V posledných týždňoch riešia Slováci aj Česi rovnaký problém: známi im píšu, že „od nich“ prišla podozrivá správa o Netflixe, lacnom zdieľaní účtu alebo zvláštnej ponuke práce – pritom oni sami nič neposielali. Znie to ako sci-fi? Prečo vlastne vznikajú tieto falošné správy na facebooku? Nie je to žiadna haluz, ale drsná kombinácia masívneho úniku prihlasovacích údajov a premyslených Netflix/FB scam kampaní, ktoré aktuálne bežia naprieč svetom.
1. Nie FB, ale tvoje heslo: 149 miliónov ukradnutých loginov
Myslíš si, že napadnutý Facebook je len mýtus alebo chyba na strane Facebooku ? Omyl. V januári 2026 bezpečnostný výskumník Jeremiah Fowler objavil verejne prístupnú databázu s viac ako 149 miliónmi prihlasovacích údajov. Boli tam loginy a heslá do Gmailu, Facebooku, Instagramu, Netflixu a ďalších služieb.
Len pre predstavu: 17 miliónov účtov patrilo Facebooku, 6,5 milióna Instagramu a 3,4 milióna Netflixu. Údaje neboli chránené ani heslom, ani šifrovaním. Proste voľne pohodené na nete.
Kde sa to vzalo? Databázu zrejme plnil infostealer malware – keyloggery a pochybné prehliadačové doplnky, ktoré potichu zbierajú to, čo píšeš do formulárov. Dôležité: Toto nie je oficiálny „Facebook breach“ (únik zo serverov FB), ale databáza, ktorú si útočníci postupne naplnili z kompromitovaných zariadení bežných ľudí. Ak používaš to isté heslo na viacerých službách, stačí jediný malware a tvoj napadnutý Facebook je na svete.
2. Nový Netflix scam: chcú tvoj Facebook, nie Netflix
V lete 2025 bezpečnostné firmy popísali Netflix phishing kampaň, ktorá je stále aktuálna – a presne zapadá do správ, ktoré teraz chodia aj u nás.
Ako to prebieha?
- Začína to mailom, podvodnou ponukou práce pre Netflix alebo správou s linkom na „zdieľanie predplatného“.
- Odkaz ťa pošle na falošný web, ktorý vyzerá ako Netflix HR portál alebo si priamo vypýta prihlasovanie cez Facebook.
- Na stránke zadáš svoj Facebook login. Útočník cez technológiu WebSocket v reálnom čase odchytí tvoje prihlasovacie meno, heslo a často aj MFA (dvojfázový) kód.
- Následne sa prihlási do tvojho skutočného profilu a tvoj napadnutý facebook účet použije na ďalšie kampane, reklamy a brutálny spam.
- A presne takto sa začnú šíriť falošné správy na facebooku celým tvojím friendlistom.
(Netflix mimochodom oficiálne upozorňuje, že takéto správy sú čistý phishing a žiada používateľov, aby ich preposielali na phishing@netflix.com a hneď mazali.)
3. Prečo máš napadnutý facebook účet, hoci máš silné heslo a MFA
Aj keď si pedant – máš unikátne heslo, žiadny známy leak, zapnuté MFA – stále existuje niekoľko scenárov, kedy tvoj FB účet posiela správy bez teba. Áno, aj ty môžeš mať Napadnutý Facebook.
- Malware alebo rozšírenie v prehliadači: Infikovaný plugin v Chrome/Edge (napr. „video downloader“, „AI helper“) číta obsah stránok a cez tvoju aktívnu session (sušienku) posiela správy v mene prihláseného používateľa. MFA tu nepomáha – útočník využíva už prihlásené sedenie.
- Appky s právami na FB: Roky staré kvízy, hry a hlúposti typu „zistíme, aké si zviera“. Ak majú od roku 2016 povolenie posielať správy, vedia spamovať kontakty, hoci tvoje aktuálne heslo nepoznajú.
- Phishing s real-time odchytom hesla: Pri Netflix scame útočník sleduje, ako píšeš heslo na fejkový FB login, okamžite ho skúsi na skutočnom FB a pritom ti stihne zobrať aj MFA kód. Výsledok? Kamaráti od teba dostanú správu, ktorú si v živote nevidel.
4. Ako tieto falošné správy na facebooku vyzerajú a prečo na ne ľudia klikajú
Útočníci vedia, čo robia. Typické znaky sú:
- Správa pôsobí, akoby ju poslal reálny kamarát – „Kámo, pozri toto, lacný Netflix pre 5 ľudí“, „Môžem s tebou zdieľať Netflix, klikni sem“.
- Odkaz ide na doménu, ktorá nepatrí Netflixu ani Facebooku – zvláštne TLD (koncovky), preklepy, random názvy (napr. gr******netflix[.]com).
- Stránka chce okamžite prihlásenie cez Facebook alebo zadanie karty, bez toho, aby si bol na official netflix.com.
Prečo na to ľudia stále klikajú? Lebo správa prichádza od dôveryhodného kontaktu, Netflix je extrémne populárny (a zdieľanie účtu je bežné) a útočníci tlačia na urgentnosť („link platí len 1 hodinu!“).
5. Ako sa brániť (praktický check-list pre rok 2026)
a) Čo urobiť hneď teraz
- Zmeň heslo na Facebooku a inde, ak si ho recykloval.
- Vynúť odhlásenie zo všetkých zariadení (Security → Where you’re logged in → Log out of all).
- Prejdi Apps and websites a odstráň všetky appky, ktoré nepotrebuješ alebo nepoznáš.
- Zapni MFA cez authenticator app, nie cez SMS (kvôli riziku SIM swap a interceptu).
b) Vyčisti zariadenia
- Skontroluj prehliadač: odinštaluj podozrivé rozšírenia, ktoré majú práva „read and change data on all sites“.
- Aktualizuj prehliadač aj OS.
- Spusť full scan kvalitným AV/EDR – infostealery sú najčastejší zdroj credential databáz, ako vidno na úniku 149M účtov, a presne takto vzniká tvoj Napadnutý Facebook.
c) Ako rozpoznať a nahlásiť Netflix/FB scam
- NIKDY nezadávaj FB login na inej doméne než facebook.com / meta.com.
- Netflix rieš len cez appku alebo netflix.com, nie cez random link od „kamoša“.
- Podozrivé Netflix maily a SMS prepošli na phishing@netflix.com a zmaž.
6. Tip pre adminov a content creatorov
Pre sysadminov a správcov firemných FB stránok je situácia ešte citlivejšia. Útočníci cielia najmä na účty, ktoré majú prístup k Business Manageru, reklamám a .gov / firemným doménam – tie sú v credential databáze mimoriadne cenné.
Ak máš napadnutý facebook účet ty, útočník môže spúšťať reklamy na vlastné scam kampane za firemné peniaze, kým si to vôbec niekto všimne. Odporúčanie:
- Oddeliť osobný a firemný účet.
- Používať hard MFA (FIDO2 kľúče) na účtoch s právami k reklamám a stránkam.
- Mať nastavené alerty na nečakané zmeny v Business Manageri.
FAQ k Facebook / Netflix scamom
- Mám silné heslo a MFA. Môže byť môj FB účet aj tak zneužitý?Áno. Ak máš v PC infostealer alebo škodlivé rozšírenie, útočník zneužije už prihlásenú session (cookie) a heslo ani MFA znova nepotrebuje.
- Znamená vlna Netflix správ, že Facebook mal nový veľký únik?Nie. Aktuálne prípady sú skôr výsledkom kombinácie phishingu a veľkej databázy (149 miliónov loginov z rôznych služieb zozbieraných z počítačov obetí), nie jedného čerstvého FB breachu.
- Prišla mi správa o lacnom zdieľaní Netflixu od kamoša. Čo mám urobiť?Neklikaj na link! Kamošovi napíš iným kanálom (WhatsApp, SMS, volaj), že mu z účtu ide scam. Odporuč mu zmeniť heslo, odhlásiť všetky session a skontrolovať appky a rozšírenia v prehliadači.
- Ako zistím, či moje heslo nie je v tej 149M databáze?Použi služby typu „have i been pwned“ alebo komerčné monitorovanie únikov. Ak sa tam nájde tvoja mailová adresa, okamžite zmeň heslo všade, kde ho recykluješ, a zapni MFA.
- Stačí, keď správu so scamom zmažem?Nie. Správu síce vymažeš z chatu, ale ak je tvoj účet kompromitovaný, útočník môže potichu posielať ďalšie. Potrebné je urobiť plný servis: zmena hesla, odhlásenie zo všetkých zariadení, kontrola appiek a kompletný antivírusový scan zariadenia.
? A teraz sa priznajte v komentároch! ? Tak čo, kto z vás sa už niekedy chytil na podobnú návnadu a klikol na pochybný link v správe na Facebooku ? Čo si potom urobil ? Nechal si to tak a dúfal, že sa nič nestane alebo si ihneď robil nápravné opatrenia ? Či si jeden z tých, ktorí tvrdia že mne sa to nikdy nemôže stať lebo ja mám silné heslo a neklikám na hlúposti ? Podeľ sa so mnou a ostatnými o svoj príbeh ?
Zdroje :
moonlock , securitymagazine , netflix


