Varování: podvodná výzva k ověření webového e-mailového účtu MUNI

Kyberbezpečnostní tým Masarykovy univerzity varuje před phishingovou kampaní, která zneužívá identitu univerzit a snaží se vylákat přihlašovací údaje do e-mailového klienta Roundcube.

16. 4. 2026 Varování

Bez popisku

Co musíte jako uživatel vědět?

Zachytili jsme phishingovou kampaň odeslanou z kompromitovaného účtu Univerzity v Postupimi, která navíc zneužívá i jméno Masarykovy univerzity. Pod záminkou nutné aktualizace webového e-mailového účtu se snaží útočník příjemce přimět ke kliknutí na přiložený odkaz. Odkaz následně uživatele přesměruje na podvodnou stránku, která se vydává za přihlašovací stránku e-mailového klienta Roundcube. Cílem útočníka je zisk přihlašovacích údajů.

Aktualizace ze dne 12. 5. 2026

Phishingová kampaň pokračuje a evidujeme její další varianty šířené z napadených účtů zahraničních univerzit (Postupim, Toruň, Tocantins), ale i českých (UPOL, MU, gymnázium Třeboň). Útočníci při rozesílání zneužívají legitimní univerzitní infrastrukturu a reálné akademické e-mailové adresy. Zprávy se proto mohly objevit i ve vaší schránce a na první pohled působit věrohodněji, než je u běžného phishingu obvyklé.

Vedle již zmíněného ověření účtu Muni Webmail aktuálně evidujeme také tyto další podoby kampaně:

  • Údajný nedoplatek na školném: zpráva vyzývá k úhradě částky 2200 PLN na uvedený bankovní účet pod hrozbou předání věci k právnímu řešení.
  • Platební dokument ke kontrole: zpráva se vydává za oznámení o platbě a láká uživatele k otevření údajného PDF souboru.

Konkrétní kroky:

E-mail vytváří nátlak tvrzením o přetížení systému a hrozí trvalou ztrátou přístupu k účtu, pokud uživatel požadovanou akci neprovede. Právě práce s naléhavostí a vyvolávání obav patří mezi typické znaky phishingu.


Uživatelům proto doporučujeme: 

  1. Neklikejte na přiložený odkaz. 

  2. Nevyplňujte žádné přihlašovací údaje.

  3. Neodpovídejte na zprávu.

Pokud jste již zadali své přihlašovací údaje:

  1. Změňte si heslo.
  2. Nahlašte skutečnost Kyberbezpečnostnímu týmu MU.

 

Více informací 

Pokud vás zajímá kontext, pojmy či chcete pochopit důvody za tímto varováním. 

Proč se ke mně tato zpráva dostala a co bylo uděláno pro ochranu uživatelů?

Phishingového odesílatele i související podvodnou doménu jsme bezodkladně zablokovali. Útočníci však pro rozesílání zpráv zneužívali kompromitované účty zahraničních univerzit a jejich legitimní e-mailovou infrastrukturu. Tato skutečnost pravděpodobně přispěla k tomu, že zprávy nebyly ve všech případech automaticky vyhodnoceny jako spam nebo phishing a byly doručeny do většího počtu schránek uživatelů.

Automatickou detekci mohlo dále ztížit i to, že některé odkazy ve zprávách nevedly přímo na phishingovou stránku, ale nejprve na přesměrovávací službu, která sama o sobě nemusí být hned vyhodnocena jako škodlivá.


 

Závěr 

Podvodné výzvy k ověření nebo aktualizaci účtu patří mezi nejčastější techniky, jak z uživatelů vylákat přihlašovací údaje. Buďte proto obezřetní vůči každému e-mailu, který vás nutí jednat rychle, hrozí omezením účtu nebo vás vede k zadání hesla přes odkaz ve zprávě. Podezřelé zprávy raději vždy nahlaste — včasné oznámení může pomoci ochránit i ostatní uživatele univerzity.

Vše důležité o kyberbezpečnosti na Masarykově univerzitě najdete vždy na security.muni.cz.


Více článků

Přehled všech článků

Používáte starou verzi internetového prohlížeče. Doporučujeme aktualizovat Váš prohlížeč na nejnovější verzi.