Zruší vám důchod už tento měsíc? Podvodníci řádí a stačí jedno kliknutí

Lukáš Neudert

Nová vlna podvodů: hrozba zastavení důchodu jako nátlakový nástroj

Podvodníci v Česku přicházejí s dalším rafinovaným trikem: adresátům posílají SMS, e-maily nebo volají s tvrzením, že bez okamžitého „ověření“ či „aktualizace“ údajů bude jejich důchod pozastaven. Zprávy jsou často psané úředním jazykem, doplněné o čísla jednací, QR kódy či loga připomínající státní instituce. Cílem je vyvolat strach a přimět člověka k rychlé akci – ideálně kliknout na odkaz a vyplnit přihlašovací nebo platební údaje.

Motiv „zrušíme vám důchod“ je silný, protože se dotýká existenční jistoty. Útočníci cílí zejména na seniory, ale výjimkou nejsou ani pečující rodinní příslušníci, kteří komunikují s úřady a mohou mít v telefonu vložené citlivé informace. V některých scénářích se podvodníci vydávají za pracovníky banky a tvrdí, že penze nemůže být připsána kvůli „bezpečnostní kontrole“.

Jak trik funguje krok za krokem

1. Vyvolání paniky

Oběť obdrží SMS nebo e-mail s varováním, že výplata důchodu bude pozastavena. Zpráva často obsahuje krátkou lhůtu – například „do dnešního večera“ – a vyžaduje okamžité jednání. V telefonu se může objevit i „oficiálně“ vypadající číslo díky technice zvané caller ID spoofing.

2. Falešný portál

Po kliknutí na odkaz je člověk přesměrován na podvodný web, který napodobuje stránky úřadu nebo banky. Web vyžaduje rodné číslo, číslo občanského průkazu, přístup do internetového bankovnictví nebo k bankovní identitě. Někdy se útočníci snaží z telefonu stáhnout aplikaci pro vzdálený přístup.

3. Krádež dat a peněz

Jakmile oběť údaje zadá, podvodníci se snaží převést peníze, změnit limity plateb a přidat si nové příjemce. Pokud získají přístup k e-mailu a telefonu, dokáží zachytit i autorizační kódy. V některých případech vyžadují „ověřovací platbu“, která je ve skutečnosti přímý převod na jejich účty.

Příběh ze života: paní Marie (68) a jeden večerní telefonát

Je krátce po večeři a paní Marie z menšího města si dává čaj. Telefon zazvoní a displej hlásí „Sociální správa“. Hlas na druhém konci je zdvořilý, lehce úřední: informuje ji, že kvůli nové směrnici chybí v systému potvrzení totožnosti. Pokud jej nedoplní do 30 minut, výplata důchodu bude tento měsíc pozastavena. Současně přichází SMS s odkazem na „potvrzení“.

Marie znejistí. Celý život dodržuje pravidla a nechce se do ničeho dostat. Klikne. Stránka po ní chce rodné číslo, adresu, číslo účtu. Zastaví se až ve chvíli, kdy požaduje přihlašovací údaje do internetového bankovnictví. Přichází druhý hovor: „To je v pořádku, bez přihlášení nemůžeme výplatu uvolnit.“ V tu chvíli si vzpomene na varování, které nedávno viděla v televizi. Zavěsí, zavolá dceři a spolu kontaktují banku, která okamžitě nastaví dočasné blokace. Díky rychlé reakci paní Marie o peníze nepřijde – ale strach a stud zůstávají.

Proč tento scénář funguje

Strach o existenční jistotu

Důchod je pro mnoho lidí hlavním nebo jediným zdrojem příjmu. Hrozba jeho zrušení vyvolá okamžitou úzkost a sníží schopnost kriticky uvažovat. Podvodníci vědí, že v takové situaci oběť spíše „klikne“, než aby dlouze ověřovala zdroj zprávy.

Falešná autorita a naléhavost

Útočníci napodobují jazyk a vizuální prvky státních institucí. Využívají také princip „poslední šance“ – krátké lhůty či údajné termíny kontrol, které mají zrychlit rozhodování. Když se žádost opírá o „směrnice“ a „protokoly“, působí věrohodněji.

Technická iluze důvěry

Caller ID spoofing dokáže na displeji zobrazit cokoliv: název instituce, dokonce i skutečné veřejné číslo. Podvodní weby používají šifrované připojení a padělané certifikáty, takže v adresním řádku vidíte zámek a doménu, která připomíná oficiální adresy. To vše snižuje přirozenou ostražitost.

Jak nebezpečí poznat v praxi

  • Výhrůžné znění: zpráva hrozí okamžitým zastavením důchodu, pokutou nebo exekucí.
  • Krátká lhůta: požadavek „do hodiny“ nebo „ještě dnes“ je typickým nátlakem.
  • Požadavek na přihlašovací údaje: úřady ani banky nevyžadují sdílení hesel či kódů přes odkaz v SMS.
  • Podezřelý odkaz: doména je dlouhá, obsahuje překlepy, nezvyklé znaky nebo nepřehledné parametry.
  • Gramatika a tón: zvláštní čeština, nepřirozené obraty, směs češtiny a angličtiny.
  • Nečekané přílohy: ZIP soubory, dokumenty vyžadující „povolení maker“ nebo instalaci aplikace.
  • Telefonát s požadavkem na instalaci vzdálené správy nebo na potvrzení platebních transakcí.
  • Nesedící detaily: chybné oslovení, neaktuální adresa, výzvy k platbě „poplatku za ověření“.

Co dělat, když taková zpráva přijde

  1. Neklikejte. Nepředávejte údaje, nestahujte soubory, nevolejte zpět na číslo uvedené ve zprávě.
  2. Ověřte si informaci oficiální cestou: vyhledejte si sami kontakt na instituci a zavolejte na oficiální infolinku. S pochybnostmi vám pomůže i vaše banka.
  3. Udělejte snímek obrazovky, zprávu označte jako spam a číslo blokujte. Pokud máte možnost, přepošlete varování rodině.
  4. Nahlaste pokus o podvod – pomůžete tak dalším lidem včas rozpoznat stejný scénář.

Už jste klikli? Jednejte rychle

  1. Okamžitě informujte banku a požádejte o provizorní blokaci internetového bankovnictví a platebních karet. Změňte limity, zkontrolujte příjemce a oznámení o transakcích.
  2. Změňte hesla: e-mail, bankovnictví, služby propojené s bankovní identitou. Nepoužívejte stejné heslo na více místech, aktivujte dvoufázové ověření.
  3. Zkontrolujte telefon: odinstalujte neznámé aplikace, spusťte bezpečnostní kontrolu, zvažte reset do továrního nastavení, pokud jste instalovali aplikaci z neznámého zdroje.
  4. Deaktivujte přesměrování zpráv a hovorů, zkontrolujte oprávnění aplikací a přihlašovací relace na různých zařízeních.
  5. Sepište si, co se stalo: čas, text zprávy, číslo, odkaz. Usnadní to jednání s bankou i policií.

Co dělá stát a kde jsou limity

Úřady a bezpečnostní složky průběžně varují před vlnami podvodů a připomínají zásady bezpečného chování. Instituce standardně nevyžadují přes SMS nebo e-mail citlivé přihlašovací údaje ani okamžité platby přes přiložené odkazy. Banky průběžně zlepšují detekci rizikových transakcí a zavádějí dodatečné ověřování.

Limity však existují. Internet a telekomunikace umožňují anonymitu a přeshraniční operace. Identifikace pachatelů je složitá a vyžaduje mezinárodní spolupráci. Navíc i ten nejlepší systém padne, pokud uživatel v panice uvěří naléhavé lži. Proto je klíčová prevence a vzdělávání – a to nejen seniorů, ale celé rodiny.

Technické pozadí: smishing, phishing a deepfake hovory

Smishing je phishing přes SMS. Primárním cílem je vyvolat interakci – kliknutí na odkaz nebo instalaci škodlivé aplikace. E-mailový phishing funguje podobně, jen je často delší a „papírovější“.

Volající se mohou opírat o caller ID spoofing, takže na displeji vidíte název instituce nebo číslo, které si útočník zvolí. U hovorů se objevují i syntetické hlasy, které imitují úřední tón. Hlasové „deepfaky“ se nasazují tam, kde samotná SMS nestačí a je potřeba dorazit oběť psychologickým nátlakem.

Praktická ochrana: co nastavit hned teď

  • Aktualizace zařízení: udržujte telefon i počítač aktuální, instalujte bezpečnostní záplaty.
  • Dvoufázové ověření: zapněte 2FA v bance, e-mailu a klíčových účtech. Preferujte ověřovací aplikace nebo hardwarové klíče.
  • Silný PIN a biometrie: nastavte silný PIN, neodemykejte telefon jednoduchými vzory. Biometrii kombinujte s PINem.
  • Omezení instalací: vypněte instalace z neznámých zdrojů, kontrolujte oprávnění aplikací.
  • Filtrace hovorů a zpráv: využijte blokování neznámých čísel a antispamové filtry. U SMS ukryjte náhledy na zamčené obrazovce.
  • Upozornění banky: zapněte notifikace o každé transakci a změnách nastavení účtu. Nastavte si limity plateb a převodů.
  • Zálohy a oddělené e-maily: pro banku používejte samostatnou e-mailovou adresu, pravidelně zálohujte data.

Pro rodiny: udělejte „digitální pakt“

Podvodníci spoléhají na osamělost a vyloučení z online světa. Pomůže jednoduché rodinné pravidlo: „Než cokoliv potvrdím, zavolám svému člověku.“ Pověřte jednoho člena rodiny, který je „na telefonu pro nouze“, a jeho kontakt připněte na domovskou obrazovku seniorovi do telefonu.

  • Domluvte si kódové slovo pro ověřování nečekaných hovorů.
  • Jednou za měsíc si sedněte nad telefonem a zkontrolujte bezpečnostní nastavení, oprávnění aplikací a uložené kontakty.
  • Učte se společně: rozeberte dvě až tři vzorové podvodné zprávy, ukažte si, kde je „červená vlajka“.
  • Pro starší telefony zvažte jednoduchý launcher s velkými ikonami a omezením notifikací.

Jak mluvit s podvodníkem, když už volá

Nejbezpečnější je hovor okamžitě ukončit. Pokud však váháte, pamatujte: nesdělujte rodné číslo, číslo občanky, přihlašovací údaje, kódy z SMS ani částky na účtu. Nepouštějte se do diskuse o tom, kde máte peníze uložené. Pokud volající tlačí na čas, je to další důvod zavěsit. Skuteční úředníci vám poskytnou prostor si informaci ověřit a nikdy vás nebudou nutit k instalaci aplikací či sdělení hesel.

Jak chránit svůj důchod a příjem do budoucna

Nastavte si pravidelný přehled o pohybech na účtu, kam důchod chodí. Sledujte výpisy a využívejte upozornění na transakce. Pokud přichází penze na účet, který už nepoužíváte, zvažte převod na bezpečnější banku s lepšími notifikacemi. Uchovávejte fyzické bankovní a úřední dokumenty na jednom místě a srozumitelně označené pro rodinu.

Důležité je i „digitální dědictví“: sepište si, kde máte účty a jaké kontakty mají rodinní členové řešit v případě nutnosti. Podvodníci často zkoušejí zneužít období změn – stěhování, nemoc, hospitalizaci. Právě tehdy pomůže mít připravený jednoduchý seznam kroků a kontaktů.

Proč stále slyšíme varování a přesto útoků přibývá

Zločinci rychle mění taktiku. Když lidé prohlédnou jeden trik, objeví se variace s novým textem, jiným logem, jinou doménou. Levné reklamy a hromadné rozesílky jim umožňují zasáhnout statisíce lidí během pár hodin. A stačí, aby „naletělo“ jen malé procento – i tak jsou zisky vysoké.

Obranou je všímavost a rutina. Stejně jako si zamykáme dveře, zvykněme si na tři jednoduché kroky: zastavit se, ověřit, až potom jednat. V onlinu je čas váš spojenec – nenechte se připravit o klid naléhavou formulací.

Co by měl udělat stát navíc

Odborníci dlouhodobě upozorňují na potřebu lepšího označování oficiálních zpráv, rozšíření filtrů v sítích a přísnějšího postihu za zneužití identity institucí. Pomoci může i jednodušší, jednotná komunikace úřadů směrem k veřejnosti: jasné sdělení, jaké kanály používají a co nikdy nepožadují. Vzdělávací kampaně by měly být průběžné, ne jednorázové, a měly by cílít i na pečující rodiny.

Krátké shrnutí na závěr

Podvodníci tlačí na strach: vyhrožují zrušením důchodu a snaží se vylákat údaje i peníze. Nenechte se donutit k rychlému kliknutí. Nevěřte odkazům v nevyžádaných zprávách, nesdělujte kódy ani hesla, ověřujte si informace u oficiálních institucí a bank. Pokud jste už interagovali, jednejte okamžitě – banka, změna hesel, kontrola zařízení a nahlášení. Základem je prevence, rodinná spolupráce a klid: lepší je jeden ověřovací telefon navíc než měsíc bez peněz.

Sdílej tento článek