2. 2. 2026
Následující příklad ukazuje reálný scénář, se kterým se v poslední době setkávají firmy i živnostníci v České republice.

Nejde o technický útok na e-mailové systémy, ale o kombinaci sociálního inženýrství, psychologického nátlaku a zneužití legitimní infrastruktury.
Popisovaný případ neznamená, že by níže uvedené společnosti byly původcem útoku. Jedná se o zneužití jejich názvu a identity třetí stranou, což je dnes bohužel běžná praxe.
Útočník rozesílá e-maily, které:
Zobrazované jméno odesílatele je nastaveno jako Seznam.cz, a.s., zatímco k technickému odeslání je použita služba třetí strany (v tomto případě infrastruktura rozesílkové služby SendGrid), zneužívající jméno fakturační služby BitFaktura.
V příloze e-mailu se nachází PDF dokument označený jako daňový doklad. Dokument je graficky zpracovaný tak, aby:
V analyzovaném případě dokument uvádí:
Faktura je technicky validní PDF, bez škodlivého kódu — riziko je výhradně v jejím obsahu a kontextu
Pokud adresát nereaguje, následuje druhý krok:
PDF dokument označený jako předžalobní výzva.
Text využívá:
Zásadní je, že dokument:
Obsah této výzvy odpovídá běžným vzorům používaným v nátlakové komunikaci.
Přesto:
Jde o ukázkový příklad toho, že:
technická legitimita ≠ obsahová pravdivost
Vzhledem k závažnosti případu a možnému plošnému dopadu na další subjekty jsme se již obrátili na příslušné instituce a provozovatele dotčených služeb, kteří se situací aktivně zabývají.
Konkrétně byla věc oznámena a konzultována s:
Tyto subjekty již podnikají další technické a procesní kroky, jejichž cílem je:
Pokud jste obdrželi obdobný e-mail, fakturu nebo výzvu:
📩 Kdokoliv z veřejnosti či našich klientů se na nás může kdykoliv bezplatně obrátit s žádostí o posouzení obdržené komunikace nebo konzultaci dalšího postupu.
Včasné ověření může předejít zbytečným finančním i právním komplikacím.
Máte dotazy?