Phishing na webmail: prý vám nechodí pošta
Čtyři dny po tom krypto phishingu přistál v schránce další kousek. Tentokrát bez burz a bez Nigérie — prý mi kvůli nastavení nechodí pošta a mám si to jít opravit.
Je to jiný převlek, ale uvnitř přesně tentýž trik. Podívejte se 🙂

Tady je celý podvod vidět na jednom řádku: hlásí se to jako „Mailbox Configuration“, ale odesláno to je z adresy konkrétního člověka v americké firmě, která se zabývá něčím úplně jiným. Skoro jistě jde o napadenou schránku někoho jiného.
A samotná zpráva vypadá takhle:

Zase dvě tlačítka a zase jeden odkaz
Allow a Review. Jedno svádí to povolit, druhé jen „zkontrolovat” — což zní nezávazně a bezpečně. Vedou na tentýž odkaz útočníka.
Je to úplně stejná konstrukce jako minule u toho krypto podvodu. Zapamatujte si to jako pravidlo: když vám zpráva nabízí dvě různá tlačítka, ještě to neznamená, že máte na výběr.
Proč je tenhle nepříjemnější než ten předchozí
Krypto phishing potřeboval, abyste měli krypto. Tenhle potřebuje jen to, že máte e-mail. A míří na věc, která je cennější, než se zdá — na heslo do vaší schránky.
Kdo se dostane do vaší pošty, může:
- číst všechno, co jste kdy dostali, včetně smluv a faktur
- resetovat vám hesla do všech ostatních služeb, protože obnovovací odkazy chodí právě do e-mailu
- psát vaším jménem vašim zákazníkům — a těm to přijde z adresy, kterou znají a které věří
⚠️ Ta poslední věc je nejhorší. Napadená firemní schránka se běžně používá k tomu, aby se z ní rozeslala faktura se změněným číslem účtu. Zaplatí to zákazník a vysvětlujte pak, že jste to nebyl vy.
Jak to poznáte
1. Odesílatel — viz výstřižek nahoře. Protože jde o napadenou schránku skutečné firmy, vypadá zpráva jako běžný mail od skutečného odesílatele a projde spamovými filtry.
💡 Jméno odesílatele si napíše útočník, jaké chce. Cokoli před adresou je jen popisek. Rozklikněte si adresu a čtěte doménu za zavináčem.
2. Adresa odkazu. Míří na domácí stránku firmy, která prodává úplně jiné
věci — na napadený web, kam útočník nahrál svoje falešné přihlašování.
V adrese je poznat i to kam: v cestě je cpsess…, což je adresář relace
cPanelu, tedy administrace hostingu. Někdo se tam dostal a nahrál si to
přímo do cizího účtu.
3. Konec adresy prozradí celý trik. Odkaz končí #vase@adresa.cz.
Ta adresa se do falešné přihlašovací stránky natáhne a předvyplní, takže vám
naskočí obrazovka, která už zná váš e-mail — a to je přesně ten dojem,
který vás má přesvědčit, že jste na správném místě. Útočník nic neví, jen si
to nese s sebou v odkazu.
4. Vaše adresa je z vašeho webu. Nikdo vás nevybral. Adresy se sbírají robotem z webových stránek a rozešle se to na všechny naráz. Že vám něco takového přijde, ještě neznamená, že se něco stalo.
5. Nedodělaná patička. „© 2026. All Rights Reserved.” Bez názvu firmy, bez adresy, bez čehokoli. Stejně jako minule.
Co dělat
- Neklikat, smazat. Ani na „Review”.
- Chcete-li mít jistotu, otevřete si webmail sami — z vlastní záložky nebo napsáním adresy. Kdyby vám opravdu něco vázlo, uvidíte to tam.
- Poštovní server vám takhle nepíše. Skutečná hláška o nedoručení chodí od vašeho serveru, jmenuje konkrétní zprávu a nechce po vás přihlášení.
- Zapněte si dvoufaktorové ověření ke schránce, pokud to jde.
Když už jste heslo zadali
Tady pozor, samotná změna hesla nestačí:
- Změňte heslo — a stejné heslo změňte i tam, kde jste ho použili znovu.
- Odhlaste všechna zařízení, pokud to schránka umí.
- Zkontrolujte přesměrování a filtry. Tohle lidi vynechávají a je to ta nejdůležitější věc: útočník si do napadené schránky rád založí skryté pravidlo, které mu kopii vaší pošty posílá dál. Změna hesla ho neodstraní a čte vám poštu klidně další rok.
- Projděte odeslanou poštu — jestli se z vaší adresy něco nerozeslalo.
- Řekněte to lidem, se kterými si píšete. Když z vaší schránky něco odešlo, měli by to vědět dřív, než na to kliknou.
Kdyby vám něco takového dorazilo a nebyli jste si jistí, pošlete mi to na info@itrady.cz — nejlíp jako přílohu, ať se neztratí hlavičky. Rozeberu to a když z toho bude poučení pro ostatní, napíšu o tom sem, bez vašich osobních údajů.
Take care … opatrujte se …