Někdo se přihlásil do vašeho účtu: co udělat hned
Shrnutí: Pokud účet ještě ovládáte, změňte heslo z důvěryhodného zařízení, odvolejte cizí přístupy a zkontrolujte možnosti obnovy. Jestliže se už nepřihlásíte, začněte oficiální obnovou přímo u poskytovatele. Pouhá změna hesla nemusí odstranit všechny cesty, kterými se útočník dostává dovnitř.
- Varování ověřte v nastavení účtu, ne přihlášením přes odkaz v podezřelé zprávě.
- Při podezření na zavirovaný počítač řešte účet z jiného důvěryhodného zařízení.
- U pracovního účtu ihned zapojte firemní IT. Při neznámé platbě kontaktujte banku souběžně s obnovou přístupu.
Obsah článku
Nejdřív ověřte, co se opravdu stalo
Neznámé město u přihlášení ještě nemusí znamenat útočníka. Poloha může vycházet ze síťového připojení, ne z přesné polohy zařízení. Také jeden telefon může mít více přihlašovacích relací, například v aplikaci a v prohlížeči. Relace je přihlášení, které už bylo ověřeno a dál platí.
Otevřete službu přímo a porovnejte zařízení, čas a typ aktivity. Google nabízí přehled zařízení; v podrobnostech ukazuje i jednotlivé relace. Čas poslední aktivity může souviset se synchronizací na pozadí. Samotná odlišná hodina proto není definitivní důkaz.
Výraznější varování je zpráva o změně hesla, kterou jste neprovedli, cizí obnovovací kontakt nebo odeslané zprávy, které jste nenapsali. Pokud vidíte takovou změnu, nezdržujte se hledáním svého e-mailu v databázi úniků. Ta nemusí znát příčinu právě probíhajícího napadení.
Když se do účtu ještě přihlásíte
Začněte na zařízení, kterému důvěřujete. Pokud problém nastal po instalaci podezřelého programu, nepoužívejte tentýž počítač k zadávání nových hesel. Jinak byste útočníkovi mohli předat i nové přístupy. K původnímu zařízení se pro citlivá přihlášení vraťte až po odstranění škodlivého softwaru a prověření rozšíření prohlížeče.
Pokud někdo ovládá také váš obnovovací e-mail, zabezpečte nejprve tuto schránku. Jinak by přes ni mohl znovu resetovat heslo k právě opravenému účtu.
- Změňte heslo v nastavení služby. Zvolte nové, které nepoužíváte nikde jinde. Generátor hesel pomůže vytvořit náhodnou hodnotu; uložte ji do správce ke správnému účtu.
- Odvolejte cizí relace a zařízení. V zabezpečení vyhledejte přihlášená zařízení. Když služba nabízí odhlášení ostatních relací, využijte je a ověřte, že neznámé přístupy zmizely nebo jsou označeny jako odhlášené.
- Zkontrolujte obnovovací údaje. E-mail i telefon musejí patřit vám. Odstraňte cizí kontakty a prověřte, zda se dostanete k vlastnímu obnovovacímu e-mailu.
- Projděte přihlašovací metody. Neznámý přístupový klíč, bezpečnostní klíč nebo druhý faktor může představovat další cestu do účtu. Odeberte neznámé metody, vlastní funkční si ponechte.
- Zkontrolujte připojené aplikace. Zrušte neznámá oprávnění a prověřte rozsah přístupu aplikací, které zůstávají.
Pokud služba nabízí průvodce „To jsem nebyl já“, použijte ho. Může spojit několik těchto kroků. Po dokončení ale ještě zkontrolujte jejich výsledek; potvrzení změny hesla není potvrzení celého zabezpečení.
U Google najdete změnu v účtu v části zabezpečení a přihlašování pod položkou Heslo. Přehled zařízení je samostatně v sekci Vaše zařízení. Připojené aplikace lze projít na stránce propojení s dalšími službami. Názvy se mohou lišit podle jazyka rozhraní; hledejte dané nastavení.
Proč změna hesla někdy nestačí
Představte si, že se útočník přihlásil do pošty a povolil jiné aplikaci číst zprávy. Tato aplikace může pracovat přes vlastní udělené oprávnění. Není totéž jako člověk, který při každém přístupu znovu zadává heslo.
Google ve svém postupu změny hesla výslovně uvádí výjimky z automatického odhlášení, včetně některých zařízení a aplikací. Proto kontrolujte zvlášť relace a zvlášť propojení aplikací. U propojení také rozlišujte přihlášení pomocí Google a udělený přístup k datům; nemusejí mít stejný rozsah ani stejný způsob odebrání.
V e-mailu navíc zkontrolujte automatické přeposílání, filtry a případné delegování schránky. Cizí pravidlo může odesílat kopie budoucích zpráv jinam, i když už útočník heslo nezná. V Gmailu na počítači je přeposílání v Nastavení → Zobrazit všechna nastavení → Přeposílání a protokol POP/IMAP. Pravidla pro jednotlivé zprávy prověřte také v části Filtry a zablokované adresy.
Odebráním přístupu zastavujete další používání. Už zkopírované zprávy nebo dokumenty tím nevrátíte. Zkontrolujte proto i obsah účtu: odeslanou poštu, neznámé změny sdílení a objednávky či platby, pokud je služba umožňuje.
Když už se přihlásit nemůžete
Použijte oficiální obnovu. U Google začíná na accounts.google.com/signin/recovery. Připravte si poslední heslo, které si pamatujete, a přístup k obnovovacímu kontaktu. Ne každý účet dostane stejné otázky.
- Otevřete obnovu přímo u poskytovatele. Hledejte ji z hlavní přihlašovací stránky nebo oficiální nápovědy.
- Pokud je bezpečné, použijte známé zařízení a obvyklé připojení. Google doporučuje prostředí, ze kterého jste se přihlašovali dříve. Podezření na malware má přednost před touto výhodou.
- Odpovězte co nejpřesněji na nabídnuté otázky. Poslední známé heslo zadávejte výhradně do oficiálního formuláře, neposílejte je člověku, který slibuje obnovu v chatu.
- Po návratu proveďte celou kontrolu výše. Nestačí pouze znovu otevřít schránku. Ověřte obnovu, přihlašovací metody, relace i aplikace.
Máte-li účet stále otevřený na jiném zařízení, dobrovolně tuto poslední vlastní relaci neukončujte dříve, než prověříte možnosti obnovy. Některé změny ale i tak vyžadují nové ověření; otevřený účet sám o sobě nezaručuje návrat plné kontroly.
Ztracený telefon s ověřovací aplikací řeší samostatný postup obnovy druhého faktoru. Pokud vás odstřihl útočník změnou údajů, zvolte u poskytovatele obnovu kompromitovaného účtu, nikoli pouze běžný návod na výměnu telefonu.
Které další účty zkontrolovat
Začněte místy, kde jste používali stejné heslo. Každému nastavte vlastní nové. Zabezpečte také e-mail, přes který přístupy obnovujete. Jestliže útočník ovládal právě tuto schránku, mohl požádat o reset dalších účtů, aniž znal jejich původní hesla.
Projděte oznámení o změnách a bezpečnostní historii důležitých služeb. U napadeného účtu, který slouží i jako správce hesel, posuďte také možné zpřístupnění uložených přístupů a postupujte podle jeho oficiálního incidentního návodu.
Pokud z účtu odešly podvodné zprávy, upozorněte jejich příjemce jiným důvěryhodným kanálem. Při finanční škodě uchovejte oznámení a údaje o transakcích pro banku či policii. Kvůli dokumentaci však neodkládejte zablokování probíhající platby.
Až budete mít přístup pod kontrolou, zapněte dvoufázové ověření nebo vhodnou přístupovou metodu bez hesla. Přehled prevence najdete v návodu, jak zabezpečit hlavní e-mail.
Často kladené otázky
Může podpora získat účet zpátky bez ověření vlastníka?
Počítejte s ověřením podle pravidel služby. Třetí strana, která za poplatek slibuje zaručené „odemčení“, nemusí mít žádnou možnost účet obnovit. Google výslovně uvádí, že nespolupracuje se službami nabízejícími podporu účtů nebo hesel.
Má smysl účet hned smazat?
Smazání není první opravný krok. Nejdřív potřebujete zastavit cizí přístup a zjistit škody. Při ukvapeném smazání můžete přijít o důležité podklady i možnost obnovovat další služby přes danou adresu.
Použité zdroje a metodika
Postup vychází z oficiálních návodů pro obnovu a správu přístupů. Konkrétní cesty nastavení používají účet Google; u jiných služeb rozhodují jejich možnosti obnovy.
- Google. Secure a hacked or compromised Google Account. Přístup dne 23. 9. 2026.
- Google. See devices with account access. Přístup dne 23. 9. 2026.
- Google. Change or reset your password. Přístup dne 23. 9. 2026.
- Google. Manage links between your Google Account and apps from other developers. Přístup dne 23. 9. 2026.
- Google. Automatically forward Gmail messages to another account. Přístup dne 23. 9. 2026.
- Google. Tips to complete account recovery steps. Přístup dne 23. 9. 2026.
- Google. How to recover your Google Account or Gmail. Přístup dne 23. 9. 2026.