🧪 Testovací provoz — účty schvaluje admin ručně · co to znamená · ostrý provoz za …
Přehled Kontrola úniku Ceny Merch FAQ Blog Nástroje Nástroje Aplikace Infografiky Hlášení incidentů Kontakt 📢 Novinky
Přihlásit se Začít zdarma
SecureVault Labs · Lokální kontrola

Link & QR Safety

Vlož odkaz — nebo text, který ti QR kód zobrazil po naskenování — a hned uvidíš, jaká rizika obsahuje. Kontrola běží celá v tvém prohlížeči, nic se neposílá na žádný server.

💡 Jak na to: Naskenuj QR kód fotoaparátem telefonu (nemusíš aplikaci otevírat) — telefon ti ukáže odkaz nebo text ještě před otevřením. Ten text zkopíruj sem. Tenhle nástroj zatím neumí přímo dekódovat obrázek QR kódu — jen vyhodnotí text/odkaz, co QR kód obsahuje.
0/100

Čeká na kontrolu

Vlož odkaz výše
📋 Textový report

    

Co všechno kontrolujeme

Každý odkaz projde stejnou sadou signálů. Zelené pole znamená, že je to v pořádku, červené upozorňuje na nalezené riziko.

🔒 HTTPSŠifrované připojení mezi tebou a serverem.
🌐 IP místo doményLegitimní služby skoro nikdy nepoužívají holou IP adresu.
🔤 PunycodeKódování domény, co umí skrýt vizuálně podobné znaky (např. cyrilici).
@ v adreseZnak @ dokáže zamaskovat, kam odkaz doopravdy vede.
✂️ Zkracovačbit.ly a podobné schovávají skutečný cíl odkazu.
🏷️ Riziková koncovka.xyz, .top, .click a další jsou levné a často zneužívané.
🎭 Napodobenina značkyZáměna znaků jako 0/O nebo 1/l v názvu známé firmy.
🔑 Riziková slovalogin, verify, secure, payment v cestě URL.

Jak se zachovat

✅ Bezpečnější postup

Otevři službu ručně přes její oficiální adresu, kterou znáš. Neklikej přímo z e-mailu, SMS ani z QR kódu, pokud si nejsi jistý.

⛔ Nikdy nezadávej

Do podezřelé stránky nevkládej heslo, 2FA kód, číslo karty ani PIN — ani kdyby stránka vypadala důvěryhodně.

⚠️ Ověř doménu očima

Skutečná doména je vždy hned před poslední tečkou a koncovkou (.cz, .com…). Vše před tím může být jen podvržená subdoména.

ℹ️ Limity nástroje

Tahle kontrola je lokální a orientační — neověřuje obsah cílové stránky, majitele domény ani reputační databáze.

Nejčastější triky s odkazy a QR kódy

📦 Falešné doručení balíku

SMS/email „balík čeká, doplať clo/poplatek" s odkazem na falešnou platební bránu. Pošty a přepravci nikdy nežádají platbu přes SMS odkaz.

🍽️ Vyměněný QR na restauraci

Podvodník nalepí přes originální QR (na stole, parkovacím automatu) svůj vlastní kód vedoucí na falešnou platbu.

🅿️ QR na parkovacím automatu

Stejný trik jako u restaurací — nalepený QR kód přesměruje platbu na účet útočníka místo skutečného parkovacího systému.

🔤 Typosquatting

Doména napodobuje známou službu drobnou záměnou: paypa1 místo paypal, g00gle místo google.

🏢 Subdoménový trik

securevault.cz.example.com není securevault.cz — skutečná doména je example.com, vše před tím je jen podstrčená subdoména.

⏰ Umělý časový tlak

„Účet bude do hodiny zablokován" nutí jednat bez rozmyslu. Oficiální instituce takhle netlačí přes odkaz v SMS.

Lokální statistiky tvých kontrol

Počítadlo se ukládá jen v tomto prohlížeči (localStorage) — nikam se neposílá.

Kontrol celkem0
Rizikových nálezů0
Bez varování0
Kontrol z QR0

Co znamená skóre rizika

0–25Bez běžných varovných signálů. I tak vždy ověřuj citlivé přihlašování ručně.
26–59Vyžaduje ruční ověření — nejasné signály, zkontroluj doménu očima.
60–100Vysoké až kritické riziko — nezadávej hesla, 2FA kódy ani platební údaje.
🔒 Soukromí: Analýza probíhá výhradně v tvém prohlížeči. Žádný odkaz, text ani obrázek se nikam neodesílá — SecureVault o tvé kontrole neví nic.