Oblíbenost TikToku (ale i Instagramu) je dost dobrým důvodem k tomu, proč se zloději a útočníci vyskytují právě tam. A jakkoliv jde jen o síť s videem, měli byste leccos vědět.
Vedle chycení malware (infikování počítače či mobilu) je široce rozšířená okrádání v různých podobách a krádeže účtů – ty jsou potom využití pro kontaktování vašich přátel/sledujících a další okrádání.
Pamatujte, nikdy si neinstalujte do počítače či mobilu aplikace, které vám někdo neznámý či neověřitelný “dohodil” na sociálních sítích. Stejně tak nikdy nedávejte či nevkládejte svá přihlašovací údaje kamkoliv jinam, než do konkrétní aplikace/webu dané sociální sítě.
Právě krádež účtů je velmi častá a oběť tak vlastně dobrovolně předá svůj účet někomu cizímu. Vedle zneužití identity pak může hrozit třeba i zneužití připojené platební metody. Právě pro tvůrce, správce stránek a firmy jsou krádeže osobních účtů zásadní riziko.
Všechno tohle špatné se na TIkToku (i inde) nešíří jen přes samotné video. Často důležitější je komentář: „link v bio“, „napiš mi“, „návod zde“, „funguje 100 %“, „download“, „Telegram skupina“, „WhatsApp kontakt“. A soukromé zprávy jsou ještě rizikovější, protože útočník může reagovat osobně a postupně budovat důvěru.
Nejčastější cesty jak vás přimět k chybě
Falešné soutěže
stále frčí, už od doby Facebooku (kde ostatně frčí stále). Slibují dárky, výhry či něco za fantastickou cenu (třeba poslední iPhone). Odvedou vás na web a zpravidla z vás dostanou citlivé údaje, údaje z platební karty, přesvědčí k instalace škodlivé aplikace. A oblibené stále je ti to, že musíte volat na zpoplatněná čísla.
Pamatujete třeba na Falešný Lidl na Facebooku pořádá „soutěž“. A stovky lidí „soutěží“, není to tak dávno, rok 2021. O dva roky předtím Podvodná soutěž o poukázku na 20 000 Kč do Penny Marketu. Češi to opět masově sdílí na sociálních sítích
Podvody s QR kódy
jsou také známá metoda, široce rozšířená po Internetu. Za naskenování kódu je nabízeno leccos, ale reálně vás pouze přesměrují na škodlivý web. Může jít i o podvržené platební QR kódy. Ostatně viz Jsou QR kódy bezpečné? Co hrozí při používání?
Falešné nástroje „Unfilter“ nebo „Reveal“,
tedy něco co slibuje, že odstraní filtry, zviditelní začerněné či rozmazané části ve video. Nejčastěji uvidíte video, kde se nabízí právě takové řešení, včetně toho jak funguje. Jenže háček je, že budete muset stáhnout aplikaci, která na váš mobil či počítač dopraví malware.
Rozšíření prohlížeče a „nástroje pro stahování videí“
jsou jedním z extrémně oblíbených nástroju, zejména to druhé – protože kdo by něchtěl umět “stáhnout video z Instagramu”, ale těch různých slibných věíc je mnohem více.

„Tajné“ nebo „Pro“ TikTok aplikace pro přístup k exkluzivním funkcím
je reinkarnace “placeného WhatsApp” a dalších podobných. Tiktok nic takového nemá a jediné ci můžete je přepínat mezi osobním účtem a účtem Business – což je možné kdykoliv a zadarmo. A patří sem i „můžete získat ověřený účet“, viz aktuální příklad vpravo.
TIP: Užitečné čtení najdete i v Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat
Zprávy z falešných účtů celebrit/influencerů
jsou extrémně nebezpečné, protože zcela běžně vedou k tak často se vyskytujícím následkům v podobě okradení oběti, která (zcela nepochopitelně) věří v něco jako že ji píše Brad Pitt či snad Andrej Babiš. Pozor i na to, že dnes se aktivně používají deepfake, AI hlasy a falešné autority.
Aktivita popsaná v Podvody s kryptoměnou a Petrem Kellnerem už ve velkém i na Linkedin (rok 2021) se v záplavě podob vyskytuje neustále a připravuje lidí i o miliony korun.
Falešná oznámení o porušení autorských práv
je také hodně dlouho staré schéma a na Facebooku stále jede ve velkém (viz ostatně starší Jak vám může někdo ukrást Stránku na Facebooku? A jak tomu zabránit? a příklad v 𝐅𝐮𝐧𝐜𝐭𝐢𝐨𝐧 𝐏𝐚𝐠𝐞𝐬 𝐂𝐨𝐧𝐟𝐢𝐫𝐦𝐚𝐭𝐢𝐨𝐧. Na Facebooku opět jede snaha o krádeže stránek. V češtině.). Přímá zpráva o tom, že jste porušili něčí autorská práva a že musíte reagovat, aby váš účet nebyl zrušen. A pokračování je klasické, okradení, ukradení účtu, infikování počítače či mobilu. Tváří se jako když vám píše Facebook či Tiktok, nebo pravník či právní kanceláře, ale účty co takto píší jsou falešné nebo kradené.
POZOR: Malware a okrádačky na socilních sítích jedou ve velkém i přes reklamu.
„Návody“, které vás donutí spustit příkaz jsou relativně nové a v zásadě je to nějaký užitečně vypadající návod, případně něco co vám umožní například získat WIndows či Office zdarma. A součástí je zkopírování nějakého příkazu, otevření příkazové řádky a spuštění tohot příkazu. Bezpečnostní firmy tyto útoky často označují jako ClickFix a budete to vlastně vy, kdo si zaviruje počítač.
Falešné aplikace, APK soubory a „stahujte mimo obchod“
a opět něco jako vylepšený TikTok, TikTok pro dospělé, TikTok Shop aplikace, CapCut Pro zdarma, AI generátor, VPN, downloader, přehrávač, cheat, modifikovaná/odemčená hra, „odblokování regionu“ nebo nástroj na získání sledujících. Na Androidu jde typicky o APK soubory. Na iPhonu může jít o konfigurační profily, alternativní tržiště, podvodné návody, testovací instalace nebo „ověřovací“ postupy
Falešný TikTok Shop, falešné obchody a podvodné slevy.
Krátká videa, falešné recenze, AI obsah, ukradené fotky produktů, obří slevy a falešné domény. The Hacker News v roce 2025 psal o kampani s tisíci falešných TikTok Shop domén, které kombinovaly phishing a malware, a napodobovaly TikTok Shop nebo affiliate prostředí.
Infostealery: aneb proč je krádež cookies horší než „jen heslo“.
Infostealer je malware, který sbírá uložená hesla, cookies, tokeny, data prohlížeče, kryptopeněženky, soubory a někdy i screenshoty. Nebezpečné je, že útočník se někdy dostane do účtu i bez znalosti hesla, protože ukradne aktivní přihlášenou relaci.
Oprávnění aplikací: kamera, mikrofon, fotky, kontakty, oznámení
je asi poslední věc, na kterou je nutné upozornit. I aplikace, která není klasický virus, může být riziková, pokud jí dáte příliš mnoho oprávnění. Podvodné aplikace často žádají přístup k SMS, oznámením, kontaktům, fotkám, poloze, mikrofonu, kameře, přístupnosti nebo správě zařízení.
Co dělat, když jste naletěli
- Zastavte další škody: odpojte zařízení od internetu, pokud jste něco spustili nebo instalovali.
- Neměňte hesla z podezřelého zařízení: použijte jiné, čisté zařízení.
- Změňte hesla: e-mail, TikTok, Google/Apple účet, Facebook/Instagram, banka, správce hesel.
- Odhlaste všechny relace: v nastavení účtů najít „zařízení“, „aktivní relace“, „přihlášená zařízení“.
- Zapněte 2FA: zejména e-mail a sociální sítě.
- Zkontrolujte obnovovací údaje: jestli útočník nepřidal svůj e-mail, telefon, aplikaci nebo záložní kódy.
- Odinstalujte podezřelé aplikace a rozšíření.
- Zkontrolujte oprávnění.
- Zkontrolujte banku a platby.
- Varujte kontakty, pokud z vašeho účtu odcházely zprávy.
- Nahlaste účet/video/reklamu/platformě. Byť, nutno dodat, to moc nepomůže.
- U firemních účtů okamžitě kontaktujte IT nebo správce bezpečnosti.
Tipy týkající se Bezpečného Internetu
-
TIP#2784: Co je to shovelware?
Člověk se stále učí nová zajímavá slovíčka a také nové podivuhodné taktiky. V tomto případě, jak -ware napovídá, týkající se software. Související příspěvky TIP#3246: Co je to Supply Chain Attack TIP#2974: Používáte…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
TIP#2516: Nakupovat na “marketplace” jako tom od Kauflandu, Allegro či AliExpress? Co vám hrozí
Marketplace je chytré zaklínadlo pro online tržiště (obchod), které zprostředkovává prodej mezi kupujícím a prodávajícím – tím není samotné tržiště, takže i když zdánlivě kupujete něco od (například) Kauflandu či Allegro, tak…
-
TIP#2513: Od kolika let by mělo (mohlo) mít dítě mobilní telefon? A jaký?
Někdy před pár lety, když vznikla knížka Dítě v sítí, se to tu určitě někde objevilo, ale ne jako samostatný tip. Přitom jde o poměrně časté dilema, které mají rodiče. Dilema, na…
-
TIP#2486: Jak rizikové je někomu sdělovat sériové číslo, IMEI a IMEI2 mého telefonu?
Sdělení sériového čísla, IMEI a IMEI2 vašeho iPhone někomu může představovat riziko, zejména pokud nemáte důvěru v danou osobu nebo organizaci, které tyto informace poskytujete. Zde jsou hlavní obavy: Související příspěvky TIP#3135:…
-
TIP#2325: Jak bezpečně hledat na Google? Ochrana soukromí při vyhledávání
“Bezpečně” hledat na Google? Téma posledních dnů, které má ale několik samostatných (ale zároveň i souvisejících) aspektů. Prakticky všechny jsou již v jiných tipech, ale s ohledem na množící se dotazy a…
-
TIP#2322: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat
Věnoval jsem tomu v září podcast Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku, takže pokud máte chuť si poslechnout zhruba čtvrt hodiny, můžete začít tím.…
-
TIP#2230: Ochrání vaši platební kartou CVV (CVC)? Kde ho ke kartě najdete?
Někdy před týdnem jsem otázku z titulku řešil s někým na Facebooku. U případu člověka, co ochotně předal údaje z platební karty podvodníkovi a ten mu vybílil účet. Milion korun, prý, v…
-
TIP#2189: Nasadit Meta (Facebook) Pixel? Opatrně, můžete ohrozit soukromí uživatelů
Meta Pixel (dříve Facebook Pixel) je marketingový nástroj od Facebooku sloužící pro remarketing/retargeting. Nasadíte ho na web, Facebook pomocí něj poznává kdo váš web navštívil a vy můžete na Facebooku v reklamě…

















