Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
4. 5. 2026 podle 365tipů
Bezpečnost, Facebook, Instagram, Sociální sítě, Soukromí, Twitter

TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu

Oblíbenost TikToku (ale i Instagramu) je dost dobrým důvodem k tomu, proč se zloději a útočníci vyskytují právě tam. A jakkoliv jde jen o síť s videem, měli byste leccos vědět.

Vedle chycení malware (infikování počítače či mobilu) je široce rozšířená okrádání v různých podobách a krádeže účtů – ty jsou potom využití pro kontaktování vašich přátel/sledujících a další okrádání. 

Pamatujte, nikdy si neinstalujte do počítače či mobilu aplikace, které vám někdo neznámý či neověřitelný “dohodil” na sociálních sítích. Stejně tak nikdy nedávejte či nevkládejte svá přihlašovací údaje kamkoliv jinam, než do konkrétní aplikace/webu dané sociální sítě.

Právě krádež účtů je velmi častá a oběť tak vlastně dobrovolně předá svůj účet někomu cizímu. Vedle zneužití identity pak může hrozit třeba i zneužití připojené platební metody. Právě pro tvůrce, správce stránek a firmy jsou krádeže osobních účtů zásadní riziko. 

Všechno tohle špatné se na TIkToku (i inde) nešíří jen přes samotné video. Často důležitější je komentář: „link v bio“, „napiš mi“, „návod zde“, „funguje 100 %“, „download“, „Telegram skupina“, „WhatsApp kontakt“.  A soukromé zprávy jsou ještě rizikovější, protože útočník může reagovat osobně a postupně budovat důvěru.

Nejčastější cesty jak vás přimět k chybě

Falešné soutěže
stále frčí, už od doby Facebooku (kde ostatně frčí stále). Slibují dárky, výhry či něco za fantastickou cenu (třeba poslední iPhone). Odvedou vás na web a zpravidla z vás dostanou citlivé údaje, údaje z platební karty, přesvědčí k instalace škodlivé aplikace. A oblibené stále je ti to, že musíte volat na zpoplatněná čísla. 

Pamatujete třeba na Falešný Lidl na Facebooku pořádá „soutěž“. A stovky lidí „soutěží“, není to tak dávno, rok 2021. O dva roky předtím Podvodná soutěž o poukázku na 20 000 Kč do Penny Marketu. Češi to opět masově sdílí na sociálních sítích

Podvody s QR kódy
jsou také známá metoda, široce rozšířená po Internetu. Za naskenování kódu je nabízeno leccos, ale reálně vás pouze přesměrují na škodlivý web. Může jít i o podvržené platební QR kódy. Ostatně viz Jsou QR kódy bezpečné? Co hrozí při používání?

Falešné nástroje „Unfilter“ nebo „Reveal“,
tedy něco co slibuje, že odstraní filtry, zviditelní začerněné či rozmazané části ve video. Nejčastěji uvidíte video, kde se nabízí právě takové  řešení, včetně toho jak funguje. Jenže háček je, že budete muset stáhnout aplikaci, která na váš mobil či počítač dopraví malware. 

Rozšíření prohlížeče a „nástroje pro stahování videí“
jsou jedním z extrémně oblíbených nástroju, zejména to druhé – protože kdo by něchtěl umět “stáhnout video z Instagramu”, ale těch různých slibných věíc je mnohem více. 

„Tajné“ nebo „Pro“ TikTok aplikace pro přístup k exkluzivním funkcím
je reinkarnace “placeného WhatsApp” a dalších podobných. Tiktok nic takového nemá a jediné ci můžete je přepínat mezi osobním účtem a účtem Business – což je možné kdykoliv a zadarmo. A patří sem i „můžete získat ověřený účet“, viz aktuální příklad vpravo.

TIP: Užitečné čtení najdete i v Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat

Zprávy z falešných účtů celebrit/influencerů
jsou extrémně nebezpečné, protože zcela běžně vedou k tak často se vyskytujícím následkům v podobě okradení oběti, která (zcela nepochopitelně) věří v něco jako že ji píše Brad Pitt či snad Andrej Babiš. Pozor i na to, že dnes se aktivně používají deepfake, AI hlasy a falešné autority. 

Aktivita popsaná v Podvody s kryptoměnou a Petrem Kellnerem už ve velkém i na Linkedin (rok 2021) se v záplavě podob vyskytuje neustále a připravuje lidí i o miliony korun.

Falešná oznámení o porušení autorských práv
je také hodně dlouho staré schéma a na Facebooku stále jede ve velkém (viz ostatně starší Jak vám může někdo ukrást Stránku na Facebooku? A jak tomu zabránit? a příklad v 𝐅𝐮𝐧𝐜𝐭𝐢𝐨𝐧 𝐏𝐚𝐠𝐞𝐬 𝐂𝐨𝐧𝐟𝐢𝐫𝐦𝐚𝐭𝐢𝐨𝐧. Na Facebooku opět jede snaha o krádeže stránek. V češtině.). Přímá zpráva o tom, že jste porušili něčí autorská práva a že musíte reagovat, aby váš účet nebyl zrušen. A pokračování je klasické, okradení, ukradení účtu, infikování počítače či mobilu. Tváří se jako když vám píše Facebook či Tiktok, nebo pravník či právní kanceláře, ale účty co takto píší jsou falešné nebo kradené. 

POZOR: Malware a okrádačky na socilních sítích jedou ve velkém i přes reklamu.

„Návody“, které vás donutí spustit příkaz jsou relativně nové a v zásadě je to nějaký užitečně vypadající návod, případně něco co vám umožní například získat WIndows či Office zdarma. A součástí je zkopírování nějakého příkazu, otevření příkazové řádky a spuštění tohot příkazu. Bezpečnostní firmy tyto útoky často označují jako ClickFix a budete to vlastně vy, kdo si zaviruje počítač.

Falešné aplikace, APK soubory a „stahujte mimo obchod“
a opět něco jako vylepšený TikTok, TikTok pro dospělé, TikTok Shop aplikace, CapCut Pro zdarma, AI generátor, VPN, downloader, přehrávač, cheat, modifikovaná/odemčená hra, „odblokování regionu“ nebo nástroj na získání sledujících. Na Androidu jde typicky o APK soubory. Na iPhonu může jít o konfigurační profily, alternativní tržiště, podvodné návody, testovací instalace nebo „ověřovací“ postupy

Falešný TikTok Shop, falešné obchody a podvodné slevy.
Krátká videa, falešné recenze, AI obsah, ukradené fotky produktů, obří slevy a falešné domény. The Hacker News v roce 2025 psal o kampani s tisíci falešných TikTok Shop domén, které kombinovaly phishing a malware, a napodobovaly TikTok Shop nebo affiliate prostředí. 

Infostealery: aneb proč je krádež cookies horší než „jen heslo“.
Infostealer je malware, který sbírá uložená hesla, cookies, tokeny, data prohlížeče, kryptopeněženky, soubory a někdy i screenshoty. Nebezpečné je, že útočník se někdy dostane do účtu i bez znalosti hesla, protože ukradne aktivní přihlášenou relaci.

Oprávnění aplikací: kamera, mikrofon, fotky, kontakty, oznámení
je asi poslední věc, na kterou je nutné upozornit. I aplikace, která není klasický virus, může být riziková, pokud jí dáte příliš mnoho oprávnění. Podvodné aplikace často žádají přístup k SMS, oznámením, kontaktům, fotkám, poloze, mikrofonu, kameře, přístupnosti nebo správě zařízení.

Co dělat, když jste naletěli

  1. Zastavte další škody: odpojte zařízení od internetu, pokud jste něco spustili nebo instalovali.
  2. Neměňte hesla z podezřelého zařízení: použijte jiné, čisté zařízení.
  3. Změňte hesla: e-mail, TikTok, Google/Apple účet, Facebook/Instagram, banka, správce hesel.
  4. Odhlaste všechny relace: v nastavení účtů najít „zařízení“, „aktivní relace“, „přihlášená zařízení“.
  5. Zapněte 2FA: zejména e-mail a sociální sítě.
  6. Zkontrolujte obnovovací údaje: jestli útočník nepřidal svůj e-mail, telefon, aplikaci nebo záložní kódy.
  7. Odinstalujte podezřelé aplikace a rozšíření.
  8. Zkontrolujte oprávnění.
  9. Zkontrolujte banku a platby.
  10. Varujte kontakty, pokud z vašeho účtu odcházely zprávy.
  11. Nahlaste účet/video/reklamu/platformě. Byť, nutno dodat, to moc nepomůže.
  12. U firemních účtů okamžitě kontaktujte IT nebo správce bezpečnosti.

Tipy týkající se Bezpečného Internetu

  • TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

    TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

    Šmírování kam se podíváte. Mobilní aplikace vysávají informace z vašeho telefonu, využívají informaci o poloze aniž by to bylo třeba (a dokonce aniž byste o tom věděli), sbírají informace o tom jaké…

  • TIP#1181: Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?

    TIP#1181: Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?

    Víte, že dlouhodobě je prohlížeč nejčastější cestou, jak můžete do počítače získat virus, malware, ransomware či něco dalšího škodlivého? A také nejčastějším místem, kde přijdete o hesla a následně o nějaký účet.…

  • TIP#1177: Jak nastavit soukromí a bezpečně se chovat na notebooku

    TIP#1177: Jak nastavit soukromí a bezpečně se chovat na notebooku

    V Jak nastavit soukromí a bezpečně se chovat na počítači je souhrn tipů na bezpečné chování na počítači. Všechny tam uvedené platí i pro notebooky, ale přeci jenom je pár dalších, které se…

  • TIP#1174: Pro děti vytvořte na počítači, mobilu či tabletu vždy vlastní samostatné účty

    TIP#1174: Pro děti vytvořte na počítači, mobilu či tabletu vždy vlastní samostatné účty

    Zmínka o vlastních účtech v počítačích pro děti padla už v Jak nastavit soukromí a bezpečně se chovat na počítači a jde o natolik podstatnou věc, že je dobré se k tématu…

  • TIP#1171: Jak nastavit soukromí a bezpečně se chovat na počítači

    TIP#1171: Jak nastavit soukromí a bezpečně se chovat na počítači

    Je tu další díl série „Jak nastavit soukromí“. Vlastně měl možná být napsaný jako první, protože bezpečné chování na počítači (a dnes i bezpečné chování na mobilu) jsou ty nejzákladnější věci. Skutečnost…

  • TIP#1170: Jak zabezpečit a bezpečně pracovat s e-mailem?

    TIP#1170: Jak zabezpečit a bezpečně pracovat s e-mailem?

    Málokdo to tuší, ale e-mail (elektronická pošta) je jedna z těch věcí, které musíte mít nejlépe zabezpečené. Hlavní důvod je ten, že na váš e-mail je navázána řada dalších služeb. Takže pokud…

  • TIP#1169: Jak nastavit soukromí ve fitness aplikaci nebo u fitness hodinek či náramků?

    TIP#1169: Jak nastavit soukromí ve fitness aplikaci nebo u fitness hodinek či náramků?

    Možná používáte něco jako Strava nebo máte chytréend sportovní hodinky od Garminu či Fitbitu. Případně jenom nějaký fitness náramek jako je Xiaomi Mi Band 2.  Je ale dost dobře možné, že vás…

  • TIP#1166: Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení?

    TIP#1166: Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení?

    Když už jsme u té série tipů „jak nastavit soukromí“, tak je čas na body týkající se mobilních zařízení – zejména telefonů, ale platí i pro tablety (Android a iOS jsou v…

  • TIP#1165: Jak nastavit soukromí na Facebooku? 22 kroků, které soukromí stejně nezajistí

    TIP#1165: Jak nastavit soukromí na Facebooku? 22 kroků, které soukromí stejně nezajistí

    Tradičně upozornění na začátek. Na Facebooku nemůžete mít soukromí, lze se jen lépe chovat a lépe si nastavit některé věci. Sníží se tím rizika, ale sociální sítě (obecně) nikdy bezpečné být nemohou.…

  • TIP#1162: Jak nastavit soukromí na Instagramu?

    TIP#1162: Jak nastavit soukromí na Instagramu?

    Než zkusíme trochu probrat téma zmíněné v titulku, tak je vhodné připomenout to, že Internet je veřejný prostor a soukromí na něm mít nelze. Můžete Instagram nastavit a používat tak, abyste nedělali…

  • TIP#1160:  Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?

    TIP#1160: Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?

    Chcete používat nějaké bezpečné úložiště v online podobě, cloudové úložiště (viz Velký přehled cloudových úložišť aneb Dropbox, OneDrive, Box.net a ti další) a jde vám o bezpečnost? Měli byste vědět několik poměrně zásadních…

  • TIP#1157: 15 kroků, jak nastavit soukromí na Twitteru

    TIP#1157: 15 kroků, jak nastavit soukromí na Twitteru

    Jednu věc na úvod je nutné zdůraznit. Twitter není Facebook, je hlavně používán ve veřejné podobě, nemá žádné falešné modely „přátel“. Funguje tam jednosměrné sledování a „soukromí“ na něm existuje jen v…

  • TIP#1155: 12 tipů na bezpečné používání WhatsApp. Jak nastavit soukromí ve WhatsApp?

    TIP#1155: 12 tipů na bezpečné používání WhatsApp. Jak nastavit soukromí ve WhatsApp?

    WhatsApp je chatovací aplikace a není to tedy klasická sociální síť, kam byste dávali příspěvky určené pro více lidi – ať už užší okruh (přátelé) nebo veřejnost (veřejné příspěvky, psaní do Skupin…

  • TIP#1074: Jak v jednom počítači oddělit osobní a pracovní věci?

    TIP#1074: Jak v jednom počítači oddělit osobní a pracovní věci?

    V Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy. je řada činností, které byste v žádném případě neměli na pracovním počítači dělat. Vyplatí se to prostudovat a řídit se…

  • TIP#1072: Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy.

    TIP#1072: Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy.

    Je zcela běžné, že lidé mající pracovní počítač, který jim poskytl zaměstnavatel, na něm dělají věci, které jsou zásadně nevhodné. Podobně to platí i u mobilních telefonů či tabletů. Měli byste vědět,…

«Předchozí stránka
1 2 3 4 5
Další stránka»

Související příspěvky

TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné
TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …
TIP#2498: Co je to vishing?

Bezpečnost Facebook Instagram Jak na bezpečný Internet Jak na TikTok Podvod Scam Soukromí TikTok

Předchozí článekTIP#3220: Jak napravit aktualizace aplikací pro Android, které uvízly na "čeká se"Další článek TIP#3222: Je bezpečné (a možné) nabíjet telefon v autě? A měl bych mít nastartováno? 

Nejnovější příspěvky

  • TIP#3260: Vrací WordPress na spoustu kliknutí chybu “Not a Valid JSON Response”? Jak to napravit
  • TIP#3259: Jak přesně měří CGM senzory na cukr? Co vlastně zjišťují a jaké jsou zkušenosti?
  • TIP#3258: Windows 11 a zálohování? Zlepšilo se něco, nebo je to stále stejná bída?
  • TIP#3257: GeForce Now: Tarify, limity, platit či neplatit? A co si pořídit
  • TIP#3256: Postřehy k hernímu AlzaPC GameBox Elite – R7 / RTX5070Ti / 48GB RAM / 2TB SSD

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení