
Jak zabezpečit svůj LinkedIn účet (průvodce 2026)
TL;DR
Chraňte svůj LinkedIn účet zapnutím dvoufaktorového ověřování přes autentifikační aplikaci, používáním unikátního hesla o délce 16+ znaků v password manageru a ignorováním podezřelých InMailů, které se vydávají za náboráře nebo samotný LinkedIn. Vyhněte se nástrojům třetích stran pro automatizaci (scrapery, auto-connectory). Způsobují více omezení účtů než jakýkoli externí útočník.
Proč si bezpečnost LinkedInu zaslouží zvláštní pozornost
LinkedIn není ležérní sociální síť. Váš účet je svázán s vaším skutečným jménem, zaměstnavatelem, platovou historií a desetiletím profesních vztahů. Pokud o něj přijdete, ztrácíte obchodní aktivum, na kterém stojí vaše kariéra.
Platforma se zároveň stala nejvíce zneužívanou značkou v phishingových kampaních. Podle výzkumu Check Point Research připadl na phishing s tématem LinkedInu v roce 2024 největší podíl všech impersonálních útoků, před Microsoftem, Googlem i Applem. Útočníci vědí, že profesionálové klikají na odkazy od "náborářů" téměř reflexivně.
K tomu se přidává fakt, že placené funkce jako Sales Navigator, Recruiter nebo Premium jsou účtovány na váš osobní účet. Kompromitace může vyčerpat kredity, odhalit soukromé InMail konverzace a ohrozit pipeline vašeho zaměstnavatele.
Hrozby v roce 2026
Tři kategorie rizik dnes dominují ztrátě LinkedIn účtů:
- Cílený phishing. InMaily nebo externí e-maily vydávající se za náboráře z reálné společnosti, často odkazující na vaši skutečnou pozici. Odkaz vede na podvodnou přihlašovací stránku LinkedInu, která v reálném čase zachytí jak heslo, tak 2FA kód.
- Credential stuffing. Automatizované nástroje testují váš e-mail a heslo z jiného úniku (LinkedIn byl sám napaden v roce 2012 a 2021) proti vašemu LinkedIn loginu. Pokud používáte stejné heslo na více místech, útočníci se prostě přihlásí.
- Sebezpůsobená omezení. Prohlížečová rozšíření a automatizační nástroje (Phantombuster, Linked Helper, Dux-Soup a desítky podobných) porušují uživatelskou smlouvu LinkedInu. Systémy pro detekci botů označí nelidský vzorec prohlížení a účet omezí. V roce 2026 je to nejčastější důvod omezení účtu.
Krok 1: Zapněte dvoufaktorové ověřování s autentifikační aplikací
2FA přes SMS je lepší než nic, ale stále je zranitelné vůči SIM-swap útokům. Autentifikační aplikace generuje kódy lokálně na vašem zařízení a nelze je zachytit.
- Jděte do Nastavení a soukromí > Přihlašování a zabezpečení > Dvoufázové ověření.
- Zvolte autentifikační aplikaci, nikoli telefonní číslo.
- Naskenujte QR kód aplikací Google Authenticator, Microsoft Authenticator, 1Password nebo Authy.
- Uložte si záložní kódy, které LinkedIn zobrazí. Vytiskněte je nebo uložte v password manageru. Bez nich znamená ztracený telefon zamčený účet.
Krok 2: Používejte unikátní heslo o 16+ znacích
Recyklace hesla z jiné služby je nejrychlejší způsob, jak ztratit LinkedIn účet. Použijte password manager (Bitwarden, 1Password, KeePassXC) pro vygenerování a uložení dlouhého náhodného hesla, které nikde jinde neexistuje.
Zkontrolujte, zda se vaše údaje neobjevily v minulých únicích pomocí Have I Been Pwned. Pokud se vaše LinkedIn heslo objeví kdekoli, okamžitě ho změňte.
Krok 3: Přidejte záložní e-mail a telefonní číslo
Pokud někdy ztratíte přístup, LinkedIn je použije k ověření vaší identity. Použijte e-mail, který kontrolujete na jiné doméně než pracovní e-mail. Pokud opustíte zaměstnavatele, nechcete, aby obnova šla do schránky, ke které již nemáte přístup.
Krok 4: Kontrolujte aktivní relace čtvrtletně
V sekci Přihlašování a zabezpečení > Kde jste přihlášeni LinkedIn vypíše každé zařízení aktuálně přihlášené k vašemu účtu. Procházejte to každé tři měsíce. Odhlaste jakoukoli relaci, kterou nepoznáváte nebo již nepoužíváte. Pokud uvidíte zemi nebo zařízení, které jste nikdy nepoužili, považujte to za kompromitaci a postupujte podle návodu na obnovu napadeného LinkedIn účtu.
Krok 5: Odeberte přístup nepoužívaným aplikacím třetích stran
Za roky na LinkedInu nasbíráte povolené služby: CRM integrace, kalendářové aplikace, prohlížečová rozšíření, náborářské nástroje. Každý z nich je potenciální cesta úniku.
Jděte do Nastavení a soukromí > Soukromí dat > Povolené služby a odeberte cokoli, co aktivně nepoužíváte. Zvláštní pozornost věnujte nástrojům, které požadovaly široký přístup k vaší síti nebo zprávám.
Krok 6: Naučte se rozpoznat phishingové InMaily
Moderní phishing na LinkedInu je sofistikovaný. Znaky, kterých si všímejte:
- Náborář ze společnosti z Fortune 500, který má nula spojení, žádné příspěvky a profil vytvořený v posledních 90 dnech.
- Odkaz ve zprávě, který nesměřuje na
linkedin.com. Před kliknutím najeďte myší a zkontrolujte celou URL adresu. - Příloha tvářící se jako popis pozice nebo NDA. Skuteční náboráři LinkedInu téměř nikdy neposílají přílohy v první zprávě.
- Naléhavé formulace: "pozice se uzavírá dnes," "potřebuji vaši odpověď do hodiny."
- Žádosti o přesun konverzace na WhatsApp, Telegram nebo osobní e-mail před jakýmkoli ověřením identity.
Pokud máte pochybnosti, najděte si jméno náboráře a společnost na Googlu. Skutečný náborář má stopu i jinde.
Krok 7: Drž se dál od automatizačních rozšíření
Toto je hlavní příčina omezení LinkedIn účtů, kterou v naší praxi vidíme. Nástroje, které automaticky navštěvují profily, posílají hromadné žádosti o spojení nebo scrape kontaktní údaje, porušují uživatelskou smlouvu LinkedIn (oddíl 8.2). Detekční systémy LinkedInu jsou v roce 2026 agresivní.
Typický scénář: nainstalujete rozšíření, spustíte kampaň přes noc a probudíte se s upozorněním o omezení. Pokud k tomu dojde, podívejte se na náš návod na opětovnou aktivaci omezeného LinkedIn účtu.
Pokud potřebujete outbound ve velkém měřítku, použijte nativní funkce LinkedIn Sales Navigator nebo řádně integrované nástroje, které respektují limity API. Cokoli, co simuluje kliknutí ve vašem prohlížeči, je rizikové.
Krok 8: Strategicky nastavte viditelnost profilu
V sekci Nastavení a soukromí > Viditelnost kontrolujte, co cizinci vidí. Dvě nastavení jsou nejdůležitější:
- Viditelnost profilové fotografie: Pro důvěryhodnost ji nechte veřejnou, ale uvědomte si, že podvodníci ji používají k vytvoření falešných profilů, které se za vás vydávají.
- Viditelnost spojení: Skryjte seznam svých spojení před neznámými. Útočníci ho sklízejí, aby zmapovali vztahy a vytvořili cílený phishing.
Co dělat, pokud je váš účet již kompromitován
Pokud máte podezření na únik, postupujte v tomto pořadí: změňte heslo, odhlaste všechny relace, odeberte všechny povolené služby, kontaktujte LinkedIn přes oficiální formulář a vše dokumentujte jako důkaz. Podrobný postup najdete v našem návodu na obnovu napadeného LinkedIn účtu.
Pokud se nemůžete přihlásit, protože útočník změnil 2FA, podívejte se na jak získat LinkedIn účet zpět bez záložních kódů.
Když vám LinkedIn nepomůže
Realita je taková, že standardní podpora LinkedInu řeší jen zlomek případů. Většina zablokovaných nebo unesených účtů obdrží šablonové zamítnutí. Podle práva EU je však LinkedIn (irská entita zpracovávající data občanů EU) vázán článkem 15 GDPR (právo na přístup) a článkem 20 Digital Services Act (právo na účinný interní systém vyřizování stížností). Když selžou samoobslužná odvolání, právě tyto právní rámce jsou pákou.
Z případů LinkedInu, které řešíme ve službě Recover, je 97 % vyřešeno právními cestami, kam běžná odvolání nedosáhnou. 96 % případů uzavřeme do 30 dnů. Heslo nikdy nepožadujeme a naše záruka vrácení peněz znamená, že pokud obnova selže, neplatíte nic.
Pokud je váš účet zablokován i přes dodržení všech preventivních kroků v této příručce, porovnejte cenové úrovně.
Časté dotazy
Podporuje LinkedIn passkey?
Od roku 2026 LinkedIn podporuje přihlášení přes passkey na iOS, Androidu a v hlavních prohlížečích. Passkey jsou už ze své podstaty odolné vůči phishingu a doporučují se před kombinací hesla a SMS 2FA. Aktivujte je v sekci Přihlašování a zabezpečení, pokud jsou ve vašem regionu dostupné.
Je bezpečné přihlašovat se k LinkedInu z pracovního notebooku?
Je, pokud je zařízení vašeho zaměstnavatele aktualizované a vy se odhlásíte před změnou zaměstnání. Vyhněte se přihlašování do osobního LinkedIn účtu na sdílených nebo veřejných počítačích a před zadáním údajů vždy zkontrolujte v adresním řádku linkedin.com.
Vidí můj zaměstnavatel mou aktivitu na LinkedIn, pokud používám jeho síť?
Síťoví administrátoři vidí, že jste navštívili linkedin.com, ale samotné spojení je šifrováno přes HTTPS. Vaše zprávy a úpravy profilu jim nejsou viditelné, pokud na zařízení nenainstalovali monitorovací software. Zkontrolujte zásady přijatelného použití svého zaměstnavatele.