Přejít k hlavnímu obsahu

Ovládnou váš mobil a okradou vás. Nový podvod kombinuje dva velmi nebezpečné malwary

Jiří Palyza 21.08.2026
Uživatel zadává platební údaje z karty do mobilu
Zdroj: CardMapr.nl / Unsplash

Na uživatele Androidu útočí nová hrozba. Jde o kombinaci dvou malwarů, jejichž zneužitím se hackeři pokouší ukrást data z platebních karet. Nový škodlivý kód je zaměřen na technologii NFC a funguje v kombinaci s nástrojem pro vzdálenou správu dat. Jak to funguje dohromady a na co byste si v té souvislosti měli dát pozor?

Kapitoly článku

Zločinci zneužívají osobní údaje k podvodům a instalují špionážní aplikace

Bezpečnostním expertům se podařilo odhalit novou formu podvodu. Kombinuje doposud neznámý škodlivý software WindRelay se známým špionážním malwarem SpyNote. Tato nebezpečná dvojice útočníkům umožňuje zcela ovládat napadené mobilní telefony a v reálném čase získávat údaje o bezkontaktních platbách. Dotčení uživatelé tak de facto okamžitě ztratí kontrolu nad svými účty.

Na začátku celého podvodu je manipulativní telefonát se známým schématem: Aktéři útoku se vydávají za bankovní zaměstnance a snaží se volaného účastníka přimět k instalaci špionážní aplikace SpyNote. Ta je přizpůsobena oběti a nese její skutečné jméno. Tento psychologický trik útočníci používají proto, aby potlačili sebemenší podezření hned v počátku.

Mohlo by vás zajímat

Druhý typ škodlivého softwaru zachycuje údaje o platebních kartách

V případě, že se útočníkům podaří oběť zmanipulovat k instalaci nastaveného vzdáleného přístupu, bez povšimnutí nainstalují do ovládnutého androidového zařízení druhou aplikaci WindRelay. Zároveň oběť ještě v průběhu hovoru vyzvou, aby přiblížila ke smartphonu svou fyzickou platební kartu.

Malware WindRelay funguje jako falešný platební terminál, načítá údaje z karty a v reálném čase je posílá útočníkům. Ti získaná data mohou okamžitě využít k nákupům nebo výběru hotovosti z bankomatů.

Výrazný nárůst podvodů s bezkontaktními platebními kartami

Tento podvod je součástí masivního celosvětového trendu kybernetických útoků na technologii NFC v chytrých telefonech. Podle údajů z branže počet zablokovaných útoků na androidová zařízení prostřednictvím NFC na začátku roku 2026 vzrostl ve srovnání se stejným obdobím předchozího roku o 188 procent.

Podle informací společnosti „Group-IB“, jejíž bezpečnostní experti na novou formu zneužívání kombinace uvedených malwarů upozornili jako první, mohou pachatelé touto metodou kromě přímých plateb kartou souběžně jménem obětí žádat i o neoprávněné online úvěry.

Mohlo by vás zajímat

Zneužití bezhotovostních platebních prostředků, jako jsou debetní nebo kreditní karty, internetové bankovnictví a platební aplikace, může vést k rozsáhlým finančním škodám. Neoprávněné osoby se k nim dostanou pomocí podvodného vylákání detailů o kartách, platebních údajů nebo přístupových údajů, a neoprávněně strhávají peníze nebo objednávají zboží.

Ke krádežím dat dochází obzvláště často prostřednictvím phishingu. Varovnými signály jsou neoprávněně stržené částky z účtu, neautorizované platby kartou, změněné přihlašovací údaje k online bankovnictví nebo i jiným aplikacím a službám, anebo neznámé objednávky zboží a související fakturace.

Mohlo by vás zajímat

Odhalili jste na svém účtu neautorizovanou platbu? Co byste měli okamžitě udělat

  • 1

    V případě, že při kontrole svého účtu narazíte na neznámou, vámi neautorizovanou platbu, neprodleně informujte banku. Takové platby lze zpravidla vrátit zpět.

  • 2

    Co nejrychleji zablokujte platební karty a ideálně i přístupy k internetovému a mobilnímu bankovnictví.

  • 3

    Pokud je vám doručeno zboží, které jste si vědomě neobjednali, odmítněte jeho převzetí a kontaktujte prodejce.

  • 4

    Je nutné okamžitě změnit hesla a přihlašovací údaje ke všem kritickým aplikacím: Především k internetovému a mobilnímu bankovnictví. Teprve poté uvažujte o jeho opětovném odblokování.

  • 5

    Incident oznamte policii či státnímu zastupitelství, příslušnému vašemu bydlišti. Přestože podle policejních statistik je počet objasněných případů tohoto charakteru nízký (pachatelé často působí ze zahraničí, používají nástroje anonymizace a maskování v online prostředí, operují z regionů, se kterými je spolupráce na objasňování kybernetické kriminality obtížná), vaše detaily o incidentu mohou i tak pomoci ke zdárnému dopadení pachatelů.

Z hlediska předcházení podobným incidentům vždy platí: Nikdy nesdělujte PIN, TAN, ani hesla. To jsou údaje, které mají ryze osobní a soukromý charakter a pokud by je po vás někdo požadoval, je vysoké riziko hraničící s jistotou, že se jedná o podvod.

Zdroj: Group-IB, BleepingComputer

Video tipy ze světa technologií od redakce Chip.cz –

Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Novinky

Testy a žebříčky

bezpečnost

Tipy a triky