Skoro jsem naletěl téhle SMS od „banky“. Jeden detail mě zachránil

Nešlo o žádný zázrak ani detektivní výkon, jen o jednu vteřinu, kdy jsem se zarazil. Přišla mi SMS, která vypadala jako od mojí banky, a já ji málem poslechl. Že jsem nakonec nenaletěl, nezpůsobila moje chytrost, ale jedna jediná věc, které si může všimnout úplně každý. A právě o ni tu jde.
Vypadalo to úplně věrohodně
Zpráva tvrdila, že na mém účtu proběhla podezřelá aktivita a že se mám okamžitě přihlásit a vše ověřit, jinak mi účet zablokují. Přesně tenhle tlak na rychlost je první past. Podvodníci chtějí, abyste jednali dřív, než začnete přemýšlet. Když člověk uvidí slovo zablokování účtu, srdce mu poskočí a chuť hned něco udělat je obrovská. Právě s tím počítají.
Nejvíc mě ale zmátlo něco jiného. Ta SMS se mi zobrazila ve stejném vlákně, kde mám i opravdové zprávy z banky. Působilo to, že přišla ze stejného čísla. Jenže číslo odesílatele se dá podvrhnout. Útočníci umí navodit dojem, že píše vaše banka, i když je za tím někdo úplně jiný. Takže to, že zpráva sedí mezi pravými, vůbec nic nedokazuje.
Co mě zarazilo: odkaz
Ten zachraňující detail byl odkaz ve zprávě. Na první pohled vypadal skoro správně, ale adresa neseděla. Chyběl v ní kousek názvu banky a byla doplněná o slovo navíc, které tam nemá co dělat.
A přesně tady je celá pointa. Falešné stránky se od pravých často liší jen nepatrně, třeba jedním písmenem nebo drobným překlepem v adrese. Když na takový odkaz kliknete a zadáte přihlašovací údaje, putují rovnou podvodníkovi. Stačí pár vteřin a útočník má klíče od vašeho účtu.
Proto platí jednoduché pravidlo, kterého se teď držím vždycky. Do bankovnictví se přihlašuju výhradně přes oficiální aplikaci nebo tak, že si adresu napíšu sám. Nikdy ne přes odkaz, který mi někdo poslal v SMS.
Další věci, které falešnou zprávu prozradí
Když si zpětně tu zprávu pročítám, vidím i další signály. Slovosled byl trochu kostrbatý a našla se i drobná chyba. Takhle nepřirozený text bývá známkou strojového překladu, který podvodné kampaně běžně používají. Sám o sobě to není důkaz, ale dohromady s naléhavým tónem a podezřelým odkazem už skládačka dává jasný obrázek.
Druhá věc, kterou je dobré mít stále v hlavě: žádná skutečná banka po vás přes SMS nechce hesla, PIN ani všechna čísla z platební karty. Pokud vám má vracet nějaké peníze, vystačí si s číslem účtu. Ve chvíli, kdy zpráva chce přesný opak, je to jasné znamení, že něco nehraje.
Co dělat, když taková zpráva dorazí
Postup je naštěstí snadný. Pokud si nejste jistí, na nic neklikejte a nic nevyplňujte. Ověřte si to přímo u banky, ale přes kontakt z její oficiální stránky nebo aplikace, ne přes číslo nebo odkaz uvedený v podezřelé SMS. Nikdo vás nikam nežene, a i kdyby šlo o pravou zprávu, banka počká, než si vše v klidu ověříte.
Samotnou podvodnou zprávu můžete přeposlat k prověření na jednotné číslo 7726, které funguje napříč operátory. A kdyby se náhodou stalo, že už jste něco vyplnili a začaly mizet peníze, okamžitě volejte do banky, která někdy ještě stihne platbu zastavit, a celou věc oznamte Policii ČR na lince 158.
Mně nakonec stačilo zastavit se u jedné adresy. Pár vteřin pozornosti je často to jediné, co stojí mezi vámi a prázdným účtem.
Zdroje: Autorský text, https://www.koop.cz/kyberbezpecnost-slovnik/smishing, https://www.csas.cz/cs/zpravy-z-banky/2024/11/26/podvodnou-sms-nebo-e-mail-muzete-dostat-i-vy-jak-je-poznat-a-neprijit-o-penize, https://policie.gov.cz/clanek/prevence-rady-a-doporuceni-smishing.aspx, https://dostupnyadvokat.cz/blog/podvodna-cisla-sms, https://www.o2.cz/podpora/volani-z-mobilu/linka-pro-preposilani-podvodnych-sms