ITmix.cz logo

Myslíte si, že si aktivujete kartu, ale vykradou vám účet. Tenhle neskutečně chytrý podvod se rozšiřuje po celé Evropě

Ve schránce najdete obálku, která vypadá jako od vaší banky. Uvnitř na vás čeká plastová karta s vaším jménem, průvodní dopis a výzva, ať ji bez odkladu zprovozníte. Všechno působí přesvědčivě a nenapadne vás cokoli zpochybnit. Právě na tenhle klid podvodníci sázejí. Nová léčka, která se šíří západní Evropou, dokáže během pár minut vysát celý bankovní účet.

Jeden detail, který podvod vždycky prozradí

Celý trik stojí na jedné nesmyslné instrukci. Dopis tvrdí, že novou kartu aktivujete tím, že naskenujete QR kód a přihlásíte se do internetového bankovnictví. Takhle ale žádná banka svoje karty nespouští. Běžně kartu aktivujete první platbou v obchodě, nebo ji potvrdíte v mobilní aplikaci či v internetovém bankovnictví, kam se přihlásíte sami od sebe.

Pokud vás někdo nutí skenovat QR kód z papírového dopisu, je to jasné znamení podvodu. Stačí si tenhle jediný pokyn spojit s podvodem a celý pokus se zhroutí ještě předtím, než uděláte první krok. Odborníci pro tuhle metodu používají výraz quishing, tedy spojení QR kódu a phishingu.

Jak celý podvod probíhá krok za krokem

Když oběť QR kód naskenuje, otevře se jí stránka, která napodobuje internetové bankovnictví její banky do posledního detailu. Nepřijde jí proto divné, že se má přihlásit jménem a heslem. Přihlášení pochopitelně neproběhne, na displeji vyskočí jen strohé oznámení o chybě. Zadané přihlašovací údaje ale mezitím putovaly rovnou k pachateli, kterému stačí je použít pro vstup do skutečného bankovnictví.

Zbývá překonat potvrzení převodu. Účet jištěný druhým ověřovacím krokem útok jen zdrží. Zloděj se v takovém případě ozve telefonem, vydává se za bankovní podporu řešící údajnou závadu a snaží se vylákat ověřovací kód z SMS nebo odsouhlasení výzvy v aplikaci. Drží oběť u sluchátka a rychlým tempem hovoru jí nedá prostor se zastavit a domyslet, co po ní vlastně chce. Jakmile člověk kód nadiktuje nebo převod odklikne, peníze jsou pryč.

Falešný telefonát pod časovým tlakem má z oběti vylákat ověřovací kód a obejít i dvoufázové zabezpečení účtu. Ilustrační foto. Zdroj: Magnific.
Falešný telefonát pod časovým tlakem má z oběti vylákat ověřovací kód a obejít i dvoufázové zabezpečení účtu. Ilustrační foto. Zdroj: Magnific.

Proč papírový dopis funguje líp než e-mail

Prevence, kterou banky i policie roky opakují, míří skoro výhradně na digitální kanály. Zprávě z neznámého e-mailu nebo esemesky dnes velká část lidí nevěří a odkaz neotevře. Papírová zásilka ale tímhle filtrem hladce projde, protože si ji člověk spojí s oficiální komunikací. Francouzská policie upozornila, že falešný dopis často tvrdí, že vám banka posílá kartu dřív, než ta stará vyprší, údajně kvůli bezpečnostnímu problému. Tím celá věc vypadá jako standardní postup.

Podvodníci se navíc snaží trefit období těsně předtím, než by vám opravdová nová karta dorazila, takže načasování sedí. Před stejnou léčkou už varovala portugalská i francouzská policie a případy se objevily hlavně v těchto dvou zemích.

Česko: podvodníci letos připravili lidi o miliardy

I když se tenhle konkrétní trik u nás zatím masově neobjevil, čísla ukazují, kam kyberkriminalita míří. Podle České bankovní asociace přišli klienti tuzemských bank jen za prvních sedm měsíců roku 2026 o miliardy korun a nahlášených útoků rychle přibývá.

Klíčová čísla shrnuje následující přehled:

Ukazatel Hodnota Meziroční změna
Škoda klientů bank (leden až červenec 2026) 1,9 miliardy korun o 79 procent víc
Počet útoků 62 705 případů vzrostl o pětinu
Průměrná škoda na oběť 30 335 korun stoupla

Útoky jsou navíc čím dál propracovanější a podvodníci k nim stále častěji zapojují umělou inteligenci, která jim pomáhá vytvářet věrohodnější texty i grafiku. Schéma útoku funguje všude stejně a znalost českého bankovního prostředí k němu není potřeba. Odborníci proto počítají s tím, že se dřív či později rozšíří i mezi tuzemské klienty.

Jak se bránit, když karta dorazí nečekaně

Pravidlo je jednoduché:

  • Kartu, o kterou jste nežádali, nepoužívejte a nepokoušejte se ji aktivovat.
  • Neskenujte QR kód, neklikejte na odkaz a nevolejte na číslo uvedené v dopise.
  • Pokud si nejste jistí, jestli je karta pravá, spojte se s bankou sami, a to přes číslo na zadní straně své stávající karty nebo přes oficiální aplikaci.
  • Nikdy nikomu nesdělujte PIN, přihlašovací heslo ani ověřovací kód z SMS.

Skutečná banka po vás tyhle údaje při nečekaném hovoru chtít nebude. A pokud jste už něco prozradili, kontaktujte banku okamžitě a řekněte o podvodu i příbuzným, hlavně starším, kteří bývají snadnějším terčem.

Zdroje: https://www.denikvektor.cz/ekonomika/novy-bankovni-podvod-zacal-v-portugalsku-brzy-ho-muzeme-cekat-i-u-nas-3848.html, https://www.ceskenoviny.cz/zpravy/skoda-klientu-bank-z-kyberpodvodu-stoupla-do-cervence-o-79-na-19-miliardy/2872651, https://www.connexionfrance.com/practical/french-police-issue-warning-over-new-fake-bank-card-scam/770160, https://www.theportugalnews.com/news/2026-09-03/portugal-police-warns-of-new-card-scam/1080807, https://www.bitdefender.com/en-us/blog/hotforsecurity/unexpected-bank-card-in-the-mail-scam, https://archiv.hn.cz/c1-67932820-misto-aktivace-karty-vybileny-bankovni-ucet-v-evrope-se-siri-novy-typ-podvodu-ktery-muze-brzy-dorazit-i-do-ceska

Jak se vám líbil tento článek?
Vaše hodnocení
Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Recenze produktů

linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram