Varování: phishingové útoky z napadených univerzitních účtů se stupňují
Kyberbezpečnostní tým Masarykovy univerzity varuje před rozsáhlou phishingovou kampaní, která se šíří z kompromitovaných akademických účtů. Útočníci zneužívají důvěryhodné e-mailové adresy a pod různými záminkami se snaží získat přihlašovací údaje nebo vylákat platbu.
Co musíte jako uživatel vědět?
Koncem dubna jsme zachytili phishingovou kampaň odeslanou z kompromitovaného účtu Univerzity v Postupimi, která navíc zneužívá i jméno Masarykovy univerzity. Pod záminkou nutné aktualizace webového e-mailového účtu se snaží útočník příjemce přimět ke kliknutí na přiložený odkaz. Odkaz následně uživatele přesměruje na podvodnou stránku, která se vydává za přihlašovací stránku e-mailového klienta Roundcube. Cílem útočníka je zisk přihlašovacích údajů.
Aktualizace ze dne 12. 5. 2026
Phishingová kampaň pokračuje a evidujeme její další varianty šířené z napadených účtů zahraničních univerzit (Postupim, Toruň, Tocantins), ale i českých (UPOL, MU, gymnázium Třeboň). Útočníci při rozesílání zneužívají legitimní univerzitní infrastrukturu a reálné akademické e-mailové adresy. Zprávy se proto mohly objevit i ve vaší schránce a na první pohled působit věrohodněji, než je u běžného phishingu obvyklé.
Vedle již zmíněného ověření účtu Muni Webmail aktuálně evidujeme také tyto další podoby kampaně:
- Údajný nedoplatek na školném: zpráva vyzývá k úhradě částky 2200 PLN na uvedený bankovní účet pod hrozbou předání věci k právnímu řešení.
- Platební dokument ke kontrole: zpráva se vydává za oznámení o platbě a láká uživatele k otevření údajného PDF souboru.
Konkrétní kroky:
E-mail vytváří nátlak tvrzením o přetížení systému a hrozí trvalou ztrátou přístupu k účtu, pokud uživatel požadovanou akci neprovede. Právě práce s naléhavostí a vyvolávání obav patří mezi typické znaky phishingu.
Uživatelům proto doporučujeme:
-
Neklikejte na přiložený odkaz.
-
Nevyplňujte žádné přihlašovací údaje.
- Neodpovídejte na zprávu.
Pokud jste již zadali své přihlašovací údaje:
Více informací
Pokud vás zajímá kontext, pojmy či chcete pochopit důvody za tímto varováním.
Proč se ke mně tato zpráva dostala a co jsme udělali pro ochranu uživatelů?
Phishingového odesílatele i související podvodnou doménu jsme bezodkladně zablokovali. Útočníci však pro rozesílání zpráv zneužívali kompromitované účty zahraničních univerzit a jejich legitimní e-mailovou infrastrukturu. Tato skutečnost pravděpodobně přispěla k tomu, že zprávy nebyly ve všech případech automaticky vyhodnoceny jako spam nebo phishing a byly doručeny do většího počtu schránek uživatelů.
Automatickou detekci mohlo dále ztížit i to, že některé odkazy ve zprávách nevedly přímo na phishingovou stránku, ale nejprve na přesměrovávací službu, která sama o sobě nemusí být hned vyhodnocena jako škodlivá.
Závěr
Podvodné výzvy k ověření nebo aktualizaci účtu patří mezi nejčastější techniky, jak z uživatelů vylákat přihlašovací údaje. Buďte proto obezřetní vůči každému e-mailu, který vás nutí jednat rychle, hrozí omezením účtu nebo vás vede k zadání hesla přes odkaz ve zprávě. Podezřelé zprávy raději vždy nahlaste — včasné oznámení může pomoci ochránit i ostatní uživatele univerzity.
Vše důležité o kyberbezpečnosti na Masarykově univerzitě najdete vždy na security.muni.cz.