Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
4. 5. 2026 podle 365tipů
Bezpečnost, Facebook, Instagram, Sociální sítě, Soukromí, Twitter

TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu

Oblíbenost TikToku (ale i Instagramu) je dost dobrým důvodem k tomu, proč se zloději a útočníci vyskytují právě tam. A jakkoliv jde jen o síť s videem, měli byste leccos vědět.

Vedle chycení malware (infikování počítače či mobilu) je široce rozšířená okrádání v různých podobách a krádeže účtů – ty jsou potom využití pro kontaktování vašich přátel/sledujících a další okrádání. 

Pamatujte, nikdy si neinstalujte do počítače či mobilu aplikace, které vám někdo neznámý či neověřitelný “dohodil” na sociálních sítích. Stejně tak nikdy nedávejte či nevkládejte svá přihlašovací údaje kamkoliv jinam, než do konkrétní aplikace/webu dané sociální sítě.

Právě krádež účtů je velmi častá a oběť tak vlastně dobrovolně předá svůj účet někomu cizímu. Vedle zneužití identity pak může hrozit třeba i zneužití připojené platební metody. Právě pro tvůrce, správce stránek a firmy jsou krádeže osobních účtů zásadní riziko. 

Všechno tohle špatné se na TIkToku (i inde) nešíří jen přes samotné video. Často důležitější je komentář: „link v bio“, „napiš mi“, „návod zde“, „funguje 100 %“, „download“, „Telegram skupina“, „WhatsApp kontakt“.  A soukromé zprávy jsou ještě rizikovější, protože útočník může reagovat osobně a postupně budovat důvěru.

Nejčastější cesty jak vás přimět k chybě

Falešné soutěže
stále frčí, už od doby Facebooku (kde ostatně frčí stále). Slibují dárky, výhry či něco za fantastickou cenu (třeba poslední iPhone). Odvedou vás na web a zpravidla z vás dostanou citlivé údaje, údaje z platební karty, přesvědčí k instalace škodlivé aplikace. A oblibené stále je ti to, že musíte volat na zpoplatněná čísla. 

Pamatujete třeba na Falešný Lidl na Facebooku pořádá „soutěž“. A stovky lidí „soutěží“, není to tak dávno, rok 2021. O dva roky předtím Podvodná soutěž o poukázku na 20 000 Kč do Penny Marketu. Češi to opět masově sdílí na sociálních sítích

Podvody s QR kódy
jsou také známá metoda, široce rozšířená po Internetu. Za naskenování kódu je nabízeno leccos, ale reálně vás pouze přesměrují na škodlivý web. Může jít i o podvržené platební QR kódy. Ostatně viz Jsou QR kódy bezpečné? Co hrozí při používání?

Falešné nástroje „Unfilter“ nebo „Reveal“,
tedy něco co slibuje, že odstraní filtry, zviditelní začerněné či rozmazané části ve video. Nejčastěji uvidíte video, kde se nabízí právě takové  řešení, včetně toho jak funguje. Jenže háček je, že budete muset stáhnout aplikaci, která na váš mobil či počítač dopraví malware. 

Rozšíření prohlížeče a „nástroje pro stahování videí“
jsou jedním z extrémně oblíbených nástroju, zejména to druhé – protože kdo by něchtěl umět “stáhnout video z Instagramu”, ale těch různých slibných věíc je mnohem více. 

„Tajné“ nebo „Pro“ TikTok aplikace pro přístup k exkluzivním funkcím
je reinkarnace “placeného WhatsApp” a dalších podobných. Tiktok nic takového nemá a jediné ci můžete je přepínat mezi osobním účtem a účtem Business – což je možné kdykoliv a zadarmo. A patří sem i „můžete získat ověřený účet“, viz aktuální příklad vpravo.

TIP: Užitečné čtení najdete i v Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat

Zprávy z falešných účtů celebrit/influencerů
jsou extrémně nebezpečné, protože zcela běžně vedou k tak často se vyskytujícím následkům v podobě okradení oběti, která (zcela nepochopitelně) věří v něco jako že ji píše Brad Pitt či snad Andrej Babiš. Pozor i na to, že dnes se aktivně používají deepfake, AI hlasy a falešné autority. 

Aktivita popsaná v Podvody s kryptoměnou a Petrem Kellnerem už ve velkém i na Linkedin (rok 2021) se v záplavě podob vyskytuje neustále a připravuje lidí i o miliony korun.

Falešná oznámení o porušení autorských práv
je také hodně dlouho staré schéma a na Facebooku stále jede ve velkém (viz ostatně starší Jak vám může někdo ukrást Stránku na Facebooku? A jak tomu zabránit? a příklad v 𝐅𝐮𝐧𝐜𝐭𝐢𝐨𝐧 𝐏𝐚𝐠𝐞𝐬 𝐂𝐨𝐧𝐟𝐢𝐫𝐦𝐚𝐭𝐢𝐨𝐧. Na Facebooku opět jede snaha o krádeže stránek. V češtině.). Přímá zpráva o tom, že jste porušili něčí autorská práva a že musíte reagovat, aby váš účet nebyl zrušen. A pokračování je klasické, okradení, ukradení účtu, infikování počítače či mobilu. Tváří se jako když vám píše Facebook či Tiktok, nebo pravník či právní kanceláře, ale účty co takto píší jsou falešné nebo kradené. 

POZOR: Malware a okrádačky na socilních sítích jedou ve velkém i přes reklamu.

„Návody“, které vás donutí spustit příkaz jsou relativně nové a v zásadě je to nějaký užitečně vypadající návod, případně něco co vám umožní například získat WIndows či Office zdarma. A součástí je zkopírování nějakého příkazu, otevření příkazové řádky a spuštění tohot příkazu. Bezpečnostní firmy tyto útoky často označují jako ClickFix a budete to vlastně vy, kdo si zaviruje počítač.

Falešné aplikace, APK soubory a „stahujte mimo obchod“
a opět něco jako vylepšený TikTok, TikTok pro dospělé, TikTok Shop aplikace, CapCut Pro zdarma, AI generátor, VPN, downloader, přehrávač, cheat, modifikovaná/odemčená hra, „odblokování regionu“ nebo nástroj na získání sledujících. Na Androidu jde typicky o APK soubory. Na iPhonu může jít o konfigurační profily, alternativní tržiště, podvodné návody, testovací instalace nebo „ověřovací“ postupy

Falešný TikTok Shop, falešné obchody a podvodné slevy.
Krátká videa, falešné recenze, AI obsah, ukradené fotky produktů, obří slevy a falešné domény. The Hacker News v roce 2025 psal o kampani s tisíci falešných TikTok Shop domén, které kombinovaly phishing a malware, a napodobovaly TikTok Shop nebo affiliate prostředí. 

Infostealery: aneb proč je krádež cookies horší než „jen heslo“.
Infostealer je malware, který sbírá uložená hesla, cookies, tokeny, data prohlížeče, kryptopeněženky, soubory a někdy i screenshoty. Nebezpečné je, že útočník se někdy dostane do účtu i bez znalosti hesla, protože ukradne aktivní přihlášenou relaci.

Oprávnění aplikací: kamera, mikrofon, fotky, kontakty, oznámení
je asi poslední věc, na kterou je nutné upozornit. I aplikace, která není klasický virus, může být riziková, pokud jí dáte příliš mnoho oprávnění. Podvodné aplikace často žádají přístup k SMS, oznámením, kontaktům, fotkám, poloze, mikrofonu, kameře, přístupnosti nebo správě zařízení.

Co dělat, když jste naletěli

  1. Zastavte další škody: odpojte zařízení od internetu, pokud jste něco spustili nebo instalovali.
  2. Neměňte hesla z podezřelého zařízení: použijte jiné, čisté zařízení.
  3. Změňte hesla: e-mail, TikTok, Google/Apple účet, Facebook/Instagram, banka, správce hesel.
  4. Odhlaste všechny relace: v nastavení účtů najít „zařízení“, „aktivní relace“, „přihlášená zařízení“.
  5. Zapněte 2FA: zejména e-mail a sociální sítě.
  6. Zkontrolujte obnovovací údaje: jestli útočník nepřidal svůj e-mail, telefon, aplikaci nebo záložní kódy.
  7. Odinstalujte podezřelé aplikace a rozšíření.
  8. Zkontrolujte oprávnění.
  9. Zkontrolujte banku a platby.
  10. Varujte kontakty, pokud z vašeho účtu odcházely zprávy.
  11. Nahlaste účet/video/reklamu/platformě. Byť, nutno dodat, to moc nepomůže.
  12. U firemních účtů okamžitě kontaktujte IT nebo správce bezpečnosti.

Tipy týkající se Bezpečného Internetu

  • TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? 

    TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? 

    Jsou toho plné noviny. Lidé co jim někdo zavolal, představil se, například, jako že je z Microsoftu a chtěl řešit “problém v počítači” nebo “propadlé licence Office”. Nebo to je “finanční poradce”…

  • TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu? 

    Pokud budete chtít kupovat reklamu na Facebooku, budete muset v určitý moment prokázat totožnost. Stejně tak pokud budete chtít ověřený účet na Twitteru. Totéž vás může čekat při snaze získat zpět ukradený/napadený…

  • TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko? 

    Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je…

  • TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?

    Antivir je povinná výbava pro Windows a rozhodně neuškodí to takto brát i pro Mac OS. Pro Linux je to s otazníky, ale když už ne povinně, tak se tam alespoň hodí.…

  • TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”

    Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár…

  • TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?

    Apple chystá zvýšenou ochranu soukromí v e-mailech, bude řešit různé druhy vkládaných šmírovacích nástrojů jejich stažením (aktivováním) z vlastních serverů. Ti co chtějí sbírat data o e-mailech tak dostanou jen záplavu bezcenných…

  • TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

    Pokud si nejste jisti co to vlastně ten QR kód je, tak si nejprve přečtěte Jak číst a vytvářet QR kódy a co to vlastně ten QR kód je. Není tam ale řešena…

  • TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici

    Známá před několika týdny začala na Tinderu hledat partnera. Než se do toho pustila, dával jsem ji zdejší návod jak se tam bezpečně chovat (Jak bezpečně používat internetové seznamky a Jak se bezpečně…

  • TIP#1494: Jak na bezpečně používání iPhone?

    TIP#1494: Jak na bezpečně používání iPhone?

    Na iPhone platí klasické zásady bezpečného chování jako na každém mobilním zařízení. Řeč o tom už byla například v  Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení? Velmi…

  • TIP#1371: Co je to Tellonym? Proč se toho obávat pokud jde o děti

    TIP#1371: Co je to Tellonym? Proč se toho obávat pokud jde o děti

    Možná jste tohle zahlédli na profilech dětí na sociálních sítích. Tellonym a odkaz na něco, co je veřejně přístupné a obsahuje to nějaké otázky a odpovědi. Děti si to dávají na profilové…

  • TIP#1350: Jak si chránit soukromí na YouTube?

    TIP#1350: Jak si chránit soukromí na YouTube?

    Pokud se díváte na videa na YouTube tak je dobré vědět, že Google uchovává na co se vlastně díváte a používá to nejen k doporučování dalších videi, ale také k cílení reklamy…

  • TIP#1306: Jak bezpečně na YouTube pro děti?

    TIP#1306: Jak bezpečně na YouTube pro děti?

    YouTube je dnes pro děti a mládež náhrada televize. Už někdy ve věku tří let je běžné, že se na YouTube dívají na tabletu či počítači, později si na YouTube najdou oblíbené…

  • TIP#1298: Jak bezpečně používat internetové seznamky

    TIP#1298: Jak bezpečně používat internetové seznamky

    V dřívějším tipu Jak se bezpečně chovat na seznamce Tinder najdete většinu pravidel a postupů vhodných pro bezpečnější seznamování přes Internet, ale neuškodí je projít bez navázání na konkrétní seznamku. Tinder je poměrně…

  • TIP#1261: Jak nastavit soukromí: Jak bezpečně (zejména pro děti) nastavit TikTok

    TIP#1261: Jak nastavit soukromí: Jak bezpečně (zejména pro děti) nastavit TikTok

    Možná to ani netušíte, ale vaše děti se věnují natáčení krátkých videoklipů v aplikací (sociální sítí) TikTok. Té co se dříve jmenovala Musical.ly a vlastní ji čínská společnost. Což mimo jiné obnáší…

  • TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?

    TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?

    V Jak ve jednom počítači oddělit osobní a pracovní věci?  je vlastně naznačeno pár řešení, která se mohou hodit i pro mobilní telefon (a samozřejmě i tablet) – nebudete si sice moci…

«Předchozí stránka
1 2 3 4 5
Další stránka»

Související příspěvky

TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné
TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …
TIP#2498: Co je to vishing?

Bezpečnost Facebook Instagram Jak na bezpečný Internet Jak na TikTok Podvod Scam Soukromí TikTok

Předchozí článekTIP#3220: Jak napravit aktualizace aplikací pro Android, které uvízly na "čeká se"Další článek TIP#3222: Je bezpečné (a možné) nabíjet telefon v autě? A měl bych mít nastartováno? 

Nejnovější příspěvky

  • TIP#3260: Vrací WordPress na spoustu kliknutí chybu “Not a Valid JSON Response”? Jak to napravit
  • TIP#3259: Jak přesně měří CGM senzory na cukr? Co vlastně zjišťují a jaké jsou zkušenosti?
  • TIP#3258: Windows 11 a zálohování? Zlepšilo se něco, nebo je to stále stejná bída?
  • TIP#3257: GeForce Now: Tarify, limity, platit či neplatit? A co si pořídit
  • TIP#3256: Postřehy k hernímu AlzaPC GameBox Elite – R7 / RTX5070Ti / 48GB RAM / 2TB SSD

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení