Zaplavili tvoj Gmail spamové správy? Pozor na email bombing, čoraz častejší trik podvodníkov
Stovky emailov naraz nemusia byť len spam. Pri email bombingu nimi môže podvodník zakryť upozornenie banky na podozrivú platbu alebo napadnutie účtu.
Stovky emailov, ktoré ti z ničoho nič začnú chodiť do schránky, nemusia byť obyčajným spamom. Útočníci ich používajú aj ako dymovú clonu, pod ktorou sa môže stratiť upozornenie banky na podozrivú platbu alebo zmenu údajov účtu.
Na túto taktiku upozornil Washington Post. Útok sa označuje ako email bombing, subscription bombing alebo spam bombing. Samotné zahltenie schránky pritom nemusí byť cieľom. Útočník môže chcieť iba to, aby medzi stovkami nových správ zapadol jeden dôležitý email.
Medzi stovkami emailov sa stratilo varovanie od banky
Washington Post opisuje prípad ženy z americkej Virgínie, ktorej banka zachytila podozrivý online nákup notebooku za približne 1 200 dolárov. Platbu pozastavila a cez SMS sa klientky opýtala, či nákup uskutočnila ona.
V rovnakom čase sa jej začala plniť emailová schránka. Niekto použil jej adresu pri registrácii na stovkách webov a newsletterov. Prišli uvítacie správy, potvrdenia registrácií aj žiadosti o overenie adresy.
Celkovo dostala viac než 600 emailov a ďalšie stovky nasledovali počas nasledujúceho dňa. Správy pritom prichádzali aj zo skutočných univerzít, charitatívnych organizácií či menších firiem, takže veľká časť neskončila v spame.
Neprehliadni
Medzi nimi bol aj email banky o podozrivej transakcii. Žena priznala, že bez SMS upozornenia by si ho pravdepodobne nevšimla.
Heslo nepotrebuje. Stačí mu tvoja emailová adresa
Heslo k emailu poznať nemusí. Pri registračnom email bombingu mu môže stačiť samotná adresa.
Automatizovaný nástroj ju zadáva do registračných formulárov a newsletterov. Potom už správy neposiela útočník, ale samotné stránky, na ktorých bola adresa použitá.
Americké upozornenie na email bombing hovorí o stovkách až tisícoch správ v krátkom čase. Spamové filtre pritom majú problém, pretože veľká časť emailov prichádza z legitímnych služieb.

V komunite Gmailu napríklad používateľ v júli 2026 uviedol, že počas približne 24 hodín dostal viac než 2 000 nevyžiadaných správ. Ide o používateľské hlásenie, nie nezávisle overený incident, no dobre ukazuje, aký rozsah môže podobná záplava mať.
Záplava emailov má prekryť jednu dôležitú správu
Ak niekto získal údaje z tvojej platobnej karty a skúsi ich použiť, banka ti môže poslať upozornenie. Medzi stovkami nových emailov ho však ľahko prehliadneš.
Rovnakým spôsobom môže zapadnúť správa o novom prihlásení do účtu, zmene hesla, úprave kontaktných údajov alebo potvrdení objednávky.

Preto nezačni schránku okamžite hromadne čistiť. Najskôr skontroluj, či sa medzi správami nenachádza niečo od banky alebo služby, ktorú používaš.
Skôr než začneš mazať, pozri sa do banky
Otvor bankovú aplikáciu alebo internet banking cez spôsob, ktorý používaš bežne, a pozri si posledné aj čakajúce transakcie. Skontroluj aj kreditnú kartu a služby, v ktorých máš uložené platobné údaje.
V emailoch vyhľadaj názov svojej banky, internetových obchodov či upozornenia na platbu, objednávku alebo zmenu hesla.
Ak objavíš transakciu, ktorú nepoznáš, kontaktuj banku cez číslo uvedené v oficiálnej aplikácii, na jej webe alebo priamo na platobnej karte. Nie cez kontakt uvedený v podozrivej správe.

Rovnaké pravidlo platí pri podvodoch s falošným bankárom, pri ktorých útočník tlačí na obeť, aby konala skôr, než si jeho príbeh overí.
Aj FBI pri finančných podvodoch odporúča kontaktovať finančnú inštitúciu čo najskôr. Pri niektorých prevodoch môže rýchla reakcia rozhodnúť o tom, či sa peniaze ešte podarí zastaviť.
Ak nájdeš neznáme prihlásenie alebo zmenu telefónneho čísla či recovery emailu, zmeň heslo a zapni dvojfaktorové overenie.
Nezačni sa zo všetkého hneď odhlasovať
Pri stovkách newsletterov zvádza situácia ku klikaniu na „Unsubscribe“. To nie je najlepší nápad.
Medzi normálne registračné emaily sa môže zamiešať phishing a pri takom množstve správ si podozrivý odkaz ľahšie nevšimneš. Najskôr vyrieš banku a dôležité účty.
Najsilnejšia vlna email bombingu často zoslabne počas jedného či dvoch dní. Niektoré newslettery však môžu pokračovať ďalej, pretože registrácia už prebehla.
Po emailovom chaose sa môže ozvať falošná podpora
Útočníci používajú email bombing aj ako prípravu na telefonát. Najskôr vytvoria problém a potom sa niekto ozve s ponukou, že ho vyrieši.

Microsoft už popísal kampane, pri ktorých po email bombingu kontaktovala obeť údajná IT podpora. Podvodníci sa snažili používateľa dostať k nástroju na vzdialený prístup do počítača.
Môže ísť aj o legitímny program, napríklad Quick Assist. Nebezpečný je človek na druhej strane, ktorému používateľ dovolí ovládať zariadenie.
Microsoft pred podobným zneužitím vzdialenej pomoci varoval pri útokoch spojených s ransomvérom.
Ak sa ti krátko po emailovom bombingu ozve údajná technická podpora, nedávaj jej vzdialený prístup a neinštaluj programy podľa pokynov volajúceho. Rovnakú taktiku používajú aj ďalšie telefonické podvody.
Na takýto útok už netreba veľa technických znalostí
Technika existovala dávno pred generatívnou AI. Registračné formuláre vo veľkom vypĺňali automatizované skripty už roky.
AI však znižuje technickú bariéru. James E. Lee z amerického Identity Theft Resource Center pre Washington Post upozornil, že aj menej skúsení zločinci dnes dokážu automatizovať úlohy, ktoré kedysi vyžadovali viac práce a znalostí.
Rozmach tejto taktiky vidno aj v dátach bezpečnostných firiem. Spoločnosť eSentire evidovala v roku 2025 1 450-percentný medziročný nárast útokov, pri ktorých sa email bombing kombinoval s vydávaním sa za IT podporu.
Keď ti naraz začnú chodiť stovky registrácií, pozri najprv banku a dôležité účty. Mazanie newsletterov počká.