Podvodné e-maily se vydávají za ČEZ. Stejným způsobem mohou zneužít i banku, pojišťovnu nebo úřad

Podvodné e-maily se vydávají za ČEZ. Stejným způsobem mohou zneužít i banku, pojišťovnu nebo úřad

28.7.2026 0 Od DROZDÍK Petr

Společnost ČEZ upozornila své zákazníky na podvodné e-maily, které je informují o údajné platbě po splatnosti. Zprávy mohou na první pohled působit věrohodně, jejich skutečným cílem je však přimět příjemce ke kliknutí na falešný odkaz a získat jeho platební nebo přihlašovací údaje. Podobným způsobem mohou podvodníci zneužít jméno prakticky jakékoliv společnosti, banky, zdravotní pojišťovny nebo státní instituce.

Podvodné e-maily jsou stále propracovanější. Často používají logo, barvy, grafiku i způsob komunikace známé společnosti. Obsahují smyšlené číslo zákazníka, faktury nebo nedoplatku a vytvářejí dojem, že příjemce musí jednat okamžitě.

Právě na podobné zprávy nyní upozorňuje společnost ČEZ. Zákazníkům mají přicházet e-maily informující o údajné platbě po splatnosti. Ve skutečnosti jde o pokus podvodníků získat platební údaje.

ČEZ doporučuje kontrolovat adresu odesílatele. E-maily týkající se plateb společnost rozesílá z adres, které mají za zavináčem doménu cez.cz, například cez@cez.cz. Ani známé jméno zobrazené u odesílatele však samo o sobě nestačí. Lze jej napodobit a v některých případech může být podvržena i zdánlivě důvěryhodná adresa.

Pokud si zákazník není pravostí zprávy jistý, neměl by otevírat její přílohy ani používat odkazy uvedené přímo v e-mailu. Stav záloh, plateb a vyúčtování lze bezpečně zkontrolovat po samostatném přihlášení do zákaznického účtu MŮJ ČEZ. Pochybnosti mohou zákazníci ověřit také na zákaznické lince ČEZ 800 810 820, jejíž číslo je uvedeno na oficiálních stránkách společnosti.

Nejde jen o ČEZ. Zneužít lze jméno prakticky kohokoliv

Stejný postup používají podvodníci také ve zprávách vydávajících se například za:

  • banku nebo poskytovatele platebních služeb,
  • jinou energetickou společnost,
  • zdravotní pojišťovnu,
  • Českou správu sociálního zabezpečení,
  • finanční úřad nebo jiný státní úřad,
  • Policii České republiky,
  • přepravní a zásilkovou společnost,
  • mobilního operátora,
  • internetový obchod,
  • zaměstnavatele nebo obchodního partnera.

ČEZ varuje před podvodnými e-maily

Zákazníkům se mohou zobrazovat falešné zprávy upozorňující na údajnou platbu po splatnosti. Jejich cílem je získat platební nebo jiné citlivé údaje.

  • E-maily ČEZ k platbám používají za zavináčem doménu cez.cz.
  • Při pochybnostech neklikejte na odkazy a neotevírejte přílohy.
  • Stav plateb ověřte samostatně v účtu MŮJ ČEZ.
  • Pravost požadavku lze ověřit na zákaznické lince 800 810 820.

Údaje z platební karty nezadávejte na stránce otevřené z podezřelého e-mailu.

Témata zpráv se mění, princip však zůstává podobný. Příjemce se má obávat nezaplacené faktury, pokuty, zablokování účtu, přerušení dodávky energií nebo propadnutí přeplatku. Jindy podvodníci slibují vrácení peněz, státní příspěvek, výhodnou nabídku nebo doručení zásilky po uhrazení malého poplatku.

Policie označuje podvodné e-maily, telefonáty a SMS vydávající se za banky, úřady nebo jiné důvěryhodné instituce za formy spoofingu. Jejich cílem bývá získání přihlašovacích nebo platebních údajů. Policie proto doporučuje neklikat na neznámé odkazy a nesdělovat citlivé údaje bez ověření.

Podvodná stránka může vypadat téměř stejně jako originál

Po kliknutí na odkaz se může zobrazit stránka, která graficky napodobuje internetové bankovnictví, platební bránu, klientskou zónu pojišťovny, portál státní správy nebo web přepravní společnosti. Může mít stejné logo, barvy, formuláře i další prvky jako skutečná služba.

Rozhodující není vzhled stránky, ale její skutečná internetová adresa. Podvodné adresy často obsahují nenápadnou odchylku – jiné písmeno, pomlčku, číslici, doplněné slovo nebo neobvyklou koncovku.

Ani symbol zámku a připojení přes https automaticky nepotvrzují, že stránka patří společnosti, za kterou se vydává. Znamenají především to, že je komunikace mezi prohlížečem a danou stránkou šifrovaná. Šifrování může používat také podvodný web.

Pokud člověk na falešné stránce vyplní přihlašovací jméno, heslo, číslo platební karty, bezpečnostní kód nebo autorizační SMS kód, mohou se údaje dostat přímo k pachateli. Rizikem jsou rovněž přílohy, které mohou obsahovat škodlivý program. Policie upozorňuje, že phishingové zprávy se běžně snaží uživatele přesvědčit právě k otevření přílohy nebo odkazu na falešnou stránku.

Desatero bezpečného ověřování e-mailů

  1. Zkontrolujte celou adresu odesílatele. Neřiďte se pouze zobrazeným jménem nebo logem společnosti.
  2. Nenechte se přimět ke spěchu. Výhrůžky, časový nátlak a požadavky na okamžitou platbu jsou častými nástroji podvodníků.
  3. Před kliknutím zkontrolujte cíl odkazu. Na počítači na něj najeďte kurzorem, na telefonu jej můžete přidržet bez otevření.
  4. Sledujte celou internetovou adresu. Pozor na změněná písmena, číslice, pomlčky, doplněná slova a neobvyklé koncovky.
  5. Na účet se přihlaste samostatně. Adresu služby napište do prohlížeče nebo použijte její oficiální aplikaci.
  6. Neotevírejte neočekávané přílohy. Rizikové mohou být dokumenty, archivy, instalační soubory i falešné faktury.
  7. Nesdělujte hesla ani autorizační kódy. Nikomu neposílejte PIN, bezpečnostní kód karty nebo kód z SMS či bankovní aplikace.
  8. Nespoléhejte pouze na grafickou podobu. Logo, podpis, formuláře i celou přihlašovací stránku lze napodobit.
  9. Požadavek ověřte jinou cestou. Zavolejte na číslo uvedené na oficiálním webu, smlouvě nebo platební kartě – nikoliv na kontakt z podezřelé zprávy.
  10. Při pochybnostech nic nepotvrzujte. Zastavte se, zavřete stránku a poraďte se s bankou, institucí nebo důvěryhodnou osobou.

Co dělat, pokud jste už klikli nebo zadali údaje

Samotné otevření běžné zprávy obvykle ještě neznamená ztrátu peněz. Riziko výrazně roste po otevření škodlivé přílohy, instalaci programu, zadání přihlašovacích či platebních údajů nebo potvrzení požadavku v bankovní aplikaci.

Pokud jste své údaje již zadali:

  1. Okamžitě kontaktujte svou banku prostřednictvím oficiálního telefonního čísla a požádejte o zabezpečení účtu nebo zablokování karty.
  2. Změňte napadené heslo a všechna další hesla, u kterých jste použili stejnou kombinaci.
  3. Zkontrolujte pohyby a čekající transakce na účtu i platební kartě.
  4. Nepotvrzujte další požadavky v bankovní aplikaci ani kódy doručené prostřednictvím SMS.
  5. Po otevření podezřelé přílohy odpojte zařízení od internetu a nechte jej prověřit bezpečnostním programem nebo odborníkem.
  6. Uchovejte e-mail, adresu stránky, komunikaci a snímky obrazovky jako možné důkazy.
  7. Při vzniku škody nebo pokusu o zneužití kontaktujte Policii České republiky.

NÚKIB připomíná, že základem obrany je důvěřovat až po ověření. Pokud se na příchozí zprávě cokoliv nezdá, je vhodné požadavek ověřit přímo u domnělého odesílatele jiným komunikačním kanálem. Podezřelý kybernetický incident lze oznámit také příslušným bezpečnostním týmům.

Podvodníci sázejí na strach, spěch i vidinu peněz

Hrozba Nezaplatíte-li ihned, služba bude odpojena nebo účet zablokován.
Časový tlak Platbu, aktualizaci nebo ověření musíte provést během několika hodin.
Odměna Údajně máte nárok na přeplatek, příspěvek, výhru nebo vrácení peněz.
Autorita Zpráva zneužívá jméno banky, úřadu, policie, pojišťovny nebo známé firmy.

Nejdůležitější pravidlo

Nejednejte pod tlakem. Pravost požadavku vždy ověřte prostřednictvím oficiální aplikace, webu nebo telefonního čísla.

Bc. Petr Drozdík,
šéfredaktor zpravodajského portálu eOrlová.cz