Preskočiť na obsah
White hat IT black lab

Už sa to stalo. Čo teraz?

Táto stránka je pre situáciu, keď ste práve niekam zadali heslo, číslo karty, poslali peniaze alebo niekomu pustili svoj počítač. Je napísaná vecne a po krokoch, aby sa v nej dalo rýchlo nájsť to podstatné. Nájdite si nižšie svoj prípad a postupujte zhora dole.

Najprv jedna vec, ktorá znie ako fráza, ale nie je. Na druhej strane nebol náhodný vtipkár, ale call centrum so scenárom, tréningom a štatistikou úspešnosti. Naletieť nie je diagnóza inteligencie – je to výsledok toho, že vás zastihli v nesprávnej sekunde. Podľa VÚB je najzraniteľnejšia skupina medzi 50 a 75 rokmi, teda ľudia so životnou skúsenosťou, nie bez nej. Rozhodujú minúty. Volajte a nahláste to – a to aj vtedy, keď máte pocit, že ste to stihli zastaviť.

Nájdite si svoj prípad: zadal som heslo · zadal som údaje z karty · sám som poslal alebo potvrdil peniaze · nainštaloval som im niečo

Zadal som heslo na podvodnej stránke

  1. Okamžite zmeňte heslo, a to z iného, čistého zariadenia.
  2. Skontrolujte aktívne zariadenia a relácie a ukončite všetky, ktoré nepoznáte. Ak služba ponúka „odhlásiť sa všade“, použite to – u Microsoftu sa tá funkcia volá presne takto a môže trvať až 24 hodín, kým sa prejaví; Google zobrazuje jednotlivé zariadenia a odhlasujete ich sami. Tento krok ľudia vynechávajú a je pritom kľúčový: útočník môže mať aktívnu reláciu alebo ukradnutý prihlasovací token, a samotná zmena hesla ho z konta nemusí vyhodiť.
  3. Skontrolujte presmerovanie pošty a pravidlá v mailboxe. Jeden z častých krokov po prevzatí konta je nastavenie tichého preposielania kópie vašej pošty. Prezrite aj obnovovaciu adresu, telefónne číslo a „heslá aplikácií“.
  4. Zapnite passkey alebo dvojfaktorové overenie, ak ste ho nemali.
  5. Nahláste to. Školské konto na oddelenie IKT, ostatné príslušnej službe.
  6. Ak ste to isté heslo používali aj inde, meňte ho aj tam. A prestaňte s tým (pozri checklist na konci).

Zadal som údaje z platobnej karty

Teda niekto iný môže platiť za vás. Toto je neautorizovaná operácia.

  1. Blokujte kartu. Nonstop linka banky, hneď. Tu naozaj rozhodujú minúty.
  2. Nahláste banke neautorizované operácie. Telefonicky hneď, potom aj písomne.
  3. Prezrite si výpisy, trvalé príkazy a limity.
  4. Podajte trestné oznámenie (kam presne, pozri tabuľku nižšie).

Čo na to zákon. Zákon č. 492/2009 Z. z. o platobných službách vám pri neautorizovaných platbách dáva pomerne silnú ochranu. Oznámiť to treba bez zbytočného odkladu (§ 9 uvádza krajnú lehotu 13 mesiacov, ale to je krajná lehota, nie odporúčanie) a banka má takú platbu za zákonných podmienok vrátiť bezodkladne, najneskôr do konca nasledujúceho pracovného dňa (§ 11). Koľko z toho ostane na vás, závisí od okolností: § 12 pracuje s limitom 50 €, ten sa však neuplatní pri hrubej nedbanlivosti, pri úmyselnom porušení povinností ani pri podvodnom konaní – tam môžete znášať aj celú stratu. Nesnažte sa to posúdiť sami. Oznámte to a nechajte posúdenie na banku.

Sám som odoslal alebo potvrdil prevod

Toto je iný prípad než vyššie a je to najdôležitejšia veta na celej stránke. Ak ste prevod pod manipuláciou autorizovali sami – „bezpečný účet“, investičný podvod, potvrdenie v aplikácii, priloženie karty k telefónu – nejde o neautorizovanú operáciu a ochrana z predchádzajúcej sekcie sa neuplatní. Banka vám peniaze vracať spravidla nemusí. Preto tu nezačínate blokovaním karty, ale niečím iným.

  1. Volajte banke okamžite a žiadajte zastavenie alebo odvolanie prevodu. Pri prevode v rámci SR sú to naozaj minúty až hodiny.
  2. Žiadajte, aby banka kontaktovala banku príjemcu. Ak peniaze z účtu príjemcu ešte neodišli ďalej, môžu sa dať zmraziť.
  3. Nechajte si písomne potvrdiť, kedy ste to nahlásili. Pri spore je rozhodujúci čas oznámenia.
  4. Podajte trestné oznámenie (kam presne, pozri tabuľku nižšie).
  5. Neposielajte už nič ďalšie. Ani „daň“, ani „poplatok na uvoľnenie výplaty“, ani nikomu, kto sa ozve s pomocou – viď „Pozor na druhú vlnu“ nižšie.

Pri tejto kategórii podvodov je prevencia podstatne účinnejšia než následné vymáhanie – preto tá stránka vedľa. Ak sa s bankou nedohodnete, ďalší krok je NBS: nbs.sk/dohlad-nad-financnym-trhom/ofs/riesenie-problemu/

Nainštaloval som im vzdialený prístup alebo nejakú aplikáciu

  1. Odpojte zariadenie od siete. Wi-Fi vypnúť, kábel vytiahnuť.
  2. Odinštalujte ten nástroj (AnyDesk, TeamViewer, HopToDesk, ukončite session Quick Assist). Odinštalovanie ale nemusí stačiť – útočník mohol doinštalovať ďalší nástroj alebo si zabezpečiť trvalý prístup. Kým to nepreverí IKT alebo technik, zariadenie do siete nevracajte a neprihlasujte sa z neho.
  3. Zmeňte heslá z iného zariadenia, nie z tohto.
  4. Blokujte kartu a prezrite výpisy.
  5. Pri mobile s bankovým trojanom je čistejšie riešenie reset do výrobných nastavení než hľadanie, čo tam po ňom ostalo.

Kam to nahlásiť

Čo Kam
Školské konto alebo univerzitný systém Oddelenie IKT UNIZA ako prvý krokikt.uniza.sk/kontakt/
Kybernetický bezpečnostný incident NBÚ / SK-CERT – návod: sk-cert.sk/sk/rady-a-navody/nahlasit-incident/, formulár pre verejnosť: jiskb.nbu.gov.sk/public-report/incident, e-mail incident@nbu.gov.sk
Phishingový e-mail alebo podvodná stránka jiskb.nbu.gov.sk/public-report/threat – a priložte presný podvodný odkaz, SK-CERT si to výslovne žiada. Nahláste to aj banke, ktorej menom bol e-mail poslaný.
Trestný čin (podvod) Ktorékoľvek oddelenie PZ alebo prokuratúra. Ak podvod práve prebieha a treba okamžitý zásah, tak 158. Online: esluzby.genpro.gov.sk/trestne-oznamenie – pozor, vyžaduje eID s čítačkou a kvalifikovaný elektronický podpis, takže osobná návšteva je väčšinou rýchlejšia.
Zneužitá platobná karta Nonstop linka vydávajúcej banky. Postup podľa ZBK: zbk.sk – strata alebo krádež karty
Štátne informačné systémy CSIRT.SK – csirt.gov.sk/nahlasit-incident.html
Únik osobných údajov zavinený prevádzkovateľom Úrad na ochranu osobných údajov SR – dataprotection.gov.sk

Malá, ale dôležitá poznámka: „Hoaxy a podvody – Polícia SR“ je osvetový kanál na sociálnych sieťach, nie miesto na podanie oznámenia. Ľudia si to pletú.

Pozor na druhú vlnu

Kto už raz podvodníkovi zaplatil, môže sa dostať na zoznam ďalších potenciálnych obetí – s takými zoznamami sa obchoduje. Preto sa objavujú sponzorované príspevky na Facebooku, niekedy aj s logami polície, ktoré obetiam sľubujú vymôcť stratené peniaze – a vylákajú z nich ďalšie údaje a „poplatky“. Ministerstvo vnútra pred tým varovalo v auguste 2025.

Ak vás niekto sám, nevyžiadane kontaktuje a sľubuje, že vám za poplatok vopred vymôže peniaze stratené pri podvode, považujte to za ďalší podvod. Legitímny advokát existuje – ale ten vás nekontaktuje sponzorovaným príspevkom na Facebooku.

Checklist, aby to nebolo treba čítať znova

Konto a heslá

Pravidlá, ktoré fungujú, aj keď ste vystresovaní

Zariadenie a peniaze

← Späť na návod: ako to celé funguje