Banky varují před novou metodou krádeže dat přes falešné SMS od banky. Stačí jedno kliknutí a je konec
Podvodníci znovu přitvrzují a jejich metody jsou čím dál víc nenápadné. Aktuálně se šíří vlna falešných SMS, které na první pohled vypadají jako zprávy od banky. Stačí kliknout na odkaz a problém je na světě, lidé tak mohou přijít o přístup ke svým penězům.
Tyto zprávy, často označované jako smishing, se v poslední době objevují napříč Českem častěji než dřív. Útočníci spoléhají hlavně na důvěru, kterou mají lidé k bankám. Text zprávy většinou upozorňuje na nějaký problém s účtem, někdy i dost neurčitě, ale vyvolá to stres.
Součástí bývá odkaz, který působí věrohodně. Po jeho otevření se zobrazí stránka, která vypadá skoro stejně jako internetové bankovnictví. Člověk tam bez většího přemýšlení vyplní údaje a tím je vlastně předá cizím lidem, ani si to neuvědomí.
Jak podvod funguje v praxi
Celé je to postavené na rychlé reakci. Zpráva často mluví o blokaci účtu nebo podezřelé platbě, někdy dost naléhavě. Cílem je, aby člověk neřešil detaily a prostě kliknul.
Po otevření odkazu následuje výzva k přihlášení nebo ověření identity. Někdy to ale nekončí jen heslem. Může přijít další krok, třeba zadání kódu ze SMS, což už útočníkům otevře cestu k převodu peněz.

Proč jsou falešné SMS stále přesvědčivější
Dnešní podvodníci už nepůsobí amatérsky. Umí třeba zařídit, že se jejich zpráva zobrazí ve stejném vlákně jako skutečné SMS od banky, což je dost matoucí. Člověk pak snadno uvěří že jde o oficiální komunikaci.
K tomu přidejme i vzhled falešných stránek. Ty jsou často téměř k nerozeznání od originálu, liší se jen maličkostmi, třeba adresou webu. A tu většina lidí moc neřeší, hlavně na mobilu ne.
Podle dat z evropských institucí navíc phishing roste každým rokem o desítky procent. Mobilní telefony hrají velkou roli, protože na nich lidé reagují rychleji a kontrola detailů jde trochu stranou.
Na co si dát pozor při podezřelé zprávě
Není to vždy úplně jasné, ale určité signály se opakují. Jakmile vás zpráva tlačí do rychlé akce nebo chce citlivé údaje přes odkaz, je to podezřelé.
- naléhavý tón a výzva k okamžité reakci
- odkaz směřuje na zvláštní nebo neznámou adresu
- text obsahuje drobné chyby, někdy i kostrbaté věty
- odesílatel se tváří jako banka, ale číslo nesedí

Jak se bránit a co dělat při podezření
Banky opakují pořád to samé, přihlašovací údaje ani kódy po SMS nebo e mailu nikdy nechtějí. Pokud taková zpráva přijde, nejlepší je ji ignorovat a nic nevyplňovat.
Bezpečnější je otevřít si aplikaci banky přímo, nebo napsat adresu ručně do prohlížeče. Klikání na odkazy ze zpráv se prostě nevyplácí, i když to vypadá věrohodně.
Jestli už k zadání údajů došlo, je potřeba jednat hned. Kontaktovat banku a změnit heslo co nejdřív, čas tu hraje velkou roli. Převody totiž mohou proběhnout během pár minut.
Pomůže i zapnutí notifikací o pohybech na účtu. Díky tomu si člověk všimne podezřelé transakce dřív. Jednoduché pravidlo nakonec, nenechat se tlačit do rychlého rozhodnutí. Právě na to podvodníci spoléhají nejvíc.
Zdroje: csob.cz, kb.cz, enisa.europa.eu, ecb.europa.eu

