BezpecnyKlik.cz logo - Ověření webových stránek
Aktuální hrozby

Tohle vás zaskočí: Falešné bankovní SMS a e-maily útočí chytřeji než kdy dřív

Publikováno: 28. 9. 2025
Čtení: 4 minut

Podvodníci v roce 2025 maskují falešné bankovní výzvy, lákají na drobné poplatky a obcházejí 2FA. Poznejte varovné signály a kroky, které vás ochrání.

Tohle vás zaskočí: Falešné bankovní SMS a e-maily útočí chytřeji než kdy dřív

Tohle vás zaskočí: falešné bankovní SMS a e-maily právě teď útočí chytřeji než kdy dřív

Podzim 2025 přináší novou vlnu online podvodů, které vypadají až nebezpečně důvěryhodně. Útočníci skládají dohromady uniklé údaje, generují texty pomocí AI a maskují se za banky, poštu i kurýrní služby. Tlačí na rychlé potvrzení platby za malý poplatek, často 29 až 49 Kč, a pak si vezmou všechno. Aby obešli filtry, přidají do textu i náhodné písmeno X na konec věty.

Neplaťte drobné poplatky přes neznámé odkazy a nikdy nezadávejte přihlašovací kód mimo oficiální web nebo aplikaci banky.

Jak trik funguje krok za krokem

Nejprve dorazí SMS o blokaci účtu nebo nedoručeném balíku. Odkaz míří na stránku, která vypadá jako vaše banka, ale adresa je drobně pozměněná. Po kliknutí útočníci vyžádají přihlášení, číslo karty a někdy i občanku. Následně vyvolají ověřovací kód a donutí vás ho opsat, čímž obejdou dvoufaktorové ověření.

  • Tlačí na rychlost: údajná blokace účtu nebo poslední pokus o doručení
  • Vynucují drobnou platbu: poplatek v řádu desítek korun
  • Kopírují vizuál banky: barvy, loga, formuláře jeden k jednomu
  • Zkouší převzít zařízení: navádějí k instalaci vzdálené správy

Varovné signály, které poznáte i bez IT

Nemusíte být expert. Stačí všímat si drobných nesrovnalostí. Podvodníci často používají domény s překlepy, kombinují češtinu a slovenštinu a vynechávají háčky. V e-mailech bývá špatná interpunkce a telefonáty znějí jako čtené robotem.

  • Podezřelá adresa webu: písmeno navíc, netypická koncovka
  • Nátlak na okamžitou akci: poslední šance, hrozba zablokování
  • Žádost o kódy z SMS nebo notifikace: legitimní instituce to nevyžadují
  • Požadavek na instalaci aplikace pro vzdálený přístup

Co dělat hned teď

Spoléhejte na několik jednoduchých kroků, které zásadně snižují riziko. Když se cokoliv nezdá, přerušte akci a ověřte si informaci jiným kanálem. Raději minuta navíc než prázdný účet.

  • Ověřte adresu: zadejte web banky ručně, ne přes odkaz
  • Zavolejte instituci na číslo z oficiálních stránek
  • Zapněte silná hesla a dvoufaktor mimo SMS tam, kde to jde
  • Aktualizujte systém a odinstalujte neznámé aplikace
  • Sledujte pohyby na účtu a nastavte si notifikace

Jeden unáhlený klik může stát desítky tisíc. Zastavte se, zkontrolujte web a nedávejte útočníkům šanci. Sdílejte tyto tipy s rodinou a kolegy, ať je falešné SMS a e-maily nepřekvapí v nejhorší možný moment.

Štítky článku

Mohlo by vás zajímat