Našli jste své heslo mezi uniklými údaji nebo máte podezření, že se někdo dostal do účtu? Podívejte se, co řešit jako první a na co nezapomenout.
Zjištění, že se vaše heslo objevilo v úniku, umí člověka slušně znervóznit. Nemusí to ale hned znamenat, že vám někdo právě čte e-maily nebo vybírá peníze z účtu. Někdy jde o starý únik z e-shopu, fóra nebo služby, kterou jste použili před lety a dnes už si na ni skoro nevzpomenete.
Riziko je větší ve chvíli, kdy jste stejné heslo používali i jinde. Útočníci to vědí a uniklé přihlašovací údaje často zkoušejí v dalších službách: v e-mailu, sociálních sítích, internetovém bankovnictví, obchodech nebo pracovních nástrojích.
Nejdůležitější je neřešit všechno chaoticky. Nejdřív zabezpečte účty, přes které se dá získat přístup k dalším službám, potom vyměňte opakovaná hesla, zapněte dvoufaktorové ověření a projděte poslední přihlášení, zařízení a změny v nastavení.
Co udělat hned
Pokud nemáte čas číst celý návod, začněte tímto:
- Změňte heslo v účtu, kterého se únik týká. Nestačí přidat číslo, vykřičník nebo aktuální rok.
- Pokud jste stejné nebo velmi podobné heslo používali i jinde, změňte ho i v těchto službách.
- Přednost dejte e-mailu, správci hesel, bance, platebním službám, sociálním sítím a pracovním účtům.
- Zapněte dvoufaktorové ověření.
- V nastavení účtu odhlaste zařízení, která neznáte. U důležitých účtů raději odhlaste všechna zařízení a přihlaste se znovu jen tam, kde účet opravdu používáte.
- Zkontrolujte, jestli někdo nezměnil obnovovací e-mail, telefonní číslo, pravidla přeposílání zpráv nebo jiné bezpečnostní nastavení.
- Pokud mohly uniknout údaje z karty nebo vidíte podezřelou platbu, zavolejte do banky a domluvte se na dalším postupu.
Nové heslo má být opravdu nové. Pokud uniklo LetniDovolena2025!, nepoužívejte LetniDovolena2026!. Vytvořte dlouhé a jedinečné heslo, které nepoužíváte nikde jinde.
Praktický tip
Vygenerujte si silné heslo za pár sekund
Bezpečné heslo vytvoříte za pár sekund.
Nejdřív si ujasněte, co se stalo
Ne každý únik znamená stejné riziko. Rozdíl je mezi tím, když:
- služba oznámila únik údajů,
- našli jste svou e-mailovou adresu v databázi uniklých dat,
- prohlížeč nebo správce hesel upozornil na kompromitované heslo,
- přišlo upozornění na přihlášení z cizího zařízení,
- někdo změnil nastavení účtu nebo rozeslal zprávy vaším jménem.
Pokud se v úniku objevila jen e-mailová adresa, účet nemusí být aktuálně napadený. Počítejte ale s tím, že může přibýt spam nebo pokusy o podvodné přihlášení. Pokud vidíte cizí přihlášení, změněné heslo, přesměrování e-mailů nebo odeslané zprávy, berte to jako aktivní zneužití účtu.
Ke kontrole známých úniků se často používá služba Have I Been Pwned. U hesel je bezpečnější použít správce hesel nebo prohlížeč, který je umí porovnat s databázemi úniků bez odeslání celého hesla v čitelné podobě.
Krok 1: zabezpečte e-mail
E-mail je často nejdůležitější účet, protože přes něj se obnovují hesla do dalších služeb. Pokud se někdo dostane do vašeho e-mailu, může si nechat poslat obnovovací odkaz z jiných webů a postupně převzít další účty.
V e-mailovém účtu zkontrolujte hlavně:
- změňte heslo na úplně nové a jedinečné,
- zapněte 2FA, ideálně přes autentizační aplikaci nebo bezpečnostní klíč,
- projděte přihlášená zařízení a poslední přihlášení,
- odhlaste cizí zařízení, staré telefony a počítače, které už nepoužíváte,
- zkontrolujte pravidla přeposílání a filtry,
- ověřte obnovovací e-mail a telefonní číslo,
- podívejte se do odeslaných zpráv, jestli někdo neposílal podvodné zprávy vašim kontaktům.
Pokud používáte správce hesel, uložte nové heslo tam. Pokud ho ještě nepoužíváte, e-mail je jeden z prvních účtů, u kterých se správce hesel vyplatí.
Krok 2: změňte heslo všude, kde se opakovalo
Největší problém u úniků je opakované používání hesel. Útočníci často nezkoušejí heslo jen ve službě, odkud uniklo. Zkoušejí ho i v e-mailu, sociálních sítích, obchodech, streamovacích službách nebo pracovních nástrojích.
Pokud přesně nevíte, kde jste heslo použili, pomozte si uloženými hesly v prohlížeči nebo správci hesel. Hledejte stejné heslo, podobné obměny a účty, kde by zneužití způsobilo největší škodu.
Postupujte podle priority:
- E-mail a správce hesel.
- Banka, platební služby, účetnictví a obchody s uloženou kartou.
- Sociální sítě a komunikační aplikace.
- Pracovní účty, administrace a cloudová úložiště.
- Ostatní služby, kde jste mohli stejné heslo použít.
Pro každý účet nastavte úplně jiné heslo. Praktický návod najdete v článku Jak vytvořit silné heslo.
Krok 3: zapněte dvoufaktorové ověření
Dvoufaktorové ověření přidá k přihlášení druhý krok. I když někdo zná heslo, pořád mu chybí kód, potvrzení v aplikaci nebo bezpečnostní klíč.
Nejlepší kompromis pro většinu lidí je autentizační aplikace. SMS je lepší než nic, ale pokud služba nabízí aplikaci nebo bezpečnostní klíč, dejte jim přednost.
Při zapnutí 2FA si hned uložte obnovovací kódy. Patří do správce hesel nebo na jiné bezpečné místo, ne do nezamčené poznámky v telefonu.
Krok 4: zkontrolujte aktivní relace a zařízení
Změna hesla nemusí automaticky odhlásit všechna existující přihlášení. V nastavení účtu hledejte položky jako přihlášená zařízení, aktivní relace, bezpečnostní aktivita, poslední přihlášení, připojené aplikace nebo autorizovaná zařízení.
Odhlaste vše, co nepoznáváte: cizí telefon, starý notebook, relaci z neznámého místa nebo zařízení s názvem, který vám nic neříká. U důležitých účtů je rozumné odhlásit všechna zařízení a přihlásit se znovu jen tam, kde účet opravdu používáte.
Zkontrolujte také aplikace třetích stran. Pokud vidíte něco, co nepoužíváte nebo neznáte, přístup zrušte.
Krok 5: zkontrolujte platby a osobní údaje
Pokud se únik týkal služby, kde máte uloženou kartu, objednávky nebo fakturační údaje, projděte si poslední platby, uložené karty, doručovací adresy, nové objednávky a změny telefonu nebo e-mailu.
Při podezřelé platbě kontaktujte banku nebo vydavatele karty. Banka umí prověřit transakce, kartu dočasně zablokovat, poradit s reklamací platby nebo vydat novou kartu.
Pokud mohly uniknout doklady, rodné číslo nebo jiné citlivé údaje, řiďte se doporučeními služby, která únik oznámila.
Krok 6: začněte používat správce hesel
Pokud jste dosud používali jedno heslo na více místech, nejlepší je změnit celý návyk. Správce hesel vám umožní mít pro každý účet jiné, dlouhé a náhodné heslo bez toho, abyste si je museli pamatovat.
Začněte nejdůležitějšími účty, u každého vygenerujte nové heslo a tam, kde to jde, zapněte 2FA. Nemusíte dát do pořádku celý digitální život za jeden večer.
Čemu se vyhnout
- neměňte heslo jen na malou obměnu původního,
- neposílejte heslo přes chat nebo e-mail,
- nezadávejte heslo do neznámých „kontrolních“ stránek,
- neignorujte upozornění správce hesel nebo prohlížeče,
- nepoužívejte stejné nové heslo všude,
- nezapomeňte odhlásit cizí zařízení.
Časté otázky
Musím měnit heslo, když unikla jen e-mailová adresa?
Ne vždy. Samotná e-mailová adresa není heslo. Pokud ale služba oznámila únik hesel, prohlížeč upozornil na kompromitované heslo nebo jste stejné heslo používali jinde, heslo změňte.
Stačí zapnout 2FA a heslo neměnit?
Ne. Pokud heslo uniklo, změňte ho. 2FA výrazně snižuje riziko, ale není důvod nechávat si heslo, o kterém víte, že se objevilo v úniku.