Přejít k hlavnímu obsahu

Jedna SMS o poplatku a muž z Litomeřicka přišel o 200 tisíc korun. Proč phishing pořád funguje?

Pavel Trousil 30.09.2026
Phishingh
Zdroj: Vygenerováno v ChatGPT, redakce

O phishingu se mluví roky, banky informují, policie varuje, a přesto lidé stále naletí. Muž z Litoměřic dostal SMS o neuhrazeném poplatku, přihlásil se k domnělému účtu u pojišťovny a o pár dní později zjistil, že přišel o více než 200 tisíc korun. Podívali jsme se, jak celý útok fungoval, proč se na něj chytají i opatrní lidé a jak se bránit.

Kapitoly článku

Nenápadná zpráva, která stála 200 tisíc

Kriminalisté z Litoměřic řeší případ, který nevypadá nijak výjimečně, a právě to je na něm nejhorší. Poškozenému přišla na mobil SMS, že u něj evidují neuhrazený poplatek, s výzvou k rychlé úhradě. Ve zprávě byl odkaz.

Muž na něj kliknul a domníval se, že se přes bankovní identitu přihlašuje do účtu u své pojišťovny. Ověřil svou totožnost a vše potvrdil ve svém telefonu. Ve skutečnosti ale komunikoval s podvodným systémem.

O tom, že něco není v pořádku, se dozvěděl až po několika dnech. Z jeho účtu odešly tři neoprávněné platby na cizí bankovní účet a celková škoda přesáhla 200 tisíc korun. Policie případ prověřuje jako podvod, neoprávněné opatření, padělání a pozměnění platebního prostředku a také neoprávněný přístup k počítačovému systému. Pachateli hrozí až osm let vězení, pokud ho policie dopadne a soud ho odsoudí.

Poplatek
Zdroj: Policie ČR
Pokud už na podobný odkaz kliknete nebo zjistíte podezřelé pohyby na svém účtu, neprodleně kontaktujte svou banku. V takových případech často rozhodují minuty.

Proč phishing funguje, i když o něm všichni vědí

Phishing není nijak sofistikovaný útok. Česká národní banka ho dlouhodobě popisuje jako techniku sociálního inženýrství, tedy manipulaci člověka tak, aby sám něco udělal. Útočníci se spoléhají na to, že lidé nebudou věnovat pozornost adrese webu nebo obsahu zprávy.

V tomto případě zafungovalo hned několik věcí. Zpráva byla krátká, věcná a o nic nežádala, jen upozorňovala na dluh. Dluh navíc vyvolává tlak, protože nikdo nechce mít u pojišťovny nebo úřadu problém. A když se pak objeví známé přihlašovací okno a potvrzení v telefonu, člověk to udělá téměř automaticky.

Právě ono automatické potvrzení je místo, kde útok uspěl. Policie upozorňuje, že útočníci na to spoléhají. Lidé odklepnou požadavek v telefonu, aniž by si přečetli, co vlastně schvalují.

Kyberšmejdi jdou po bankovních účtech klientů ČSOB. Takto vypadá falešná SMS zpráva.
Zdroj: ČSOB
Kyberšmejdi jdou po bankovních účtech klientů ČSOB. Takto vypadá falešná SMS zpráva.

Čísla, která nejsou jen statistika

Podle České bankovní asociace loni stoupl počet kybernetických útoků na klienty bank o čtyři procenta na téměř 91 tisíc. Škody vzrostly meziročně o 53 procent a přesáhly dvě miliardy korun. Průměrná škoda na jednoho poškozeného byla 23 tisíc korun, takže litoměřický případ je na tomto pozadí výrazně nadprůměrný.

Letošní čísla nevypadají o nic lépe. Za prvních sedm měsíců roku 2026 se podvodníci pokusili připravit klienty bank o více než 10 miliard korun. Škoda dosáhla 1,9 miliardy korun a bankám se podařilo ochránit přes 8,1 miliardy korun. Do těchto čísel se počítají i případy, kdy klient platbu zadá nebo autorizuje sám.

Mohlo by vás zajímat

Jak poznat podvodnou SMS?

Policie doporučuje jednoduchý postup. Pokud přijde zpráva o nedoplatku, pokutě, zásilce nebo jiné údajně naléhavé záležitosti, na odkaz neklikejte. Informaci si ověřte přímo na oficiálním webu nebo v aplikaci dané instituce.

Podezření by měly vzbudit tyto věci:

  • gramatické chyby a neobvyklé formulace,
  • snaha vyvolat časový tlak,
  • odkaz, který vede jinam, než byste čekali,
  • zkrácené odkazy ve zprávě, která se tváří jako bankovní.

Nespoléhejte se ale na jméno odesílatele. Jméno odesílatele na displeji se dá podvrhnout, takže to, že SMS vypadá jako od banky, ještě neznamená, že ji banka poslala. Banky navíc SMS s odkazem na přihlášení do internetového bankovnictví standardně nepoužívají. A chyby v textu také nejsou spolehlivé pravidlo, protože zpráva může být napsaná zcela správně.

Mohlo by vás zajímat

Co dělat, když jste už klikli?

Pokud jste na odkaz klikli, zadali údaje nebo si všimli podezřelých plateb, ihned volejte svou banku. Podle policie často rozhodují minuty. Banka může zablokovat přístup do bankovnictví i platební karty a případně se pokusit platby zastavit.

Následně je vhodné událost nahlásit policii. Litoměřický poškozený si všiml plateb až po několika dnech, což je dost dlouhá doba. Proto se vyplatí kontrolovat pohyby na účtu pravidelně a zapnout si upozornění na každou platbu.

Nejlepší obrana je zdánlivě banální. Před každým potvrzením v mobilu si přečtěte, co schvalujete. Pokud jste si nic neobjednali a nikam se nepřihlašujete, potvrzení nepřijímejte. Zprávu o poplatku vždy ověřte jinou cestou, třeba otevřením aplikace pojišťovny nebo banky, a nikdy ne přes odkaz z SMS.

Pro trénink lze využít web Kybertest.cz, který připravila Česká bankovní asociace ve spolupráci s Policií ČR a který obsahuje interaktivní kvíz a edukační videa.

Zdroj: PČR, ČT24, ČNB, e-banky

Video tipy ze světa technologií od redakce Chip.cz –

Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Novinky

Testy a žebříčky

bezpečnost

Tipy a triky