Nový bankovní podvod využívá falešnou aktivaci karty

Nový bankovní podvod využívá falešnou aktivaci karty

Klienti bank ve Francii a Portugalsku se stávají terčem nového typu podvodu, který se může postupně rozšířit i do dalších evropských zemí včetně Česka. Útočníci oběti kontaktují s upozorněním, že musí aktivovat novou platební kartu. Odkaz nebo přiložený formulář je ale zavede na podvodnou stránku, jejímž skutečným cílem je získat přihlašovací údaje k internetovému bankovnictví. Informace o případu zveřejnily 18. září 2026 Hospodářské noviny.

Podvod je podle dostupného popisu nebezpečný především tím, že působí věrohodně. Pachatelé necílí náhodně na široký okruh lidí, ale mohou si předem vybrat konkrétní klienty a využít o nich informace získané z dřívějších úniků dat nebo z darknetu. Darknet je část internetu, která není běžně dostupná prostřednictvím standardních vyhledávačů a kde se mimo jiné obchoduje s odcizenými osobními údaji.

Po získání přístupových údajů mohou útočníci pokračovat v komunikaci přes telefon, e-mail nebo jiné komunikační aplikace. Snaží se oběť přesvědčit, aby potvrdila převod, sdělila autorizační kód nebo instalovala škodlivý software. Takový postup patří mezi takzvané sociální inženýrství – manipulaci člověka s cílem přimět ho k úkonu, který by za běžných okolností neprovedl.

Evropský trend potvrzují data Evropské bankovní autority a Evropské centrální banky. Hodnota podvodných plateb v Evropském hospodářském prostoru dosáhla v roce 2024 celkem 4,2 miliardy eur, meziročně o 17 procent více. U podvodných převodů z účtu šlo o 2,5 miliardy eur, což představovalo meziroční růst o 24 procent. Podvody zneužívající platební karty dosáhly 1,3 miliardy eur, o čtyři procenta více než v roce 2023. Celkový podíl podvodných transakcí na jejich hodnotě přesto zůstal nízký, přibližně 0,002 procenta.

Bankovní dohled upozorňuje, že tradiční bezpečnostní prvky útočníci obcházejí tím, že přesvědčí samotného klienta, aby platbu nebo přihlášení autorizoval. Evropská bankovní autorita označuje sociální inženýrství za jednu z hlavních nových podob platebních podvodů. Pachatelé často zneužívají jména bank, policie nebo jiných důvěryhodných institucí a vytvářejí časový tlak či obavy z údajného napadení účtu. Informace vycházejí ze zpráv EBA a ECB o platebních podvodech a z upozornění České národní banky.

ČNB zároveň upozorňuje, že umělá inteligence umožňuje vytvářet přesvědčivější phishingové zprávy, falešné weby, fotografie i videa. Evropská bankovní autorita uvádí, že pachatelé využívají jazykové modely ke zkvalitnění phishingu a automatizaci sociálního inženýrství. Centrální banka proto doporučuje ukončit komunikaci s osobou, která požaduje přihlašovací údaje, PIN, autorizační kódy, instalaci neznámé aplikace nebo převod peněz na „bezpečný“ účet. Podezřelou zprávu je třeba ověřit přímo u banky prostřednictvím jejích oficiálních kontaktů.

Zdroj: Hospodářské noviny

Tento článek byl vytvořen s pomocí umělé inteligence a redakčně zkontrolován.

Sdílejte článek