#bankerRadi …

jak nenaletět internetovým šmejdům 🛡️

jako anti-fraud specialista jsem se za svou praxi setkal s mnoha případy, kdy lidé přišli o své peníze a v mnoha případech to bylo opravdu zbytečné. Přitom stačilo tak málo, jako třeba dodržet jedno moudré přísloví: „Dvakrát měř a jednou řeš.“

Jedno je potřeba si přiznat, žijeme v uspěchané době, hodně uspěchané době a přestáváme nad některými důležitými věcmi racionálně uvažovat. A to se v mnoha případech pak stává osudným. Když jsem přemýšlel, jak pomoci těm, kteří – nechci říci, nejsou vzdělaní – ale prostě z nějakého důvodu by mohli naletět podvodníkům, kterých je na internetu čím dál víc a víc, říkal jsem si, zda to bude mít smysl. Nemám zase tak velký dosah, abych své znalosti a zkušenosti z praxe mohl šířit všude tam, kde je to potřeba. Na druhou stranu jsem si řekl, že i kdyby můj článek nebo příspěvek na sociálních sítích odvrátil byť jen jedno jediné riziko a dostal se k člověku, který by jinak přišel o své úspory – tak to smysl rozhodně má! A třeba právě on bude sdílet dál tyto rady a pomůže druhému, a ten zase třetímu a tak to půjde dál a dál. A tak jsem si na svém Twitter účtu založil „hashtag“ – #bankerRadi, pod který jsem vkládal a vkládám nadále odhalené triky podvodníků. No a takový souhrn všech dosavadních podvodů jsem shrnul v tomto článku.

Ještě než se začtete článku, tak bych chtěl upozornit, že všechna jména zde uvedená jsou smýšlená a jakákoliv podobnost je čistě náhodná. Obrazový materiál, který je v článku použit nesouvisí s uvedenou osobou či osobami. Citlivé údaje z obrazového materiálu jsou záměrně skryty.

Základní pravidla bezpečného chování na internetu

Asi bude nejlepší začít několika základními bezpečnostními pravidly, která je bezpochyby nutné dodržovat při práci na internetu. Ať už píšeme nebo odpovídáme na e-maily, reagujeme na komentáře či chat na sociálních sítích (Facebook, X(Twitter), Instagram a další), nakupujeme v e-shopech, inzerujeme věci k prodeji, nebo odpovídáme na zajímavé nabídky investic, zhodnocení úspor či různé odkazy.

Ve všech zmiňovaných oblastech platí následující základní pravidla:

  • Nikdy neklikejte na odkazy v e-mailech od lidí, které neznáte.
  • PAMATUJTE! I e-mail, který se tváří, že je od vašeho kamaráda nebo firmy, kterou znáte může být podvodný, proto vždy kontrolujte celou adresu odesilatele.
  • Pokud už jste na odkaz v e-mailu klikli, nikdy se přes něj nepřihlašujte ke svému bankovnímu účtu, účtu na Facebooku ani na jiné sociální síti a nezadávejte údaje o své platební kartě.
  • Neotevírejte přílohy z e-mailů od neznámých odesílatelů.
  • Neposílejte kopie svých osobních dokladů e-mailem nebo podezřelé webové formuláře a aplikace, které neznáte.
  • Nikomu – ani pracovníkovi banky nebo policii – nesdělujte své přihlašovací údaje k účtu, ani neposílejte bezpečnostní kódy, které vám přicházejí např. prostřednictvím SMS nebo přes aplikaci pro dvoufázové ověření (např. Google Authenticator, Microsoft Authenticator apod.).
  • Nikomu neposílejte kopii své platební karty, a to ani v případě, že vás o to žádá známý, kolega, spolužák nebo člen rodiny přes Messenger, WhatsApp či jinou komunikační platformu.
  • Pokud si nejste jisti, že vám píše skutečně daná osoba, zavolejte jí a ověřte si její požadavek.
  • Pokud váháte nad pravostí zprávy, odkazu nebo výzvy k platbě (např. pod hlavičkou banky, pošty, kurýra, e-shopu, policie, celní správy nebo finančního úřadu), ověřte si informace vždy přímo na oficiálním telefonním čísle dané instituce.
  • Nenechte se vystrašit naléhavými zprávami typu: „Jednejte hned!“, „Pokud se nepřihlásíte, ztratíte přístup…“, „Zbývá vám jen pár minut…“ apod. Tyto zprávy mají za cíl vás zmást a donutit k neuváženému jednání.
  • Pokud má váš účet (např. sociální síť, banka, e-shop) možnost aktivace 2FA (dvoufaktorového ověření), určitě tuto možnost využijte!

Jak jsem již v úvodu uvedl, žijeme ve velmi uspěchané době a většina z nás chce všechno hned – nejlépe už včera. Vše se zrychluje, zjednodušuje, využíváme stále modernější technologie, které nám šetří čas. O to více jsme ve svém rozhodování zbrklí a často reagujeme automaticky – bez přemýšlení. Moderní technologie jsou dobrý sluha, ale špatný pán. Pokud s nimi zacházíme lehkomyslně, mohou nám velmi uškodit.

Nechci tím nikoho odrazovat od používání moderních technologií – ať už jde o placení kartou na internetu, mobilem, hodinkami, nakupování v e-shopech nebo účast v různých soutěžích. Chci jen upozornit na to, že když už nemusíme chodit fyzicky do obchodu a máme to pohodlí objednat si zboží z domova – nebo třeba během cesty tramvají – měli bychom si udělat pár minut na základní prevenci a dodržovat výše uvedená pravidla!

Stačí si ověřit, zda opravdu nakupujeme na oficiálních stránkách e-shopu (nespoléhat se jen na stejnou grafiku), vyhledat si recenze na prodejce (z vícero zdrojů, NE POUZE z dané stránky) nebo zjistit, jestli soutěž, která nás zaujala, není podvod.
Je to stokrát lepší než později přijít o peníze – v lepším případě o pár stovek, v horším o celé úspory.

Podvodníci na inzertních portálech

Velmi častými – a bohužel velmi úspěšnými podvody, jsou – podvody na inzertních portálech. Nebudu konkrétně jmenovat, o které portály jde, protože to není až tak důležité. Dříve nebo později se totiž tyto praktiky objeví i tam, kde jsme se s nimi zatím nesetkali.

Scénář je následující:

  1. Pan Prodávající se rozhodne prodat svou starší televizi, protože si pořídil novou. Podá si inzerát na některém z internetových portálů, kde uvede vše potřebné.
  2. Na inzerát reaguje pan Zájemce, který se ptá na dostupnost a stav zboží. Naváže s panem Prodávajícím kontakt a vše nasvědčuje tomu, že má skutečně zájem a obchod proběhne hladce.
  3. Po několika zprávách pan Zájemce uvede, že si pro televizi nemůže přijet osobně (např. kvůli nemoci, karanténě nebo služební cestě). Nabídne proto, že pošle kurýra. Pan Prodávající souhlasí – ulehčí mu to práci.
  4. Zájemce následně pošle odkaz na údajnou stránku kurýrní služby, která vypadá naprosto stejně jako originál stránka. Prodávající má vyplnit své údaje – jméno, adresu, cenu za zboží a číslo své platební karty, na kterou mají údajně přijít finanční prostředky za zakoupenou televizi.
  5. Prodávající tedy údaje vyplní, zadá kód … a v ten moment mu z karty odejde celá částka – nebo i víc – záleží na nastaveném limitu karty.
  6. Tím to ale nekončí – podvodník nyní vlastní údaje o platební kartě prodávajícího a může z ní nadále neoprávněně čerpat další finanční prostředky.

Níže si ukážeme, jak může taková konverzace s podvodníkem vypadat a jak se tváří podvodná stránka kurýrní služby.
Upozornění: Uvedené obrázky spolu nijak nesouvisejí – pocházejí ze tří různých případů.

První snímek zachycuje konverzaci na Facebooku, ve které se prodávající zachoval správně a nenechal se napálit.
Druhý snímek ukazuje komunikaci přes aplikaci WhatsApp.
Třetí obrázek je příkladem falešné stránky kurýrní služby – v tomto případě už prodávající podvodníkovi uvěřil a na odkaz klikl.

Průběh komunikace může mít různé podoby. Zpráva bývá již v dnešní době většinou napsaná spisovně, bez gramatických chyb a působí důvěryhodně. Na stránkách se může objevit i tzv. Technická podpora, která „pro jistotu, kdyby podvedený nevěděl, co má dělat“.
Jakmile se ale začnete vyptávat na „nestandardní“ věci, často se objeví lámavá čeština, nesrozumitelné nebo nelogické odpovědi, případně se podvodník začne chovat nátlakově – naléhá na vás, abyste se řídili pokyny, klikli na odkaz a zadali zaslaný kód.

Falešné e-maily a SMS (Smishing)

Falešné e-maily patří mezi nejstarší triky, jak z lidí vylákat peníze, osobní údaje, kopie dokladů nebo přístupy k bankovním účtům, počítačům či mobilním telefonům.
Nejběžněji se můžete setkat s tím, že vám někdo „odkázal dědictví“, nebo vás – pod záminkou, že jde o vojáka, lékaře či humanitárního pracovníka – žádá o pomoc při převodu peněz na údajně dobročinné účely.

Někdy slibuje odměnu, jindy apeluje pouze na vaše „dobré srdce“ – na empatii a touhu pomoci člověku v nouzi. Podvodník jednoduše spoléhá na vaše emoce, což bývá ve většině případů největší slabina podvedených.

Na obrázku níže je ukázka falešného e-mailu, který se tváří, jako by byl odeslán Českou poštou nebo Finančním úřadem hlavního města Prahy. Zpráva příjemce vyzývá k potvrzení výplaty přeplatku na daních.

🎯 Cíl je vždy stejný: vylákat z vás údaje o platební kartě nebo přihlašovací údaje k internetovému bankovnictví – a následně zneužít vaše finance.

Ukázka falešného e-mailu s hlavičkou České pošty.

Často se můžete setkat i s podvodnými SMS zprávami, které se tváří jako zprávy od České pošty č jiných kurýrních služeb. Vyzývají vás k potvrzení, vyzvednutí nebo znovu doručení balíčku prostřednictvím přiloženého odkazu.

📱 Taková zpráva ale nemusí přijít jen formou SMS – často ji podvodníci rozesílají i přes jiné komunikační platformy, jako je WhatsApp nebo Viber.

Po kliknutí na odkaz se dostanete na stránku, která napodobuje platební bránu České pošty (a dalších dopravců). Cílem je jediné – získat údaje z vaší platební karty a následně je zneužít. Tady je důležité zmínit, že I KDYŽ ČEKÁTE BALÍK – a podvodník se může trefit do stejné kurýrní služby, VŽDY si kontrolujte číslo zásilky / balíčku! Kurýrní služby zpravidla posílají SMS, kde je pouze informace o nezastižení / sledování zásilky. Nikdy neposílají odkazy na platební bránu!

🧾 Ukázkovou SMS najdete níže:

zdroj: Česká pošta, s.p.

Jak se stát milionářem, aneb lákavá představa o nabytí dědictví a investování

Možná to zní neuvěřitelně, ale i takové případy se skutečně stávají – a lidé dokážou uvěřit i těm nejabsurdnějším „pohádkám“. V těchto případech se podvodník často vydává za právníka nebo jinou autoritativní profesi zmíněnou výše (např. lékaře či humanitárního pracovníka).

🧠 Je důležité mít na paměti jedno základní pravidlo: „Nic není zadarmo.“
A právě u podobných e-mailů to platí možná až stonásobně!

👇 Jak taková komunikace může vypadat, si ukážeme na příkladu níže:

  1. Panu Dědicovi přišel e-mail od údajného advokáta ze Švýcarska, který mu srdceryvně popisuje, že vyřizuje dědictví po zemřelém panu XY. Ten si prý přál, aby byly jeho peníze rozděleny mezi lidi, kteří je nejvíce potřebují – a podle poslední vůle si advokát vybral několik lidí z Facebooku. Mezi nimi i pana Dědice. Pokud má zájem, má odpovědět a dozví se víc.
  2. Pan Dědic chodí do práce, živí rodinu, splácí půjčky i auto. Pár tisíc navíc by se určitě hodilo. A tak odpovídá.
  3. Podvodník obratem píše další e-mail. Informuje pana Dědice, že musí mít účet v Belgii, na který mu budou peníze převedeny. Belgická banka si ho musí nejprve ověřit, aby bylo jasné, že nejde o praní špinavých peněz a začne panu Dědicovi posílat různé e-maily v souvislosti s AML šetřením.
    Proto musí pan Dědic poslat kopii občanského průkazu a pasu.
  4. Pan Dědic si říká: „Nejsem přece žádný podvodník. Nemám co skrývat. Chápu, že je potřeba, aby si mě banka ověřila.“ A kopie svých dokladů opravdu odešle.
  5. Po pár dnech přichází další zpráva – účet je údajně založen, panu Dědicovi přijdou i nějaké smlouvy, certifikáty, listiny z ministerstva … ale je třeba jej aktivovat. Stačí poslat aktivační poplatek 5 000 Kč přes platební kartu. E-mail již obsahuje odkaz na falešnou platební bránu, která se tváří jako kdyby patřila švýcarské bance.
  6. Pan Dědic se raduje, zadává údaje o kartě a poplatek uhradí.
  7. Tím, že podvodník získal údaje z platební karty, má teď možnost strhávat z jeho účtu i další částky – a to do výše nastavených limitů konkrétní karty.

Příběhy z podvodných e-mailů jsou opravdu velmi pestré.
Někdy je k úhradě tzv. aktivačního poplatku použit i odkaz na přihlášení do internetového bankovnictví – s tím, aby adresát provedl platbu běžným bankovním převodem. Podvodníci pak zneužívají možnosti Bankovní identity k tomu, aby se za klienta přihlásili a převzali tak kontrolu nad jeho internetovým bankovnictvím.

🛡️ I když jsou bankovní účty chráněny dvoufázovým ověřením (2FA), ani to dnes není pro zkušené podvodníky nepřekonatelnou překážkou – zejména pokud mají svou oběť už důkladně zmanipulovanou. Webové formuláře, které podvodníkům pomáhají obsahují různá pole, která „navigují“ podvodeného, aby tam příslušné bezpečnostní kódy zadal sám. Tady je potřeba zmínit, že zde selhává lidský faktor, protože podvedení si danou SMS nebo PUSH notifikaci nepřečtou.

👉 Jak takové útoky probíhají, si rozebereme v další části.

I v takovém případě je vždy vhodné obrátit se na svou banku.
Každá banka má specialisty, kteří se zabývají finanční kriminalitou, podvody a prevencí.
📞 Neváhejte volat kdykoliv během dne – i běžný operátor má základní školení a ví, jak se v podobné situaci zachovat a co je potřeba udělat, aby se zabránilo větším škodám. Důležité je – nepromarnit ani vteřinu! A to i když se z účtu nic neztratilo! Podvodník také může zvolit taktiku, že vyčká na vhodnou příležitost.

Banka může okamžitě zablokovat vaši platební kartu nebo přístupy k účtu přes internet, a to do doby, než se vám ozve přímo specialista na podvody, který s vámi situaci dořeší.

Lákavé investice

V souvislosti s válkou na Ukrajině a energetickou krizí začali podvodníci čím dál častěji nabízet „výhodné“ investice do různých komodit – zejména do plynu, ropy, elektřiny a dalších energetických surovin.

📉 Mnoho lidí pod tlakem tíživé ekonomické situace hledá způsoby, jak zhodnotit své úspory, a právě toho se tito „finanční poradci“ snaží zneužít.

🔍 Jak takový podvod obvykle probíhá? Scénář vypadá přibližně takto:

  • 📞 Zavolá vám údajný „finanční poradce“ nebo broker, často z předplaceného čísla nebo skrytého kontaktu. Nabídne vám lákavou „investiční příležitost“ – obvykle v oblasti komodit, jako je ropa, zemní plyn nebo elektřina.
  • 💰 Investice probíhá přes kryptoměny. Poradce vám vysvětlí, že vám zařídí tzv. ePeněženku, na kterou pošlete své peníze. Ty se prý automaticky převedou na vybranou kryptoměnu.
  • 💵 První platba je nízká – často jen 1 Kč nebo několik desítek korun, údajně jako aktivační poplatek.
    Poté následuje větší částka – třeba tisíc korun. A když poradce získá vaši důvěru, navrhne investici v řádech desítek tisíc.
  • 🖥️ Jakmile se „chytíte“, poradce vám doporučí nainstalovat program na vzdálenou správu počítače (AnyDesk, TeamViewer), případně aplikaci jako Binance do mobilu.
    Tvrdí, že vám tak ukáže, jak sledovat investice a obchodovat, aby vás to „naučil“


⚠️ ZDE SE NA MOMENT ZASTAVÍME!

Instalací výše uvedených programů (např. AnyDesk, TeamViewer a podobné alternativy) umožňujete cizí osobě vzdálený přístup k vašemu zařízení – a tím i možnost kompletní kontroly nad vaším počítačem, tabletem nebo telefonem.

Tato osoba pak může bez vašeho vědomí nainstalovat škodlivý software, například:

  • 🕵️‍♂️ Keylogger – sleduje vše, co píšete na klávesnici (včetně přihlašovacích údajů a hesel),
  • 🦠 jiné programy, které umožní krádež dat, vzdálené sledování nebo ovládání zařízení.

🔐 Pamatujte: legitimní bankéř, technik ani poradce vás nikdy nepožádá o instalaci těchto nástrojů!

  • někteří podvodníci jdou i dál, a když vidí, že vy ochotně přistupujete na „investiční pobídku“ navede vás, abyste si vzali úvěr na další investici. Případně přes výše uvedený program zažádá podvodný poradce sám a vy o tom nemusíte ani vědět.

❤️ „Jsem voják v nouzi…“ nebo lékař, který vás žádá o pomoc

Velmi často se můžete setkat s emotivními e-maily, které přicházejí od údajných vojáků, lékařů, policistů nebo humanitárních pracovníků. Podvodníci často své oběti vyhledávají na nejrůznějších seznamkách, skupinách na sociálních sítích apod. Ti vás žádají o pomoc – ať už s úhradou léků pro nemocné, převodem „nalezeného pokladu“ během války, nebo v jiných podobně dojemných scénářích.

📧 Během komunikace často přikládají fotografie, které mají za úkol jedinou věc – vzbudit soucit a vyvolat emocionální reakci. No řekněte sami – koho by nezasáhla fotografie miminka s puchýři na obličeji, omotané obvazy, nebo s amputovanými prsty?

💔 Právě na lidském soucitu a empatii tyto útoky stojí. A právě proto jsou tak účinné.

Bohužel, najdou se i lidé, kteří nejen že pošlou téměř celé své úspory, ale zajdou do banky a vezmou si na sebe i půjčku, kterou pak postupně naposílají podvodníkovi. Jsou to velmi smutné příběhy a i přes to, že na sociálních sítích, v médiích a dalších sdělovacích prostředcích o nich slýcháme velmi často i přes to, že se Policie snaží před takovými podvody varovat – stále se najde někdo, kdo podvodníkovi skočí na špek. Možná je to málo, možná to není tak přesvědčivé jako srdceryvné emaily podvodníků …nevím. Člověk se nad tím pousměje, řekne si, že se mu nic takového nemůže stát, ale jen velmi málokdy poučí své rodiče či prarodiče, kteří jsou daleko více důvěřivější než současná generace a tím snazší oběti.

Nebudu vám lhát – také přispívám na charitu a různé dobročinné sbírky, například pro nemocné děti nebo sociálně znevýhodněné rodiny. Ale když už se pro něco takového rozhodnu, vždy si ověřuji, kam mé peníze směřují. 🧐

Například si kontroluji, zda je bankovní účet, který někdo sdílí na Facebooku, opravdu transparentní a zda skutečně patří dané nadaci. Transparentní účty banky zveřejňují na svých webových stránkách, stejně tak jako Nadace a Nadační fondy. Pamatujte, že sbírka musí být vždy povolená příslušnými úřady! OPĚT bacha na podvodné internetové stránky, které se mohou tvářit jako originální web příslušné organizace! Podvodníci vám ji rádi pošlou, abyste se nemuseli trápit s ověřováním.

Jednou mi přišla zpráva přes Facebook Messenger od někoho ze Slovenska s žádostí, zda bych nezpropagoval a nepřispěl na sbírku pro jistou rodinu. Snažil jsem se najít více informací, ověřit si stránku, kde sbírka probíhá – ale pro nedostatek důvěryhodných údajů jsem se rozhodl sbírku nepodpořit ani ji dále nešířit.

podvodný příspěvek o dopravní nehodě

🎬 Senzace místo prevence? Příběh „Tinder podvodníka“

Teď trochu odbočím…
Nedávno se v médiích hojně objevovala zmínka o tzv. „Tinder podvodníkovi“. Dokonce o něm vznikl i dokumentární film – neviděl jsem ho, ale to není podstatné.

Místo toho, aby média varovala veřejnost a pomáhala chránit zranitelné osoby, mám pocit, že mnozí novináři využili tento případ jako senzaci.


📰 Píšou články o tom, jak si podvodník žije, co si koupil, přidávají fotky, kde pózuje u bazénu, s luxusními auty…

A upřímně – tohle už není varování. To je glorifikace.
Z člověka, který vědomě okradl desítky žen, se stává celebrita. Pro někoho možná i vzor. Komentáře typu „frajer“, „chytrý borec“ a výsměch těm, kteří mu naletěli, bohužel nejsou výjimkou.

📛 A to je nebezpečné.
Z podvodníků nesmíme dělat hrdiny. Místo senzace by měla přijít osvěta, prevence a empatie k obětem.

💬 SMS útoky na banky – tzv. Smishing

Stále častěji se oběťmi podvodných SMS stávají klienti českých bank. Útočníci rozesílají SMS zprávy s odkazem na podvodnou stránku, která se tváří jako pravá. Dnes již opravdu není problém vytvořit si kopii webové stránky konkrétní banky a ve vyhledávání ji umístit za pomoci finančních prostředků „hhodit nahoru“, aby byla na prvním místě. Tyto fejkové weby mají sice krátkou životnost, ale než se podaří bance podniknout konkrétní kroky, mohou napáchat velmi slušnou paseku.

🔗 Stránka je věrnou kopií skutečného přihlášení do banky – liší se pouze webovou adresou (URL), které si člověk ve spěchu nebo panice často ani nevšimne. Opravdu stačí v adrese zaměnit písmenko nebo něco přidat, jako např. namísto moneta.cz si podvodníci zakoupí doménu s názvem monetabanka.cz nebo moneta.org. Běžný uživatel tyhle „detaily“ přehlédne, protože tomu zkrátka nerozumí. Vidí zámeček v adrese, vidí stejné logo … a tak na odkaz klikne.

📥 Jak útok probíhá:

  • SMS vás varuje před „podezřelou aktivitou“ nebo „zablokováním účtu“
  • vyzývá vás k okamžitému přihlášení přes odkaz
  • po zadání přihlašovacích údajů předáváte přístup podvodníkovi

⚠️ Jsou běžné i případy, kdy si podvodníci přes získané údaje napárují do vašeho internetového bankovnictví své zařízení a aktivují si na něm mobilní aplikaci banky. Zde ale hodně selhává lidský faktor, protože podvedený opravdu nečte, co podvodníkovi potvrzuje. Tyto zprávy mohou cílit např. na omezení aplikace, důležitou aktualizaci, údajný únik přihlašovacích údajů apod. Příklady si ukážeme níže.

💣 V takové situaci rozhodují vteřiny.
Z vašeho účtu totiž může během chvíle zmizet veškerý zůstatek (záleží na nastavených limitech).

📸 Níže naleznete sérii ukázkových obrázků, které demonstrují:

  • jak vypadají podvodné SMS zprávy,
  • a jak vypadají falešné přihlašovací stránky, které napodobují portály bank.

📞 Falešné telefonáty – tzv. Vishingové útoky

Další oblíbenou praktikou podvodníků jsou tzv. vishingové útoky, tedy podvodné telefonáty. Volající se často představí jako pracovník banky, policie nebo jiné důvěryhodné instituce a snaží se z vás vylákat:

  • přihlašovací údaje do internetového bankovnictví,
  • údaje k platební kartě,
  • donutit svou oběť k odeslání financí na „bezpečný účet„,
  • vybrat hotovost a vložit ji do „bezpečného bankomatu“ nebo předat údajnému pracovníkovi banky,
  • instalaci „antivirového programu„,

🎯 Cíl je vždy stejný – získat přístup k vašim penězům a donutit vás, abyste je převedli na jiný účet, často pod záminkou „ochrany vašich financí“.

📵 Pozor i na prozvánění ze zahraničních čísel

Další trik, se kterým se můžete setkat, je tzv. wangiri:
📱 Neznámé zahraniční číslo vás jednou prozvoní – a doufá, že mu zavoláte zpět.

Když to uděláte, jste často přesměrováni na linku s vysokou sazbou za minutu.
Účelem je vydělat na vašem hovoru, ne vás kontaktovat.

🛑 Pamatujte:

  • Banka ani policie nikdy nevolá a nežádá po telefonu citlivé údaje.
  • Banka, Policie ani jiná instituce nežádá po telefonu součinnost klienta, aby někde finance posílal, vybíral, vkládal apod,
  • Pokud máte pochybnosti, okamžitě hovor ukončete a ověřte si situaci přímo u své banky nebo instituce, kterou údajný volající zastupuje.

📞 Scénář vishingového útoku – krok za krokem:

  1. ☎️ Z neznámého nebo skrytého čísla vám zavolá muž či žena, kteří se představí jako policista.
    Tvrdí, že zjistili hrozbu útoku na váš bankovní účet a je prý potřeba ihned jednat.
    Zároveň vás ujistí, že vše nahlásili vaší bance, která vás bude brzy kontaktovat kvůli zabezpečení účtu.
  2. 📲 Za několik minut vám opravdu volá další číslo – tentokrát jiná osoba.
    Ta se představí jako pracovník banky a vyzve vás ke spolupráci při zabezpečení vašeho účtu a platebních karet.
  3. 🔎 „Bankéř“ si vás nejdříve ověří.
    Požádá vás o celé jméno, datum narození a další osobní údaje, aby získal vaši důvěru. Případně volí jinou taktiku a začne z vás vytahovat informace, jako např. kde nakupujete, zda jste neodložili někde kartu apod.
  4. 💳 Následně si vyžádá údaje o vaší platební kartě – číslo karty, datum platnosti a CVC kód.
    Tvrdí, že si potřebuje kartu „dohledat v systému“ a zablokovat ji kvůli ochraně.
  5. 🔐 Nakonec vás požádá i o přihlašovací údaje k internetovému bankovnictví.
    Údajně proto, aby si ověřil, že jste skutečný vlastník účtu, a následně vám je změnil.
    Vyžádá si také bezpečnostní SMS kódy nebo potvrzení notifikace v aplikaci – prý pro „nastavení nového zabezpečení“.

⚠️ Co se ve skutečnosti děje:
Tímto způsobem předáváte podvodníkům plný přístup ke svému účtu.
Namísto ochrany účtu ho naopak otevíráte ke zneužití – a to v řádu minut.

🛑 Pamatujte:

Banka ani policie nikdy nevolají, aby po telefonu zjišťovaly přístupové údaje či kódy. Nikdy nežádá součinnost s blokací karet nebo účtu! Tu provede okamžitě sama, pokud jistí, že je něco špatně.
Volá-li vám banka, policie nebo jiná instituce s tím, že se něco děje na vašem účtu, vždy ověřujte zpětně – sami zavolejte na oficiální číslo své banky, než podniknete nějaké kroky. A to bez zbytečného odkladu!

⚠️ DŮLEŽITÉ SHRNUTÍ:

🔒 Banka, policie ani žádná jiná instituce po vás NIKDY:

  • nepožaduje přihlašovací údaje k vašemu účtu,
  • neptá se na čísla platebních karet, datum platnosti či CVC kód,
  • nežádá o zaslání bezpečnostních SMS kódů nebo potvrzení notifikací.
  • nežádá o součinnost v podobě instalace aplikace, manipulaci s financemi na vašem účtu

🆘 Co dělat, když už jste na podvod naletěli?

  1. ❌ Ihned ukončete hovor!
  2. 📱 Zablokujte platební kartu – nejlépe přímo v mobilní aplikaci své banky.
  3. 🔑 Pokud to aplikace umožňuje, resetujte si heslo do internetového bankovnictví.
  4. ☎️ Kontaktujte neprodleně svou banku – ideálně na oficiální zákaznické lince.

🛑 Jen rychlá reakce může zabránit tomu nejhoršímu.

🧑‍💻 Technická podpora a „pomoc“ s investicemi do kryptoměn

🔔 Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) nedávno varoval před novým typem podvodu, kdy se útočníci po telefonu vydávají za technickou podporu společnosti Microsoft.

🎯 Cílem není vám pomoci, ale ovládnout vaše zařízení – ať už jde o počítač, tablet nebo mobil.

Jak postupují?

  • Vy, v domnění, že řešíte technický problém, program nainstalujete a povolíte útočníkovi přístup.

🚨 Co se děje poté?

✅ Útočník získá plnou kontrolu nad vaším zařízením, aniž byste si toho všimli.
Může:

🔒 zašifrovat data a vydírat vás o výkupné.
📂 procházet vaše soubory,
🧾 krást přihlašovací údaje a hesla,
💳 získat přístup do internetového bankovnictví,
🦠 nahrát škodlivý kód (např. ransomware),

ukázka ikon programů na vzdálené ovládání počítače / mobilu (zdroj: Google)

🛡️ Pamatujte:

  • Žádná seriózní firma vás nebude sama od sebe kontaktovat, aby vám „pomohla“ nainstalovat software.
  • Nikdy nikomu nedovolujte vzdálený přístup k vašemu zařízení, pokud si nejste 100% jisti, že jde o důvěryhodnou osobu či servis.
  • pokud máte ve své firmě IT oddělení, konzultujte vše nejdříve s nimi přes oficiální komunikaci

💸 Těžce nabyl, lehce pozbyl – aneb místo bohatství z kryptoměn holý účet

U programů AnyDesk a TeamViewer ještě zůstaneme. Tentokrát ale půjde o útok na bankovní účty obětí.
Z vlastní praxe mohu potvrdit, že jsem se setkal s několika případy, kdy lidé kvůli těmto útokům přišli o celé své úspory.

💻 Podvodník, který má na vašem počítači nainstalovaný vzdálený přístup, se přihlásí do vašeho bankovnictví a začne jej ovládat.
📱 Pomocí aplikace ve vašem mobilu zároveň odposlouchává bezpečnostní kódy (2FA) potřebné k potvrzení plateb.
📉 Než se vzpamatujete, jsou peníze pryč.

🕵️ Scénář vypadá přibližně takto:

  1. Zavolá vám člověk, který se představí jako pracovník banky. Tvrdí, že váš účet byl napaden hackerem a chce vám s „jeho zabezpečením“ pomoci.
  2. Požádá vás, abyste si do počítače a telefonu nainstalovali program pro vzdálený přístup (AnyDesk / TeamViewer).
  3. Pokud máte v prohlížeči uložené přihlašovací údaje do internetového bankovnictví, je pro něj snadné se přihlásit. Pokud ne, požádá vás, abyste se přihlásili sami.
  4. Zkušenější útočníci si do internetového bankovnictví napárují svůj telefon a zprovozní na něm bankovní aplikaci – jako „záložní plán“, kdyby došlo k přerušení spojení.
  5. 📤 Následně začíná přesouvat vaše peníze. Někdy i celé životní úspory.

⚠️ Co dělat, když něco nesedí?

Pokud cítíte, že něco není v pořádku, okamžitě jednejte:

  • 🔌 NATVRDO vypněte počítač (odpojte ho ze sítě, u notebooku podržte tlačítko pro vypnutí).
  • 🌐 Nebo odpojte internetové připojení (vypněte Wi-Fi router, vytáhněte ethernetový kabel).
  • 📞 Ihned kontaktujte svou banku a informujte ji o tom, co se stalo.

🧹 Co bude následovat?

Pracovníci banky vás následně instruují, jak:

  • vyčistit zařízení od škodlivého softwaru,
  • zabezpečit internetové bankovnictví,
  • změnit přístupové údaje,
  • obnovit ochranu pomocí 2FA.

💼 Kryptoměnové investice – stejný scénář

Podobný postup používají i podvodníci, kteří slibují „pomoc“ s investováním do kryptoměn.

  • Jsou slušní, zdvořilí a přesvědčiví.
  • Nabídnou pomoc se založením účtu a investováním.
  • Požádají vás o vzdálený přístup k zařízení, aby vám „všechno ukázali“.

Zbytek už znáte – výsledkem je prázdný účet.

🎁 Výhry, soutěže a odkazy na vtipná nebo lechtivá videa

Jednou z posledních kategorií podvodů, se kterou se na internetu můžete setkat, jsou tzv. „clickbaitové“ útoky – tedy odkazy lákající na:

  • zázračné výhry a soutěže 🏆,
  • vtipná nebo lechtivá videa 😂💋,
  • nebo přeposílané zprávy, které slibují exkluzivní obsah, pokud kliknete.

Tyto podvody se nejčastěji šíří:

  • prostřednictvím sociálních sítí (Facebook, Instagram),
  • e-mailem,
  • nebo přes komunikační aplikace jako WhatsApp, Messenger či Viber.

📱 Jak to vypadá v praxi?

Na Facebooku vám může přijít zpráva s textem:

„Tohle video musíš vidět! 😂 Klikni sem: [odkaz]“

Nebo se ve stories na Instagramu objeví reklama na výhru drahé elektroniky, výletu nebo peněz s jednoduchým „stačí zaplatit jen poštovné“.

🚨 Na co si dát pozor?

  • Odkazy nevedou na oficiální stránky, ale na podvodné kopie nebo malware.
  • Útočník se snaží získat vaše přihlašovací údaje nebo údaje z platební karty.
  • Často dojde ke zneužití vašeho účtu, který pak šíří podvod dále – vašim přátelům.

✅ Jak se chránit:

  • 🔒 Nikdy neklikejte na podezřelé odkazy, i když je posílá „známý“ – jeho účet mohl být napaden.
  • 🔍 Vždy si ověřte zdroj soutěže nebo výhry – např. na oficiálních stránkách.
  • 📵 Nereagujte na výzvy k zadávání údajů, pokud soutěž neprobíhá na důvěryhodném webu.
  • 🛡️ Aktivujte si 2FA ověření (např. na Facebooku) – chrání vás při ztrátě přístupových údajů.

🛑 Ukázka z Facebook Messengeru: phishing v praxi

První obrázek zachycuje komunikaci přes Facebook Messenger, kde je uživateli zaslán odkaz na údajně zajímavé video. Text zprávy má za cíl vzbudit zvědavost a přimět příjemce, aby na odkaz klikl.

Jedná se o phishingový útok, jehož cílem je získat vaše přihlašovací údaje k sociální síti. Útočník poté:

  • získá plný přístup k vašemu účtu,
  • může vám změnit heslo a tím vám zamezit přístup,
  • a v neposlední řadě začne šířit škodlivé odkazy vašim přátelům pod vaším jménem.

Pokud nemáte aktivované dvoufázové ověření (2FA) – například prostřednictvím SMS kódu – je pro útočníka velmi snadné získat kontrolu nad vaším účtem.

🔐 Doporučení: Aktivujte si 2FA. Je to jednoduchý krok, který výrazně zvýší bezpečnost vašeho účtu na sociálních sítích.

Pokud na takovou zprávu v Messengeru kliknete, okamžitě si zkuste změnit heslo ke svému Facebook účtu, dokud je to ještě možné. Poté varujte své přátele, že nejste autorem zaslaného odkazu – že váš účet pravděpodobně napadl útočník.

Pokud již změnit heslo nemůžete, znamená to, že jste o účet přišli – stejně jako o všechny fotky, přátele i osobní údaje, které jste si na profil uložili. V takovém případě vám nezbyde nic jiného než si vytvořit nový účet. ⚠️ Zvláštní pozornost věnujte situaci, kdy máte Facebook propojený s platební kartou (např. kvůli reklamě, hrám atd.) – v tomto případě neprodleně kartu zablokujte a kontaktujte svou banku, aby vám vystavila novou!

📸 Instagramové výhry a poplatky

Druhý obrázek ukazuje podvodný scénář na Instagramu. Cílem zde není získání přístupových údajů k účtu, ale vylákání peněz. Pod záminkou, že jste vyhráli např. fén v hodnotě 10 000 Kč, vás stránka vyzve k úhradě malého poplatku za poštovné.

💡 Jenže pozor! Částka, která je následně stržena z vaší platební karty, může být výrazně vyšší, nebo z účtu odejde více plateb. Podvodníci tak testují, na co přistoupíte – a jaký limit máte nastavený.

📺 Zneužití loga České televize (ČT24)

Třetí příklad pochází z Facebook Stories (červen 2022). Podvodníci zde zneužili logo České televize, konkrétně kanálu ČT24, a vytvořili reklamu, která se tvářila jako oficiální sdělení. Uživatel je nalákán na kliknutí, nebo dokonce na stažení neznámé aplikace.

To je typická manipulace s důvěrou: mnoho lidí si automaticky řekne – „tohle přece musí být pravda, když to sdílí ČT24“. A kliknou. Ve skutečnosti se jedná o falešnou reklamu, která může vést ke stažení škodlivé aplikace. Ta může například:

  • krást data z vašeho telefonu,
  • nebo zneužít uložené údaje z platební karty.

🔒 Co dělat, pokud jste naletěli:

  • Ignorujte a blokujte podezřelé příspěvky a uživatele.
  • Pokud jste klikli na odkaz a zadali údaje o své kartě, okamžitě ji zablokujte – ideálně v internetovém bankovnictví nebo přes mobilní aplikaci.
  • Pokud tuto možnost nemáte, ihned kontaktujte svou banku. Banka vám vydá novou kartu a poradí s dalším postupem.

📱 Pošli mi prosím své číslo

Málem bych zapomněl – tahle věc je častým podvodem, hlavně na Facebooku, ale i na dalších komunikačních platformách. Scénář je jednoduchý:

Ozve se vám „kamarád“ přes Messenger (nebo jiný komunikátor) a požádá vás o zaslání telefonního čísla. Na první pohled vše vypadá důvěryhodně – profilová fotka sedí, jméno také. Tak proč ne, že?

Jenže pozor! Ve skutečnosti jde často o:

  • ukradený profil (váš známý kliknul na škodlivý odkaz a přišel o účet),
  • nebo věrohodnou kopii jeho profilu – falešný účet vytvořený podvodníkem, který se snaží působit jako váš známý (méně fotek, málo přátel…).
ukázka komunikace na Facebooku (zdroj: Deník)

📩 A jak to pokračuje?

Jakmile pošlete číslo, přijde vám SMS s kódem. A hádejte, co se stane – „kamarád“ vás požádá, abyste mu ten kód přeposlali. Tvrdí, že si jen „něco zkouší“, „není to žádná platba“ nebo že „potřebuje ověřit účet“. 💬

Jakmile mu kód pošlete, dochází k zaplacení prémiové služby (například hlasové linky, her, loterie apod.). Platba je stržena přes vaše telefonní číslo, které je propojeno s vaším mobilním účtem – takže peníze zaplatíte v rámci měsíčního vyúčtování operátorovi. A pokud nemáte nastavený žádný limit nebo tyto platby zablokované, může jít i o tisíce korun.

✅ Co s tím?

  • Nikdy neposílejte telefonní číslo ani ověřovací kódy nikomu, i kdyby se za něj vydával kdokoliv – klidně i vlastní maminka.
  • Pokud si nejste jisti, zavolejte dané osobě a ověřte si, že to opravdu psal(a) on(a).
  • Pokud už jste číslo a kód poslali, ihned kontaktujte svého mobilního operátora a požádejte o zablokování těchto služeb a reklamací platby.
  • Informujte i skutečného majitele účtu, že jeho profil byl pravděpodobně napaden nebo zneužit.
  • Varujte své i jeho přátele, aby na podobné zprávy nereagovali.

💾 Zálohujte, zálohujte a znovu zálohujte!

🗓️ Doplnění k 2. 3. 2022:
Na nárůst podvodných e-mailů nově upozorňují také hostingové společnosti, které spravují webové stránky a domény. Uživatelé jsou varováni před e-maily, které se tváří jako oficiální komunikace od provozovatele webu nebo domény. Tyto zprávy často obsahují odkazy k přihlášení do administrace.

🛑 Důležité doporučení:
Nikdy se nepřihlašujte přes odkazy uvedené v e-mailech. Vždy navštivte přímo oficiální webové stránky dané služby a přihlaste se odtud. Je to jedna z nejjednodušších a zároveň nejúčinnějších obran proti phishingu.

zdroj: WEDOS

📂 Co zálohovat a jak?

Zálohování webových stránek:

  • Zálohujte nejen do Cloudu (např. Dropbox, Google Drive),
  • ale také na fyzické médium, které není připojeno k internetu, např. externí disk nebo NAS úložiště.
  • V případě útoku (např. ransomware) pak máte čistou zálohu po ruce.

Zálohování mobilních zařízení:

  • Chytré telefony obsahují obrovské množství osobních dat – kontakty, fotky, aplikace, přístupy.
  • Každý výrobce (Apple, Samsung, Xiaomi…) nabízí vlastní nástroje pro zálohování.
  • Využijte i možnost automatických záloh – alespoň 1× týdně.

🔐 Dvojnásobné zabezpečení

Bez ohledu na to, co zálohujete, zabezpečte přístupy:

  • Používejte silná hesla (kombinace malých a velkých písmen, číslic a speciálních znaků),
  • Pokud to vaše služba umožňuje, aktivujte dvoufaktorové ověření (2FA) – např. přes SMS nebo aplikaci Google Authenticator.

Nejdete mě i na YouTube

🧾 Závěrem

Jsem opravdu rád, že jste dočetli až sem. Vím, že je toho hodně – dlouhé články dnes lidé často přeskakují – ale pokud jste to zvládli, máte za ušima a věřím, že už víte, jak nenaletět nejčastějším internetovým podvodům, které se dnes objevují téměř všude.

🗣️ Nenechávejte si tyto informace pro sebe!
Sdílejte odkaz na článek, pošlete jej svým známým e-mailem, přes Messenger, WhatsApp nebo jiné komunikační aplikace. Edukujte své přátele, kolegy, kamarády – zejména ty, kteří se na internetu neorientují tak jistě.
Obzvlášť upozorněte babičky a dědečky, kteří často používají počítač jen ke komunikaci s rodinou nebo ke čtení zpráv – právě oni bývají nejzranitelnější.

📲 Pokud vás článek zaujal a chcete být i nadále ve střehu, sledujte můj hashtag #bankerRadi na Xku (Twitter) nebo navštivte moji facebookovou stránku, kde pravidelně sdílím informace o internetových podvodech a ochraně proti nim.

Mějte se fajn a buďte opatrní!
aktualizováno: 11. dubna 2025

2 komentáře

Zanechat Odpověď

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *