Co musíte jako uživatel vědět?
V zaznamenaných případech útočník zneužil identitu uživatelů MU a jejich jménem oslovil zahraniční pracovní kolegy. Zachycena byla jak e-mailová komunikace, tak komunikace prostřednictvím aplikace WhatsApp, přičemž mezi oslovenými byly pracovní kontakty ze Švédska, Portugalska a Španělska. V případě e-mailové komunikace byla upravena hlavička zprávy tak, aby e-mail působil dojmem, že pochází od uživatele Masarykovy univerzity. Skutečným odesílatelem však byla e-mailová adresa útočníka - editor.in.chief512@gmail.com.
Podvodná zpráva se snažila navodit dojem běžné pracovní komunikace. Útočník požádal příjemce o pomoc s dočasným zajištěním převodu finančních prostředků třetí osobě v Evropě s odůvodněním, že vlastní převod je momentálně zpožděn kvůli probíhající kontrole. Zároveň přislíbil plné vrácení poskytnuté částky v následujícím týdnu, včetně případných poplatků spojených s převodem. Útočník přitom vystupoval pod jménem osoby, kterou mohl příjemce znát nebo považovat za důvěryhodnou na základě předchozích pracovních interakcí.
Cílem útočníka bylo přimět příjemce k odeslání finančních prostředků. Současně však mohla případná reakce na zprávu útočníkovi poskytnout další informace o oběti a jejím pracovním prostředí, například o profesních vztazích, způsobu komunikace, pracovních postupech nebo ochotě reagovat na obdobné požadavky. Tyto informace by následně mohl využít při dalším phishingovém či jiném útoku.
Aktualizace ze dne 11. 8. 2026
Zachycené případy podvodné komunikace jsme dosud zaznamenali pouze v prostředí Filozofické fakulty MU. Pokud se obdobné případy objeví i na dalších součástech Masarykovy univerzity, budeme informace průběžně aktualizovat.
Více informací
Pokud vás zajímá kontext, pojmy či chcete pochopit důvody za tímto varováním.
Pro snadnější rozpoznání důvěryhodných odesílatelů si můžete v e-mailovém klientu nastavit vlastní kategorii a pravidlo, které označí zprávy přicházející z konkrétních ověřených adres. Pokud se útočník pokusí kolegu napodobit pomocí jiné nebo podobně vypadající adresy, toto označení se nezobrazí.
Postup najdete v našem návodu Chraňte se před phishingem v Outlooku: vytvoření kategorie a nastavení pravidla.
Závěr
Buďte obezřetní zejména u neobvyklých žádostí, které přicházejí jménem vašich kolegů či známých. Vždy si ověřte skutečnou e-mailovou adresu odesílatele a v případě pochybností si požadavek potvrďte jiným komunikačním kanálem. Podezřelou komunikaci nahlašte Kyberbezpečnostnímu týmu MU.
Vše důležité o kyberbezpečnosti na Masarykově univerzitě najdete vždy na security.muni.cz.