Nelegální online kasina nespoléhají při propagaci jen na své vlastní webové stránky. Útočníci pronikají i na běžné české weby a bez vědomí jejich provozovatelů na ně přidávají obsah a odkazy spojené s hazardem. Tímto způsobem už zasáhli nejméně 500 domén.
Napadený web může na první pohled fungovat úplně normálně. Návštěvníci vidí původní obsah a ani jeho majitel nemusí poznat, že se něco změnilo.
V pozadí ale mohou vzniknout nové podstránky nebo články, které odkazují na nelegální online kasina. Objevily se například na webech školek, městských částí, neziskových organizací nebo menších e-shopů.
Právě nenápadnost je jedním z hlavních problémů. Podezřelý obsah nemusí být vidět v menu ani na hlavní stránce, takže si ho provozovatel webu nemusí dlouho všimnout.
Pro útočníky to ale neznamená, že je taková stránka k ničemu. Google a další vyhledávače ji mohou najít a zobrazovat uživatelům ve výsledcích vyhledávání. Ti se pak přes napadený web mohou dostat až na stránky nelegálních online kasin.
Slabinou bývá WordPress
Častým cílem jsou weby postavené na redakčním systému WordPress. Riziko roste hlavně tam, kde se dlouho neaktualizoval samotný systém nebo používané pluginy.
Po získání přístupu mohou útočníci vytvořit nový uživatelský účet a přes něj na web vkládat vlastní obsah. Cílem přitom není web vyřadit z provozu – pro útočníka je naopak výhodnější, když stránka dál normálně funguje a změn si nikdo nevšimne.
Napadené stránky mohou sloužit i k tomu, aby se určitý obsah dostal výš ve výsledcích vyhledávání. Jak vysvětluje Pavel Bašta z národního bezpečnostního týmu CSIRT.CZ:
„Odkazy vložené do stránek se pochopitelně návštěvníkům na webu nezobrazují a jsou pomocí různých technik schované, protože jejich cílem je zmást vyhledávací roboty.“
Stovky napadených webů
Na větší vlnu těchto útoků upozornilo IPRH v květnu 2025. Podle jeho zjištění bylo v té době zasaženo minimálně 500 českých webů.
Jejich provozovatelé přitom často neměli tušení, že jejich doména slouží k propagaci online hazardu. Problém totiž nemusí odhalit běžná kontrola webu, ale až důkladnější kontrola administrace a jednotlivých podstránek.
Konkrétní postup GTO Solutions popisuje Sandra Hájková, odborná poradkyně pro legislativní oblast:
„V GTO Solutions podobné případy aktivně vyhledáváme. Pokud narazíme na web, který byl takto zneužit, kontaktujeme přímo jeho provozovatele, upozorníme je na problém a snažíme se jim pomoci s dalšími kroky vedoucími k odstranění nelegálního hazardního obsahu. Dosud jsme upozornili již více než 200 provozovatelů, jejichž weby byly napadeny hackerským útokem.“
Smazání nestačí
Pokud se podezřelý obsah objeví, nestačí pouze odstranit konkrétní článek nebo stránku. Je potřeba také zjistit způsob, kterým se útočník do systému dostal.
David Janík v aktuálním návodu webu Váš-Hosting, který byl aktualizován pod dohledem experta na webovou bezpečnost a WordPress specialisty Vladimíra Smitky, doporučuje:
„Aktualizujte jádro, pluginy (bezpečnostní opravy do 24 hodin!), témata a PHP.“
U účtů administrátorů a editorů zároveň radí zapnout dvoufaktorové ověřování a kombinovat ho se silnými a unikátními hesly. Bez odstranění původní bezpečnostní mezery se totiž může stejný problém objevit znovu.
Případy zaznamenané GTO Solutions
Součástí upozornění, které GTO Solutions posílá provozovatelům poškozených webů, je odkaz na napadenou stránku, screenshot závadného obsahu a návod IPRH, jak problém odstranit a web lépe zabezpečit proti dalším útokům.
Mezi weby, na kterých jsme podobný obsah zaznamenali, patří například nejpripojeni.cz, filipmensl.cz, sklenene-figury.cz, objevil.cz, pekarstvisazava.cz nebo zamek-cecovice.cz. Všechny provozovatele jsme kontaktovali a upozornili je na podezřelý obsah, který se na jejich stránkách objevil.
Část oslovených provozovatelů nám následně potvrdila, že se problémem bude zabývat, případně poděkovala za upozornění a přislíbila nápravu. I tyto reakce ukazují, že majitelé webů o napadení často nemusí vůbec vědět, dokud je na něj někdo neupozorní.
Zdroje: IPRH, Váš-Hosting, CSIRT.CZ