✅ Bezpečnější postup
Otevři službu ručně přes její oficiální adresu, kterou znáš. Neklikej přímo z e-mailu, SMS ani z QR kódu, pokud si nejsi jistý.
Vlož odkaz — nebo text, který ti QR kód zobrazil po naskenování — a hned uvidíš, jaká rizika obsahuje. Kontrola běží celá v tvém prohlížeči, nic se neposílá na žádný server.
Každý odkaz projde stejnou sadou signálů. Zelené pole znamená, že je to v pořádku, červené upozorňuje na nalezené riziko.
Otevři službu ručně přes její oficiální adresu, kterou znáš. Neklikej přímo z e-mailu, SMS ani z QR kódu, pokud si nejsi jistý.
Do podezřelé stránky nevkládej heslo, 2FA kód, číslo karty ani PIN — ani kdyby stránka vypadala důvěryhodně.
Skutečná doména je vždy hned před poslední tečkou a koncovkou (.cz, .com…). Vše před tím může být jen podvržená subdoména.
Tahle kontrola je lokální a orientační — neověřuje obsah cílové stránky, majitele domény ani reputační databáze.
SMS/email „balík čeká, doplať clo/poplatek" s odkazem na falešnou platební bránu. Pošty a přepravci nikdy nežádají platbu přes SMS odkaz.
Podvodník nalepí přes originální QR (na stole, parkovacím automatu) svůj vlastní kód vedoucí na falešnou platbu.
Stejný trik jako u restaurací — nalepený QR kód přesměruje platbu na účet útočníka místo skutečného parkovacího systému.
Doména napodobuje známou službu drobnou záměnou: paypa1 místo paypal, g00gle místo google.
securevault.cz.example.com není securevault.cz — skutečná doména je example.com, vše před tím je jen podstrčená subdoména.
„Účet bude do hodiny zablokován" nutí jednat bez rozmyslu. Oficiální instituce takhle netlačí přes odkaz v SMS.
Počítadlo se ukládá jen v tomto prohlížeči (localStorage) — nikam se neposílá.