Nenápadná zpráva, která stála 200 tisíc
Kriminalisté z Litoměřic řeší případ, který nevypadá nijak výjimečně, a právě to je na něm nejhorší. Poškozenému přišla na mobil SMS, že u něj evidují neuhrazený poplatek, s výzvou k rychlé úhradě. Ve zprávě byl odkaz.
Muž na něj kliknul a domníval se, že se přes bankovní identitu přihlašuje do účtu u své pojišťovny. Ověřil svou totožnost a vše potvrdil ve svém telefonu. Ve skutečnosti ale komunikoval s podvodným systémem.
O tom, že něco není v pořádku, se dozvěděl až po několika dnech. Z jeho účtu odešly tři neoprávněné platby na cizí bankovní účet a celková škoda přesáhla 200 tisíc korun. Policie případ prověřuje jako podvod, neoprávněné opatření, padělání a pozměnění platebního prostředku a také neoprávněný přístup k počítačovému systému. Pachateli hrozí až osm let vězení, pokud ho policie dopadne a soud ho odsoudí.
Proč phishing funguje, i když o něm všichni vědí
Phishing není nijak sofistikovaný útok. Česká národní banka ho dlouhodobě popisuje jako techniku sociálního inženýrství, tedy manipulaci člověka tak, aby sám něco udělal. Útočníci se spoléhají na to, že lidé nebudou věnovat pozornost adrese webu nebo obsahu zprávy.
V tomto případě zafungovalo hned několik věcí. Zpráva byla krátká, věcná a o nic nežádala, jen upozorňovala na dluh. Dluh navíc vyvolává tlak, protože nikdo nechce mít u pojišťovny nebo úřadu problém. A když se pak objeví známé přihlašovací okno a potvrzení v telefonu, člověk to udělá téměř automaticky.
Právě ono automatické potvrzení je místo, kde útok uspěl. Policie upozorňuje, že útočníci na to spoléhají. Lidé odklepnou požadavek v telefonu, aniž by si přečetli, co vlastně schvalují.
Čísla, která nejsou jen statistika
Podle České bankovní asociace loni stoupl počet kybernetických útoků na klienty bank o čtyři procenta na téměř 91 tisíc. Škody vzrostly meziročně o 53 procent a přesáhly dvě miliardy korun. Průměrná škoda na jednoho poškozeného byla 23 tisíc korun, takže litoměřický případ je na tomto pozadí výrazně nadprůměrný.
Letošní čísla nevypadají o nic lépe. Za prvních sedm měsíců roku 2026 se podvodníci pokusili připravit klienty bank o více než 10 miliard korun. Škoda dosáhla 1,9 miliardy korun a bankám se podařilo ochránit přes 8,1 miliardy korun. Do těchto čísel se počítají i případy, kdy klient platbu zadá nebo autorizuje sám.
Mohlo by vás zajímat
Pozor na tuto taktiku při telefonních hovorech: Rozhodně nejde o maličkost, ale promyšlený podvod
Jak poznat podvodnou SMS?
Policie doporučuje jednoduchý postup. Pokud přijde zpráva o nedoplatku, pokutě, zásilce nebo jiné údajně naléhavé záležitosti, na odkaz neklikejte. Informaci si ověřte přímo na oficiálním webu nebo v aplikaci dané instituce.
Podezření by měly vzbudit tyto věci:
- gramatické chyby a neobvyklé formulace,
- snaha vyvolat časový tlak,
- odkaz, který vede jinam, než byste čekali,
- zkrácené odkazy ve zprávě, která se tváří jako bankovní.
Nespoléhejte se ale na jméno odesílatele. Jméno odesílatele na displeji se dá podvrhnout, takže to, že SMS vypadá jako od banky, ještě neznamená, že ji banka poslala. Banky navíc SMS s odkazem na přihlášení do internetového bankovnictví standardně nepoužívají. A chyby v textu také nejsou spolehlivé pravidlo, protože zpráva může být napsaná zcela správně.
Mohlo by vás zajímat
Uživatele děsí nový podvod: Útočníci vám pošlou vaše vlastní heslo. Víte, jak se ochránit?
Co dělat, když jste už klikli?
Pokud jste na odkaz klikli, zadali údaje nebo si všimli podezřelých plateb, ihned volejte svou banku. Podle policie často rozhodují minuty. Banka může zablokovat přístup do bankovnictví i platební karty a případně se pokusit platby zastavit.
Následně je vhodné událost nahlásit policii. Litoměřický poškozený si všiml plateb až po několika dnech, což je dost dlouhá doba. Proto se vyplatí kontrolovat pohyby na účtu pravidelně a zapnout si upozornění na každou platbu.
Nejlepší obrana je zdánlivě banální. Před každým potvrzením v mobilu si přečtěte, co schvalujete. Pokud jste si nic neobjednali a nikam se nepřihlašujete, potvrzení nepřijímejte. Zprávu o poplatku vždy ověřte jinou cestou, třeba otevřením aplikace pojišťovny nebo banky, a nikdy ne přes odkaz z SMS.
Pro trénink lze využít web Kybertest.cz, který připravila Česká bankovní asociace ve spolupráci s Policií ČR a který obsahuje interaktivní kvíz a edukační videa.