Banky varují před novou metodou krádeže dat přes falešné SMS od banky. Stačí jedno kliknutí a je konec
Podvodné SMS, které se tváří jako zprávy od banky, v Česku rychle přibývá. Útočníci spoléhají na důvěru lidí a tlačí je do rychlé reakce. Stačí kliknout na odkaz a během pár minut může být účet v ohrožení.
Banky upozorňují, že jde o pokročilejší formu smishingu. Zprávy někdy chodí z čísel, co vypadají normálně, občas se dokonce objeví ve stejném vlákně jako skutečná komunikace. A to mate, hodně.
Scénář bývá podobný. SMS tvrdí že je problém s účtem, nebo podezřelá platba. Následuje výzva k ověření. Odkaz vede na stránku, která vypadá skoro stejně jako internetové bankovnictví. Člověk zadá údaje a tím je v podstatě předá dál.
Jak podvod funguje a proč zabírá
Hraje se na emoce a spěch. Strach ze ztráty peněz udělá svoje. Stránky bývají velmi přesvědčivé, někdy až nepříjemně věrné. Nechybí ani falešné prvky jako načítání nebo různé „bezpečnostní“ hlášky.
Další věc je zneužití čísla odesílatele. Zpráva se může tvářit jako od banky, i když není. Pro běžného uživatele je tohle těžké poznat, skoro nemožné.

Co říkají data a proč toho přibývá
Podle NÚKIB počet podobných útoků roste už delší dobu. Dává to smysl. Je to levné, snadno se to šíří a funguje to. Stačí malá část lidí, kteří naletí a útočník má vyděláno.
Banky sice zlepšují ochranu, jenže tím se pozornost útočníků přesouvá víc na klienty. Lidský faktor zůstává slabší článek. Odborníci opakují, že hodně incidentů začíná jedním kliknutím, někdy úplně bez rozmyslu.
Falešné stránky nechtějí jen jméno a heslo. Často žádají i kódy ze SMS. Ty slouží jako druhý krok ověření. Jakmile je člověk zadá, útočník má otevřeno.
Jak podvod poznat v praxi
Několik signálů se opakuje:
- naléhání na okamžitou akci, někdy až zbytečně přehnané
- odkaz mimo oficiální doménu banky
- divné formulace nebo chyby v textu
- požadavek na citlivé údaje přes SMS odkaz
Banky dlouhodobě říkají, že takhle přihlašovací údaje ani kódy nikdy nechtějí.

Co dělat, když už jste klikli
Když už k tomu dojde, rozhodují minuty. Je potřeba hned kontaktovat banku a zablokovat přístup. Ideálně změnit i hesla jinde, hlavně tam kde jsou podobné.
Nahlášení incidentu má smysl. Pomáhá to ostatním i institucím reagovat rychleji. Někdy se ještě podaří transakce zastavit, ale čas hraje proti vám.
Jednoduchá prevence, která funguje
Základ je pořád stejný. Neotvírat odkazy z nevyžádaných zpráv, kontrolovat adresu webu a používat oficiální aplikace. Vyplatí se zapnout upozornění na pohyby na účtu, i když to občas otravuje.
Nová vlna smishingu ukazuje, že metody se mění a zlepšují. Přesto platí, že opatrnost dává největší smysl. Jedno kliknutí může způsobit problém, ale stejně tak ho může jedno zaváhání zastavit.
Zdroje: nukib.cz, csob.cz, kb.cz, policie.cz

