Útoků na účty bank přibývá. Pozor na podvodné maily

Nahrávám video
Útoků na účty v Česku přibývá
Zdroj: ČT24

České banky v krátké době už podruhé čelí útokům na účty klientů. Desítky až stovky tisíc lidí dostaly podvodný email, kterým se z nich snažili podvodníci vymámit přihlašovací údaje do internetového bankovnictví. Před útokem varovala Česká spořitelna; čtrnácti klientům z účtu zmizelo dohromady dva a půl milionu korun. Takzvaných phisingových útoků podle bank v Česku přibývá.

Pokusy využít internetové prostředí a podvodem vylákat z lidí jejich přístupové údaje k bankovním účtům se nazývají phishing. Jak se vyvíjí internet, vyvíjí se i způsoby zlodějů. Zatímco před deseti lety bylo na první pohled patrné, že se jedná o phishingový útok, protože takové nevyžádané maily obvykle nebyly napsány dobrou češtinou, dnes vypadají podle expertů naprosto věrohodně.

U nejnovějšího případu vše začalo e-mailem ve znění: „Vážený zákazníku, žádáme vás o potvrzení údajů o vašem účtu, prosím klikněte níže.“ Perfektní čeština, odesílatel „Česká spořitelna“. Přesto je to rozpoznatelný pokus o podvod. Emailová adresa, ze které zpráva přišla, začíná sice Csas, ale za zavináčem to vypadá podezřele – charquedas.rs.gov.br.

„Na tento nejjednodušší způsob podvržené zprávy se bohužel pořád někdo chytí, tak se to těm hackerům vyplatí,“ konstatuje odborník na kyberbezpečnost v České bankovní asociaci (ČBA) Tomáš Hládek.

Stránky, na které se email odkazuje, vypadají pak naprosto stejně jako originál: klientské číslo, uživatelské jméno, tlačítko „pokračovat“, ale i telefonní číslo – stejné vlevo i vpravo. Je tu jediný rozdíl – falešná stránka ukazuje, že adresát je ve skutečnosti na adrese bengalcomputers.com a ne ČS.

„Poté, co zadají své kontaktní údaje, jsou lidé přesměrováni na oficiální stránky banky, což jenom zvýší dojem oficiality a legitimity celé akce. Pak s odstupem obvykle sedmi až deseti dnů dostanou telefonát od útočníků, kteří se vydávají za pracovníky našeho klientského centra, kteří z nich získají kód autorizační sms, který slouží k potvrzení transakce,“ vysvětluje postup mluvčí České spořitelny Filip Hrubý.

Podle bank existuje hned několik pravidel, jak se takovým útokům ubránit. Nejdůležitější jsou podle nich dvě věci. Internetové bankovnictví si otevírat jen přes oficiální stránky banky, případně aplikaci v telefonu – tedy nikdy jej nenavštěvovat přes jakýkoliv odkaz v emailu. A nikomu neprozrazovat autorizační sms.

„Dá se říct, že v meziročním srovnání phishingových útoků přibývá a roste i jejich sofistikovanost. Obecně neevidujeme měsíc, ve kterém bychom se s nějakou formou toho útoku nepotkali,“ říká manažer bezpečnosti elektronických kanálů v ČSOB Petr Vosál.

Základní princip je u všech emailů stejný. „Říká se tomu sociální inženýrství – vy se snažíte přesvědčit toho uživatele, aby provedl v daný moment akci, kterou by normálně neprovedl, což znamená, že buď mu něco slíbíte, nebo mu něčím pohrozíte,“ vysvětluje technický ředitel firmy Eset Miroslav Dvořák.

obrázek
Zdroj: ČT24

Banky v takovýchto případech klientům radí, aby podali trestní oznámení na neznámého pachatele. Zároveň taky prošetřují, jestli na straně klienta došlo k hrubé nedbalosti anebo ne. Pokud zjistí, že ne, peníze vrátí.

Phishing ale není jediný způsob, jak mohou lidé přijít o peníze z účtu. Rozšířený je i takzvaný skimming, tedy okopírování karty přímo u bankomatu. Loni takových útoků bylo 83. Zloději většinou na otvor, kam se dává karta, namontovali miniaturní čtečku, která z ní okopírovala údaje, a nad klávesnici pak umístili kameru, která zaznamenala zadávaný PIN.

Před dvěma týdny taky české banky začaly čelit útokům přes mobilní aplikaci QRecorder, která původně sloužila k nahrávání hovorů. Ohrožení byli ti, kteří měli tuto aplikaci staženou a zároveň s ní i mobilní bankovnictví. Útočník se přes ní dostal k přihlašovacím údajům i esemeskám s potvrzovacími kódy. Aplikace byla po několika dnech stažena z obchodu Google Play. Banky na svých úvodních stránkách před ní však stále varují. Ti, kteří si ji dříve nahráli, jsou totiž pořád v ohrožení.

Podvody se šíří i po síti

Podvodníci k útokům také stále častěji využívají sociální sítě. Před dvěma lety reklama na Facebooku slibovala klientům mBanky 400 korun za přestup na novou verzi elektronického bankovnictví. Uživatele ale přesměrovala na stránku, která neměla s mBank nic společného a kde se snažili podvodníci získat jeho přihlašovací hesla do internetového bankovnictví.

Mnohdy přitom zlodějům lidé nahrávají sami tím, že si nemění hesla ani nepoužívají mobilní antiviry. Ukázal to třeba květnový průzkum České bankovní asociace. Více než polovina respondentů mění svá hesla méně než jednou za rok, popřípadě je nemění vůbec. 

„Jedná se přitom o tu nejjednodušší a zároveň velmi účinnou ochranu, která nás, vyjma pár vteřin našeho času, nic nestojí,“ uvádí Tomáš Hládek, odborník na kybernetickou bezpečnost ČBA. Jednou za kvartál, tedy ideálně, si hesla mění pouhých 15 % populace, častěji je obměňuje jen sedm procent.

Nevyplatí se ani odbýt vymýšlení hesla. Heslo by mělo být dlouhé, kombinovat písmena velká i malá a čísla a také by se hesla neměla opakovat. Není bezpečné mít stejné heslo do internetového bankovnictví a například do e-mailové schránky, natožpak například na různá internetová fóra. Provozovatelé e-mailových služeb i internetového bankovnictví navíc doporučují hesla pravidelně měnit.

On-line jsme stále častěji na mobilu, zapomínáme ho ale chránit

Zkušenost s hackerským útokem má přitom každý desátý Čech. Nejčastějším cílem jsou e-maily (v 58 %) a Facebook (38 %). Ten je přitom nerozšířenější sociální sítí v Česku.

Zabezpečení chytrého telefonu skončilo mezi třemi nejhoršími faktory zkoumanými v rámci Indexu bezpečnosti. „Přesto, že ochrana mobilních telefonů je stále velmi špatná, je nutné říci, že oproti loňskému roku jsme na tom přeci jen o něco lépe a nějakým způsobem zabezpečený ho má 47 % respondentů,“ dodává Hládek. 

Výběr redakce

Aktuálně z rubriky Ekonomika

Ceny plynu a ropy dál prudce rostou

Velkoobchodní cena plynu pro evropský trh se kvůli dopadům války na Blízkém východě prudce zvyšuje. V úterý ráno se dostala na 56 eur (1360 korun) za megawatthodinu (MWh), po poledni už to bylo 62 eur (1510 korun) za MWh. K růstu přispívá, že Katar v pondělí zastavil vývoz zkapalněného zemního plynu (LNG). Kvůli obavám o dodávky z Blízkého východu výrazně rostou i ceny ropy. Brent v úterý ráno přidal čtyři procenta na téměř 81 dolarů za barel, okolo 12:45 překročil hodnotu 85 dolarů za barel.
09:46Aktualizovánopřed 2 hhodinami

Fox News: Hormuzský průliv podle americké armády uzavřen nebyl

Hormuzský průliv, přes který prochází zhruba pětina celosvětových dodávek ropy a také velké množství zemního plynu, podle oblastního velitelství amerických ozbrojených sil CENTCOM navzdory tvrzení Íránu uzavřen nebyl, uvedla v pondělí americká stanice Fox News. CENTCOM na žádost agentury Reuters o vyjádření nereagoval.
před 14 hhodinami

Cena plynu pro Evropu vzrostla kvůli Íránu téměř o polovinu

Velkoobchodní cena plynu pro evropský trh se v pondělí v důsledku americko-izraelských útoků na Írán prudce zvýšila. Odpoledne krátce růst zrychlil až k padesáti procentům po zprávě, že katarská společnost QatarEnergy zastavuje kvůli útokům produkci zkapalněného zemního plynu (LNG). EU je významným odběratelem plynu z Kataru. Válka na Blízkém východě ovlivnila i akcie, cenu ropy, zlata nebo třeba bitcoinu.
včeraAktualizovánopřed 16 hhodinami

VideoPřípadné odříznutí Dubaje od světa by byl ekonomický problém, míní Singer

Dopad útoku na Írán na světovou ekonomiku byl hlavním tématem Interview ČT24, kde byl hostem ekonom a exguvernér České národní banky (ČNB) Miroslav Singer. Ten míní, že zvýšení ceny ropy vyjadřuje nejistotu, ale rozhodně to není náznak nějaké paniky. „V žádném případě nejsme v situaci, kdy by cena ropy nějak dramaticky rostla,“ zdůraznil. Otázkou podle něj zůstává, jaký bude vývoj konfliktu a následný dlouhodobý dopad na cenu ropy. Na otázku moderátora Daniela Takáče, zda se obchodníci na tuto situaci připravovali, Singer odpověděl kladně. „Cena ropy mohla být například před útokem cíleně nižší. (...) Útok nebyl žádný šok,“ tvrdí. Naopak varoval, že případné dlouhodobé odříznutí Dubaje, významného finančního a dopravního centra regionu, od okolního světa by byl ekonomický problém. Singer také zdůraznil, že přímé finanční vazby tuzemska na tuto konkrétní krizi jsou zanedbatelné. „Finanční vztahy Česka a Íránu jsou minimální a rezervy ČNB jsou ,velmi dostatečné‘,“ míní Singer.
před 18 hhodinami

Hormuzský průliv stojí. Dva tankery hlásí zásahy

Nespecifikované projektily zasáhly podle agentury Reuters ve vodách nedaleko Ománu dva tankery. Jedno z plavidel se nachází na americkém sankčním seznamu. Při úderu utrpěli zranění čtyři lidé. Všech dvacet členů posádky se muselo z lodi evakuovat. Írán avizoval blokaci Hormuzského průlivu, kterým prochází pětina celosvětové ropy. V oblasti v současnosti kotví na 250 tankerů.
1. 3. 2026Aktualizováno1. 3. 2026

VideoŠkrty v kultuře vyvolaly rozruch. Umělci se obávají o budoucnost institucí

Vláda Andreje Babiše (ANO) letos snižuje rozpočet ministerstvu kultury oproti loňsku o dvanáct procent. Umělci, divadelníci i třeba lidé na literární scéně se tak obávají o osud svých institucí. Týká se to například i literárního časopisu Host, který se spoléhá na veřejné zdroje – podporuje ho město Brno, ale třeba i ministerstvo kultury. „Čtyřicet procent už je opravdu hodně. Už myslím, že byste musel uvažovat o zrušení úvazků, že se časopis bude tisknout na horší papír, nebo vydáte méně čísel ročně,“ uvedl šéfredaktor časopisu Host Jan Němec. Šéf resortu kultury Oto Klempíř (za Motoristy) zprávy o čtyřicetiprocentním škrtu označil za dezinformace. V příštích dnech chce ministerstvo s profesními asociacemi o škrtech v rozpočtu jednat.
1. 3. 2026

VideoHosté Událostí, komentářů se přeli o systému emisních povolenek ETS 2

Čtveřice unijních států se postavila proti odkladu a změnám v systému emisních povolenek ETS 2. Potřebu systém reformovat naopak vidí šestnáct států sedmadvacítky, mezi nimi i Česko. Vládní koalice pak vyzývá ke zrušení celého systému. Europoslanec Ondřej Knotek (ANO) argumentuje náklady pro domácnosti, upozornil na možný další nárůst cen povolenek po roce 2030. Emisní povolenky jsou „důležitý nástroj“ ke splnění klimatického cíle pro rok 2030, podotknul europoslanec Luděk Niedermayer (TOP 09). Náměstek ministryně financí Petr Mach (Svobodní za SPD) potvrdil, že vláda nepřipustí zavedení ETS 2, zmínil úspory pro obyvatele. Členka sněmovního rozpočtového výboru Vendula Svobodová (Piráti) tvrdí, že není jistota, že by se ceny nezvyšovaly i přes nezavedení povolenek – například kvůli inflaci. Debatou v Událostech, komentářích provázela Tereza Řezníčková.
28. 2. 2026

Měst omezujících hazard přibývá. Češi přesto loni prosázeli bilion korun

Přibývá měst, která zakázala nebo omezila provoz heren a kasin. Například v Plzni od nového roku vyhláška zakazuje veškerý hazard. K regulaci heren pak přistoupila i Polička, Karlovy Vary nebo Benešov. I přes postupné omezování překročil počet vsazených peněz v Česku v roce 2025 jeden bilion korun. Téměř tři čtvrtiny částky lidé vsadili přes internet.
28. 2. 2026
Načítání...