Varování: zneužití identity uživatelů univerzity k rozesílání podvodných e-mailů

Kyberbezpečnostní tým Masarykovy univerzity upozorňuje na podvodné e-maily, při kterých je zneužita identita univerzitních uživatelů, za účelem vylákání finančních prostředků a současně také ziskem informací o příjemci a jeho pracovním prostředí.

11. 8. 2026 Varování

Bez popisku

Co musíte jako uživatel vědět?

V zaznamenaných případech útočník zneužil identitu uživatelů MU a jejich jménem oslovil zahraniční pracovní kolegy. Zachycena byla jak e-mailová komunikace, tak komunikace prostřednictvím aplikace WhatsApp, přičemž mezi oslovenými byly pracovní kontakty ze Švédska, Portugalska a Španělska. V případě e-mailové komunikace byla upravena hlavička zprávy tak, aby e-mail působil dojmem, že pochází od uživatele Masarykovy univerzity. Skutečným odesílatelem však byla e-mailová adresa útočníka - editor.in.chief512@gmail.com.

Podvodná zpráva se snažila navodit dojem běžné pracovní komunikace. Útočník požádal příjemce o pomoc s dočasným zajištěním převodu finančních prostředků třetí osobě v Evropě s odůvodněním, že vlastní převod je momentálně zpožděn kvůli probíhající kontrole. Zároveň přislíbil plné vrácení poskytnuté částky v následujícím týdnu, včetně případných poplatků spojených s převodem. Útočník přitom vystupoval pod jménem osoby, kterou mohl příjemce znát nebo považovat za důvěryhodnou na základě předchozích pracovních interakcí.

Cílem útočníka bylo přimět příjemce k odeslání finančních prostředků. Současně však mohla případná reakce na zprávu útočníkovi poskytnout další informace o oběti a jejím pracovním prostředí, například o profesních vztazích, způsobu komunikace, pracovních postupech nebo ochotě reagovat na obdobné požadavky. Tyto informace by následně mohl využít při dalším phishingovém či jiném útoku.

Aktualizace ze dne 11. 8. 2026

Zachycené případy podvodné komunikace jsme dosud zaznamenali pouze v prostředí Filozofické fakulty MU. Pokud se obdobné případy objeví i na dalších součástech Masarykovy univerzity, budeme informace průběžně aktualizovat.

Konkrétní kroky:

Pokud jste neklikli na žádný odkaz ani nestáhli přílohu, váš účet pravděpodobně nebyl kompromitován a útočník pouze zneužil vaše jméno a identitu z veřejně dostupných zdrojů.


Uživatelům však obecně doporučujeme:

  1. Kontrolujte skutečnou e-mailovou adresu odesílatele, nejen zobrazované jméno, které lze snadno podvrhnout. Podvodný e-mail může využívat jméno známého kolegy, ale být odeslán z cizí adresy.
  2. Nereagujte bez ověření na neobvyklé žádosti o platbu nebo předání informací. Kontaktujte danou osobu jiným komunikačním kanálem.
  3. Nahlašte podezřelou komunikaci Kyberbezpečnostnímu týmu MU. Přepošlete e-mail či přiložte jeho text s odkazy, a to včetně příloh a hlaviček.

 

Více informací 

Pokud vás zajímá kontext, pojmy či chcete pochopit důvody za tímto varováním. 

Jak si mohu ověřit, že e-mail skutečně přišel od mého kolegy?

Pro snadnější rozpoznání důvěryhodných odesílatelů si můžete v e-mailovém klientu nastavit vlastní kategorii a pravidlo, které označí zprávy přicházející z konkrétních ověřených adres. Pokud se útočník pokusí kolegu napodobit pomocí jiné nebo podobně vypadající adresy, toto označení se nezobrazí.

Postup najdete v našem návodu Chraňte se před phishingem v Outlooku: vytvoření kategorie a nastavení pravidla.


 

Závěr 

Buďte obezřetní zejména u neobvyklých žádostí, které přicházejí jménem vašich kolegů či známých. Vždy si ověřte skutečnou e-mailovou adresu odesílatele a v případě pochybností si požadavek potvrďte jiným komunikačním kanálem. Podezřelou komunikaci nahlašte Kyberbezpečnostnímu týmu MU.

Vše důležité o kyberbezpečnosti na Masarykově univerzitě najdete vždy na security.muni.cz.


Více článků

Přehled všech článků

Používáte starou verzi internetového prohlížeče. Doporučujeme aktualizovat Váš prohlížeč na nejnovější verzi.