Útoků na účty bank přibývá. Pozor na podvodné maily

6 minut
Útoků na účty v Česku přibývá
Zdroj: ČT24

České banky v krátké době už podruhé čelí útokům na účty klientů. Desítky až stovky tisíc lidí dostaly podvodný email, kterým se z nich snažili podvodníci vymámit přihlašovací údaje do internetového bankovnictví. Před útokem varovala Česká spořitelna; čtrnácti klientům z účtu zmizelo dohromady dva a půl milionu korun. Takzvaných phisingových útoků podle bank v Česku přibývá.

Pokusy využít internetové prostředí a podvodem vylákat z lidí jejich přístupové údaje k bankovním účtům se nazývají phishing. Jak se vyvíjí internet, vyvíjí se i způsoby zlodějů. Zatímco před deseti lety bylo na první pohled patrné, že se jedná o phishingový útok, protože takové nevyžádané maily obvykle nebyly napsány dobrou češtinou, dnes vypadají podle expertů naprosto věrohodně.

U nejnovějšího případu vše začalo e-mailem ve znění: „Vážený zákazníku, žádáme vás o potvrzení údajů o vašem účtu, prosím klikněte níže.“ Perfektní čeština, odesílatel „Česká spořitelna“. Přesto je to rozpoznatelný pokus o podvod. Emailová adresa, ze které zpráva přišla, začíná sice Csas, ale za zavináčem to vypadá podezřele – charquedas.rs.gov.br.

„Na tento nejjednodušší způsob podvržené zprávy se bohužel pořád někdo chytí, tak se to těm hackerům vyplatí,“ konstatuje odborník na kyberbezpečnost v České bankovní asociaci (ČBA) Tomáš Hládek.

Stránky, na které se email odkazuje, vypadají pak naprosto stejně jako originál: klientské číslo, uživatelské jméno, tlačítko „pokračovat“, ale i telefonní číslo – stejné vlevo i vpravo. Je tu jediný rozdíl – falešná stránka ukazuje, že adresát je ve skutečnosti na adrese bengalcomputers.com a ne ČS.

„Poté, co zadají své kontaktní údaje, jsou lidé přesměrováni na oficiální stránky banky, což jenom zvýší dojem oficiality a legitimity celé akce. Pak s odstupem obvykle sedmi až deseti dnů dostanou telefonát od útočníků, kteří se vydávají za pracovníky našeho klientského centra, kteří z nich získají kód autorizační sms, který slouží k potvrzení transakce,“ vysvětluje postup mluvčí České spořitelny Filip Hrubý.

Podle bank existuje hned několik pravidel, jak se takovým útokům ubránit. Nejdůležitější jsou podle nich dvě věci. Internetové bankovnictví si otevírat jen přes oficiální stránky banky, případně aplikaci v telefonu – tedy nikdy jej nenavštěvovat přes jakýkoliv odkaz v emailu. A nikomu neprozrazovat autorizační sms.

„Dá se říct, že v meziročním srovnání phishingových útoků přibývá a roste i jejich sofistikovanost. Obecně neevidujeme měsíc, ve kterém bychom se s nějakou formou toho útoku nepotkali,“ říká manažer bezpečnosti elektronických kanálů v ČSOB Petr Vosál.

Základní princip je u všech emailů stejný. „Říká se tomu sociální inženýrství – vy se snažíte přesvědčit toho uživatele, aby provedl v daný moment akci, kterou by normálně neprovedl, což znamená, že buď mu něco slíbíte, nebo mu něčím pohrozíte,“ vysvětluje technický ředitel firmy Eset Miroslav Dvořák.

obrázek
Zdroj: ČT24

Banky v takovýchto případech klientům radí, aby podali trestní oznámení na neznámého pachatele. Zároveň taky prošetřují, jestli na straně klienta došlo k hrubé nedbalosti anebo ne. Pokud zjistí, že ne, peníze vrátí.

Phishing ale není jediný způsob, jak mohou lidé přijít o peníze z účtu. Rozšířený je i takzvaný skimming, tedy okopírování karty přímo u bankomatu. Loni takových útoků bylo 83. Zloději většinou na otvor, kam se dává karta, namontovali miniaturní čtečku, která z ní okopírovala údaje, a nad klávesnici pak umístili kameru, která zaznamenala zadávaný PIN.

Před dvěma týdny taky české banky začaly čelit útokům přes mobilní aplikaci QRecorder, která původně sloužila k nahrávání hovorů. Ohrožení byli ti, kteří měli tuto aplikaci staženou a zároveň s ní i mobilní bankovnictví. Útočník se přes ní dostal k přihlašovacím údajům i esemeskám s potvrzovacími kódy. Aplikace byla po několika dnech stažena z obchodu Google Play. Banky na svých úvodních stránkách před ní však stále varují. Ti, kteří si ji dříve nahráli, jsou totiž pořád v ohrožení.

Podvody se šíří i po síti

Podvodníci k útokům také stále častěji využívají sociální sítě. Před dvěma lety reklama na Facebooku slibovala klientům mBanky 400 korun za přestup na novou verzi elektronického bankovnictví. Uživatele ale přesměrovala na stránku, která neměla s mBank nic společného a kde se snažili podvodníci získat jeho přihlašovací hesla do internetového bankovnictví.

Mnohdy přitom zlodějům lidé nahrávají sami tím, že si nemění hesla ani nepoužívají mobilní antiviry. Ukázal to třeba květnový průzkum České bankovní asociace. Více než polovina respondentů mění svá hesla méně než jednou za rok, popřípadě je nemění vůbec. 

„Jedná se přitom o tu nejjednodušší a zároveň velmi účinnou ochranu, která nás, vyjma pár vteřin našeho času, nic nestojí,“ uvádí Tomáš Hládek, odborník na kybernetickou bezpečnost ČBA. Jednou za kvartál, tedy ideálně, si hesla mění pouhých 15 % populace, častěji je obměňuje jen sedm procent.

Nevyplatí se ani odbýt vymýšlení hesla. Heslo by mělo být dlouhé, kombinovat písmena velká i malá a čísla a také by se hesla neměla opakovat. Není bezpečné mít stejné heslo do internetového bankovnictví a například do e-mailové schránky, natožpak například na různá internetová fóra. Provozovatelé e-mailových služeb i internetového bankovnictví navíc doporučují hesla pravidelně měnit.

On-line jsme stále častěji na mobilu, zapomínáme ho ale chránit

Zkušenost s hackerským útokem má přitom každý desátý Čech. Nejčastějším cílem jsou e-maily (v 58 %) a Facebook (38 %). Ten je přitom nerozšířenější sociální sítí v Česku.

Zabezpečení chytrého telefonu skončilo mezi třemi nejhoršími faktory zkoumanými v rámci Indexu bezpečnosti. „Přesto, že ochrana mobilních telefonů je stále velmi špatná, je nutné říci, že oproti loňskému roku jsme na tom přeci jen o něco lépe a nějakým způsobem zabezpečený ho má 47 % respondentů,“ dodává Hládek. 

Výběr redakce

Aktuálně z rubriky Ekonomika

Podpora biometanu se mění, stát chce rozhýbat výrobu

Letos se mění provozní podpora stanic na výrobu biometanu. Nově ji stát vyhlásí formou aukce, ve které uspěje žadatel o nejnižší dotace. Úřady tím chtějí rozhýbat rekonstrukce i nové stavby, neboť biometan by jako částečná náhrada zemního plynu mohl pokrýt desetinu tuzemské spotřeby. Podle oborového sdružení CZ Biom ale bude i tak těžké splnit plány, jejichž cílem je produkovat do roku 2030 půl miliardy metrů krychlových biometanu ročně.
13. 1. 2026

Světové centrální banky podpořily šéfa Fedu

Vedoucí představitelé hlavních centrálních bank světa se postavili za šéfa americké centrální banky (Fed) Jeroma Powella, kterému administrativa prezidenta Donalda Trumpa hrozí trestním stíháním. Společné stanovisko zveřejnila Evropská centrální banka (ECB), kterou vede Christine Lagardeová.
13. 1. 2026Aktualizováno13. 1. 2026

Inflace loni mírně zrychlila na 2,5 procenta

Za celý rok 2025 činila průměrná míra inflace 2,5 procenta, předloni byla o desetinu procentního bodu nižší. Ceny zboží vzrostly loni o 1,1 procenta, ceny služeb o 4,7 procenta. Vyplývá to z údajů Českého statistického úřadu (ČSÚ). V prosinci vzrostly spotřebitelské ceny meziročně o 2,1 procenta, stejně jako v listopadu. Důvodem růstu byly zejména ceny bydlení.
13. 1. 2026Aktualizováno13. 1. 2026

Trump uvalil 25procentní clo na země obchodující s Íránem

Země, které obchodují s Íránem, budou s okamžitou platností při obchodování se Spojenými státy podléhat celní přirážce ve výši 25 procent. Na své sociální síti Truth Social to oznámil americký prezident Donald Trump s tím, že toto nařízení je konečné a nezvratné. Íránem zmítají protivládní demonstrace, při nichž podle aktivistů od přelomu roku zahynuly stovky lidí. Trump nevylučuje, že Spojené státy proti Teheránu zasáhnou.
13. 1. 2026Aktualizováno13. 1. 2026

Zastrašování, řekl šéf Fedu o svém vyšetřování

Americké ministerstvo spravedlnosti začalo vyšetřovat šéfa centrální banky (Fed) Jeroma Powella. Administrativa prezidenta Donalda Trumpa mu pohrozila obviněním za loňské výroky před Kongresem ohledně projektu renovace budov centrální banky, oznámil v neděli večer Powell. Vyšetřování označil za záminku. Trump si totiž přeje výrazně nižší úrokové sazby a Powella opakovaně kritizoval, že to nezajistil. Současný ministr financí Scott Bessent podle zdrojů serveru Axios prezidenta varoval, že vyšetřování vyvolává chaos a mohlo by mít negativní vliv na finanční trhy.
12. 1. 2026Aktualizováno12. 1. 2026

Před 35 lety dorazila do obchodů šoková terapie cenami

V lednu 1991 zažili lidé v obchodech šok. Po liberalizaci cen – s cílem přejít ze socialistického plánování na tržní hospodářství – se cenovky zboží v obchodech výrazně zvýšily. Citelné to bylo zejména u základních potravin. Ve státních kamenných obchodech, ještě nezprivatizovaných, se skokově zdražovalo. Prodej kupříkladu mléka či másla pak „v odvetě zákazníků" klesal natolik, že producenti museli zastavovat linky. Výrobci i soukromí obchodníci však reagovali na přemrštěné ceny rychle. Pivo, mléko nebo máslo se začalo prodávat například na ulici z nákladních aut za výrazně nižší ceny než u konkurence v prodejně. Lidé se tak rychle naučili, že skončil čas jednotných cen a také to, že se vyplatí hledat v dostupném okolí nejvýhodnější ceny. A to se jim hodí dodnes.
12. 1. 2026

S nástupem ledna služby zdražují, a to víc než jiné sektory

Analytici očekávají, že zdražování služeb bude i v letošním roce vyšší, než bude činit průměrná inflace. Znát už je to v ubytování a stravování, trend ale poznají například i zákazníci, kteří se chystají do kadeřnictví, na manikúru nebo kosmetiku. Někde za zdražením stojí vyšší nájmy provozoven, jinde vyšší povinné odvody na sociálním a zdravotním pojištění. Měsíc leden je pak znám tím, že ke zdražování dochází plošně.
12. 1. 2026

Zákazník chce SUV, regulace jdou proti trendu, zaznělo v Událostech, komentářích z ekonomiky

Trh s novými auty v Česku ožívá. Loni jich zákazníci koupili téměř 249 tisíc, meziročně zhruba o sedm procent víc. Stoupal i podíl vozů s alternativním pohonem, čistě elektrická auta ale představovala stále výraznou menšinu. O aktuálních trendech v automobilovém průmyslu, očekáváních pro rok 2026 i evropských regulacích v Událostech, komentářích z ekonomiky debatovali generální ředitelka AURES Holdings Karolína Topolová, výkonný ředitel sdružení automobilového průmyslu Zdeněk Petzl a generální ředitel zastoupení značek Toyota a Lexus pro ČR Martin Peleška. Debatou provázeli Jakub Musil a Tereza Gleichová.
11. 1. 2026
Načítání...