Banky varují: Tuto volbu v internetovém bankovnictví si hned vypněte, jinak riskujete své úspory
Internetové bankovnictví je dnes nepostradatelnou součástí každodenního života. Přes mobil nebo počítač spravujeme své úspory, platíme složenky i investujeme. Jenže právě pohodlí a rychlost s sebou přinášejí i skrytá rizika. Ne vždy je bezpečnostní nastavení aplikace nebo prohlížeče na takové úrovni, jakou by vyžadovalo zacházení s penězi. V těchto detailech může číhat zásadní slabina, která útočníkům otevře cestu k vašemu účtu.
Digitální bezpečnost se dnes neomezuje jen na silné heslo nebo obezřetnost vůči podvodným e-mailům. Rizika se posunula přímo do samotného nastavení služeb, které každodenně používáme. Mnoho lidí má pocit, že pokud jim banka nehlásí problém, je všechno v pořádku. Jenže pasivní přístup nestačí. Bez vlastního přehledu o aktivních funkcích v účtu či aplikaci si můžete nevědomky nechat pootevřené dveře.
Ukládání přihlašovacích údajů v prohlížeči
Moderní prohlížeče jako Chrome, Firefox nebo Edge umožňují jednoduché ukládání hesel. Co však většina lidí neví, je, že tato uložená data mohou být snadno zneužita. Pokud je váš počítač napaden malwarem, útočník může získat přístup k celé databázi uložených hesel, včetně těch do internetového bankovnictví.
Riziko vzniká i v případě, že někdo získá přístup k vašemu zařízení, například při sdíleném počítači v domácnosti nebo práci. V takovém případě mu prohlížeč může sám nabídnout uložené přihlašovací údaje.
Doporučené řešení je – v nastavení prohlížeče vyhledejte sekci Hesla nebo Automatické vyplňování a smažte uložené údaje k bankovním službám. Zároveň zakažte další ukládání hesel pro tyto weby. Pokud přesto chcete využívat správce hesel, volte raději placené a šifrované služby mimo samotný prohlížeč.

Vysoký limit pro platby bez PINu či ověření
Bankovní aplikace běžně umožňují provádět platby bez nutnosti zadávat PIN nebo potvrzení pomocí SMS. Limity pro tyto transakce si však často nastavuje uživatel sám – a zde se nachází skryté riziko. Pokud máte nastaven vysoký denní či týdenní limit pro neautorizované platby, může útočník, který získá přístup k vašemu telefonu nebo účtu, převést velké částky bez jakéhokoliv varování.
Nejčastěji se jedná o bezkontaktní platby mobilem, rychlé převody v aplikaci nebo využití platebních bran. Pokud není transakce chráněna PINem, biometrikou nebo jiným ověřením, bankovní systém ji může považovat za důvěryhodnou, i když vy o ní vůbec nevíte.
Řešením je přihlásit se do internetového bankovnictví a zkontrolovat nastavení limitů. Ve většině aplikací najdete možnost upravit limity zvlášť pro běžné platby a zvlášť pro ty, které nevyžadují potvrzení. Nastavte minimální hodnoty, případně tuto možnost úplně vypněte, pokud ji aktivně nevyužíváte. Některé banky umožňují vynucení ověření pro každou transakci, což je v současnosti nejbezpečnější volba.
Automatické přihlašování bez dvoufázového ověření
Dvoufázové ověření (tzv. 2FA) dnes představuje základní bezpečnostní standard. Kombinuje heslo s druhým ověřovacím prvkem – obvykle SMS kódem, biometrikou nebo notifikací v mobilní aplikaci. Pokud však používáte automatické přihlašování bez této druhé vrstvy, vystavujete svůj účet velkému riziku.
V některých případech banky také umožňují tzv. „důvěryhodná zařízení“, kde si aplikace zapamatuje uživatele a nevyžaduje opakované ověření. Ačkoliv je to praktické, znamená to, že kdokoliv s přístupem k tomuto zařízení může otevřít bankovní účet bez jakékoliv překážky.
V nastavení aplikace či internetového bankovnictví proto zkontrolujte, zda máte aktivní dvoufázové ověření, obvykle v sekci Zabezpečení účtu, Autorizace nebo Nastavení přihlašování. Pokud banka nabízí možnost zrušit automatické přihlášení nebo resetovat důvěryhodná zařízení, doporučuje se tuto akci provést. Ideální je kombinace silného hesla a ověřené autentizační metody, například aplikací jako mKlíč, KB Klíč nebo jiné bankovní autorizace.