Velká lež, které připravila o peníze tisíce lidí: Jak poznat podvodný či zavirovaný soubor na počítači?

Lukáš Marek 5. srpna 2026 17:10 • 5 min. čtení
A close-up of a laptop screen showing a credit card security notification next to a potted plant.
Zdroj obrázku: Photo by RDNE Stock project on Pexels

Celé roky nám vtloukali do hlavy jedno základní pravidlo internetové bezpečnosti: „Vždycky se podívejte, jestli svítí zámeček.

Iluze, která stála tisíce lidí úspory

Desítky let žila veřejnost v hlubokém omylu. Internetová média masivně šířila mýtus, že přítomnost ikony zámku v adresním řádku prohlížeče je spolehlivým znakem bezpečného webu.

Lidé věřili, že pokud zámek svítí, stahovaný soubor nemůže obsahovat virus a stránka je stoprocentně důvěryhodná. Tato představa byla bohužel fatálním omylem.

Technická podstata ikony zámku je totiž zcela odlišná. Indikuje pouze to, že spojení mezi uživatelem a serverem probíhá šifrovaně přes protokol HTTPS. Zámeček neříká vůbec nic o tom, zda je samotný web legitimní. Nechrání vás před tím, že jste právě vstoupili na podvodnou phishingovou stránku, která se z vás snaží vylákat celoživotní úspory.

Dokonalé maskování pro kyberzločince

Útočníci si toto nepochopení velmi rychle uvědomili a začali ho masivně zneužívat ve svůj prospěch. Dnes platí šokující statistika.

Více než 80 až 90 procent phishingových a podvodných webů běžně používá šifrované připojení HTTPS. Disponují tak platným SSL/TLS certifikátem, který si podvodníci dokážou obstarat zcela zdarma a automaticky během několika málo sekund. Stačí k tomu služby jako Let’s Encrypt.

Protokol HTTPS sice šifruje data při přenosu a chrání je před odposlechem na síti, ale to je vše. Pokud útočník na svůj web umístí škodlivý soubor, jako je virus, trojský kůň nebo vyděračský ransomware, protokol HTTPS tento škodlivý kód pouze bezpečně a šifrovaně doručí přímo do vašeho zařízení.

Šifrování totiž neznamená bezpečnost obsahu, ale pouze bezpečnost samotné cesty.

Past v praxi: Jak snadno se necháme chytit

Představte si modelovou situaci, která se denně děje tisícům uživatelů po celém světě. Útočník vytvoří podvodný web napodobující rozhraní známé banky nebo doručovací služby na doméně s drobným překlepem, například ceskaposta-zasilka.cz.

Pro tento web si během okamžiku zdarma vygeneruje SSL/TLS certifikát. Uživatel, který se stále řídí zastaralými radami, zkontroluje adresní řádek. Uvidí protokol HTTPS, případně ikonu zámku ve starším prohlížeči, a okamžitě nabude falešného pocitu bezpečí.

Bez obav klikne na tlačítko a stáhne si soubor s názvem faktura_zasilka.pdf.exe. V tuto chvíli se past definitivně uzavírá. Šifrované spojení HTTPS v tomto případě uživatele nejenže neochránilo, ale navíc zabránilo jednodušším síťovým firewallům v odhalení škodlivého kódu během stahování.

Hlas podvedených a varování tajných služeb

Frustrace mezi oklamanými uživateli neustále roste. Slova jednoho z nich mluví za vše:

„Celé roky nám vtloukali do hlavy, že máme kontrolovat zámeček v adresním řádku, než někam zadáme kartu nebo něco stáhneme. Teď se dozvídám, že si ten zámeček může pořídit jakýkoliv podvodník za pět vteřin a úplně zadarmo. Člověk už nemůže věřit vůbec ničemu, co v tom prohlížeči svítí“, píše uživatel v diskusi na bezpečnostním fóru.

Tento hluboký rozpor mezi uživatelským očekáváním a technickou realitou nenechal chladnými ani bezpečnostní složky. Oficiální varování Federálního úřadu pro vyšetřování (FBI) a jeho centra pro kybernetickou kriminalitu IC3 před zneužíváním certifikátů útočníky situaci popisuje zcela jasně.

Odborníci upozorňují, že přítomnost protokolu HTTPS a ikony zámku má indikovat pouze to, že síťový provoz je šifrovaný a návštěvníci mohou bezpečně sdílet data s daným serverem. Kyberzločinci však záměrně těží z důvěry veřejnosti v tyto symboly a běžně je využívají u svých phishingových kampaní.

Ikona zámku rozhodně není ukazatelem toho, že je web bezpečný.

Radikální konec jedné éry

Na tento nebezpečný stav museli nakonec reagovat samotní tvůrci webových prohlížečů. Společnost Google se odhodlala k radikálnímu kroku.

V září roku 2023, konkrétně od verze Chrome 117, ikonu zámku z adresního řádku zcela odstranila. Nahradila ji neutrální ikonou nastavení a ladění.

Důvodem bylo zjištění z rozsáhlého výzkumu, který odhalil alarmující skutečnost. Pouze 11 procent uživatelů skutečně rozumělo pravému významu zámku. Zbytek dotázaných jej mylně považoval za certifikát celkové bezpečnosti a důvěryhodnosti webu.

Na platformě iOS byla tato ikona odstraněna dokonce zcela bez náhrady. Éra slepé důvěry v malý zelený nebo šedý zámeček tak definitivně skončila.

Témata: technologie

Nejnovější články

Odposlouchává vás Google? Ano, dali jste mu souhlas

Odposlouchává vás Google? Ano, dali jste mu souhlas

Každý den tisíce lidí oslovuje telefon nebo chytrý reproduktor známým povelem. Málokdo však tuší, že se blíží konec éry. Technologický gigant chystá radikální zvrat – oblíbený hlasový pomocník definitivně zmizí a nahradí ho pokročilá umělá inteligence. S tím však vyplouvá na povrch otázka, která mnohé znepokojuje: Kam mizí naše hlasové stopy a kdo všechno je může slyšet?

Klasické mobily končí. Nahradí je pohodlné zařízení, které se ovládá úplně jinak

Klasické mobily končí. Nahradí je pohodlné zařízení, které se ovládá úplně jinak

Představte si telefon, který za vás naplánuje celou služební cestu, objedná hotel i taxi, aniž byste museli otevřít jedinou aplikaci. Bývalí manažeři Microsoftu představili světu revoluční zařízení, které slibuje naprostou svobodu. Jenže v pozadí tohoto technologického zázraku se skrývá mrazivý detail v obchodních podmínkách, který přenáší veškerá rizika na uživatele.

Kdo má doma tuhle starou Nokii z devadesátek a nezničil krabici, dostane od sběratelů 25 000 Kč

Kdo má doma tuhle starou Nokii z devadesátek a nezničil krabici, dostane od sběratelů 25 000 Kč

Téměř každý z nás ji někdy vlastnil nebo ji dodnes schovává v krabici na půdě. Legendární finský telefon, symbol nezničitelnosti a nekonečné výdrže, se v posledních letech stal terčem neuvěřitelných mýtů o své astronomické hodnotě. Zatímco internetem kolují zprávy o tom, že za tento starý kousek můžete inkasovat desetitisíce korun, realita všedního dne je mnohem střízlivější. Přesto však existují retro telefony, za které sběratelé bez váhání vyplatí hotovost, o jaké se vám ani nesnilo.

To musí být chyba v ceně! Lidl šokoval nabídkou balkonové fotovoltaiky, kterou si mohou dovolit i nejchudší. Baterie je v ceně

To musí být chyba v ceně! Lidl šokoval nabídkou balkonové fotovoltaiky, kterou si mohou dovolit i nejchudší. Baterie je v ceně

Hledáte způsob, jak zkrotit účty za elektřinu, aniž byste museli investovat statisíce do velké střešní fotovoltaiky? Známý obchodní řetězec Lidl šokoval český trh, když do své nabídky zařadil kompletní solární balkonovou elektrárnu VALE DEYE 860 Wp / 800 W s bateriovým úložištěm za neuvěřitelných 21 999 Kč. Tento nenápadný gadget slibuje, že promění váš obyčejný balkon v nezávislou energetickou mikrocentrálu. Dokáže ale takto levné zařízení skutečně pokrýt spotřebu bytu a vyplatí se jeho pořízení v českých podmínkách? Pojďme se podívat, jak tento technologický hit boří mýty a proč z něj mohou být čeští chalupáři i obyvatelé bytů nadšení.

Češi berou Lidl útokem. Prodává digitální vychytávku za 300 Kč, která jinde stojí 10 000 Kč

Češi berou Lidl útokem. Prodává digitální vychytávku za 300 Kč, která jinde stojí 10 000 Kč

Parkside opět udeřil s produktem, který za směšných 299 korun nabídne funkce profesionálního vybavení za tisíce. Digitální multimetr PDAM 300 B1 a adaptér PSMA 300 A1 slibují bezpečné měření spotřeby a odhalení skrytých závad bez nutnosti ničit kabely. Vzal jsem tuhle sestavu domů a podrobil ji tvrdému testu – dokáže levná vychytávka skutečně konkurovat drahému nářadí?