V obsahu se objevují různé vnější odkazy nebo názvy jako `alza-shop-online`, které mohou vést přes přesměrování.
- Zpráva kombinuje výstrahu s vábničkou, aby příjemce rychle zadal přihlašovací údaje.
Co udělat hned
- Neotvírejte odkaz ani přihlašovací stránku ze zprávy.
- Zobrazte cílovou adresu bez kliknutí a zkontrolujte její rozhodující doménu zprava doleva.
- Zadejte `vzp.cz` ručně do nového okna a ověřte výzvu pouze tam.
- Zjistěte, zda zprávu otevřel někdo s přístupem k firemnímu e-mailu, financím nebo administraci.
- Po zadání údajů ihned změňte hesla, ukončete aktivní relace a prověřte nastavení účtů.
- Při zadání platebních údajů nebo potvrzení operace okamžitě kontaktujte banku či poskytovatele fintech účtu.
Nainstalujte ScamBuster AI
Otevřete aplikaci a ověřte podezřelý obsah jedním skenem.
Další čtení
- Analýza scam trendu: falešné hlasování přes odkaz
- Podvodné práce přes WhatsApp a Telegram
- Kryptoměna podvod 2026: jak poznat rizikovou stránku a ihned se chránit
Časté dotazy
Je adresa vzp.cz.otterco.com skutečně web VZP?
Ne. U adresy `vzp.cz.otterco.com` je skutečnou rozhodující doménou `otterco.com`; text `vzp.cz` je pouze její poddoména a může sloužit k napodobení VZP.
Dokazuje řetězec auth, že jde o bezpečné přihlášení?
Ne. Slovo `auth` znamená jen označení související s ověřením a může jej použít i podvodník; vždy je nutné zkontrolovat celou cílovou doménu.
Co mám udělat, když odkaz přišel do firemní schránky?
Neotevírejte jej a ověřte požadavek ručním zadáním `vzp.cz`. Ve firmě současně zjistěte, zda odkaz neobdržel další uživatel, zejména účetní nebo správce.