Zkontrolujte si aplikaci mobilního bankovnictví. Může krást hesla a peníze posílat tajně do zahraničí

     
Dan Bright
13. 8. 2025 ▪ 19:29

Mobilní telefon dnes slouží jako naše peněženka, osobní trezor i vstupní brána do online světa. Máme v něm přístup ke svému bankovnímu účtu, potvrzujeme platby i další citlivé transakce, a proto se stal prioritním cílem pro digitální podvodníky. Hrozby se neustále vyvíjejí a útočníci hledají nové způsoby, jak obejít zabezpečení a získat přístup k vašim údajům.

Každá instalovaná aplikace může získat desítky různých oprávnění.
Každá instalovaná aplikace může získat desítky různých oprávnění.
Foto: Shutterstock

Co bylo ještě před pár lety nemyslitelné, je dnes běžnou praxí – podvody jsou stále promyšlenější, a hranice mezi skutečnou a falešnou aplikací může být téměř neviditelná. Mnohé z těchto podvodných nástrojů se přitom zaměřují právě na netušící uživatele a využívají mezer v jejich digitálním návyku ověřovat, odkud aplikace pochází.

Jak útočníci získávají přístup k vašemu účtu

Podvodníci využívají tzv. phishing, tedy podvržené zprávy, které vás přesměrují na falešnou verzi bankovní aplikace nebo webu. Tyto podvodné aplikace se často chovají jako tzv. Progressive Web Apps (PWA), které se instalují přímo z webu, nikoli z obchodu Google Play nebo App Store. Tvarem i funkcemi jsou téměř nerozeznatelné od originálu – mají stejné logo, stejné rozhraní, stejné formuláře.

Po otevření takové falešné aplikace je uživatel obvykle vyzván k zadání přihlašovacích údajů a hesla k internetovému bankovnictví. Aplikace dále žádá o přístup k SMS zprávám a notifikacím, čímž získá možnost zachytit jednorázové autorizační kódy.

Často si vyžádá i oprávnění k mikrofonu, kameře, poloze a čtečce NFC, což jí umožní ještě hlubší zásah do soukromí uživatele. V některých případech dokáže navíc útočníkům zpřístupnit vzdálené ovládání účtu a umožnit převody peněz bez vědomí majitele.

Falešné bankovní aplikace navíc často získávají přístup k citlivým funkcím telefonu, čtou ověřovací SMS, zaznamenávají stisknuté klávesy nebo sledují obrazovku. A protože nepocházejí z oficiálního obchodu, často je ani antivirové nástroje nezachytí včas.

Důvěryhodnost zdroje si vždy ověřujte podle oficiálního vývojáře, recenzí a počtu stažení přímo v obchodě s aplikacemi. , ...

Konkrétní případy falešných bankovních aplikací

Nebezpečné aplikace, které napodobují bankovní služby, už byly zaznamenány i v České republice. Podle bezpečnostní firmy ESET se obětí stal i prominentní český bankovní klient.

Příklady aktuálně známých hrozeb:

  • NGate - škodlivý Android malware, šířený přes falešné SMS zprávy, umožňoval čtení údajů z NFC platebních karet, přihlášení k účtu a ovládání převodů.

  • ToxicPanda - bankovní trojan, který krade přihlašovací údaje, překrývá bezpečnostní rozhraní (např. PIN klávesnice) a umožňuje vzdálený přístup k účtu.

  • GodFather - napodobuje oficiální bankovní aplikace, šíří se přes falešné aktualizace nebo weby a zaměřuje se na získání ověřovacích SMS.

  • Falešné PWA bankovní aplikace - šířené mimo Google Play přes phishingové odkazy, reklamy nebo hovory. Tvůrci těchto aplikací se často vydávají za zákaznickou podporu banky.

Tyto aplikace obvykle neobsahují žádnou užitečnou funkci - jejich jediným cílem je získat vaše přihlašovací údaje, přístupy k citlivým datům a spustit transakce bez vašeho vědomí.

Zvlášť nebezpečné je, že některé aplikace se zpočátku tváří jako neškodné. Mohou například napodobovat přihlašovací obrazovku mobilního bankovnictví, ale ve skutečnosti ukládají vše, co napíšete. V jiných případech aplikace funguje zcela v pozadí a čeká na moment, kdy se uživatel pokusí přihlásit do banky.

V kombinaci s technikami jako je ATS (Automatic Transfer System), které využívá například malware ToxicPanda, pak mohou útočníci spouštět automatické převody peněz i do zahraničí, navzdory dvoufázovému ověření.

Falešné aplikace mohou fungovat na pozadí i během běžných plateb. , ...

Jak se před podvodnými aplikacemi chránit

Základní ochranou je důslednost a obezřetnost při instalaci jakékoli aplikace. Stačí jedno kliknutí na podvodný odkaz a váš účet může být v ohrožení.

Doporučení expertů:

  • Instalujte pouze z oficiálních obchodů (Google Play, App Store). Nikdy neinstalujte aplikace přes odkazy v SMS, e-mailech nebo reklamách.

  • Ověřujte vývojáře. Bankovní aplikace vydávají oficiální instituce (např. Česká spořitelna, ČSOB), což je vždy uvedeno v detailu aplikace.

  • Kontrolujte oprávnění aplikací. Po prvním spuštění zakažte přístup k SMS, kontaktům, mikrofonu, poloze či kameře, pokud to není nezbytné.

  • Ignorujte podezřelé zprávy. Banka nikdy nežádá o přihlášení přes SMS odkaz nebo o stažení aplikace z webu.

  • Aktualizujte systém i aplikace. Výrobci pravidelně opravují bezpečnostní chyby, které mohou být zneužity.

  • Používejte bezpečnostní aplikace. Antivirové nástroje jako ESET nebo Kaspersky umí odhalit známý malware a varovat před podezřelým chováním.

  • V případě podezření jednejte rychle. Kontaktujte banku, změňte hesla, zamkněte účet a obnovte telefon do továrního nastavení, pokud máte podezření na napadení.


Sdílejte článek  
       


Štítky: Mobilní bankovnictví Kyber útok Digitální bezpečnost
Zdroj: cnb.cz, nukib.gov.cz




Nejnovější z kategorie


Lidé v Praze by se měli připravit na rozsáhlé odstávky vody.

popelnice

Dětí, které vyrůstají na tabletech a mobilech, přibývá

Lidl nabízí solární panely za zajímavou cenu.

Významný německý řetězec končí

Výši předčasného důchodu ovlivňuje počet let pojištění.

Letošní léto by mohlo být velmi teplé

Mladík nastrkal do polského automatu PET lahve z českých popelnic

Do Česka konečně zavítá slunné a teplé počasí.

Uživatelé mobilních telefonů by měli být při udělování povolení obezřetní.

Hnědé popelnice jsou čím dál dostupnější

Mercedes testuje nový typ osvětlení

Česko během pár dnů zasáhne vlna teplot blížících se 30 °C

Každá domácí práce má pro dítě svůj ideální čas.

Pracovní pohovor

Meteorologové začínají být nervózní z předpovědi na červen. Česko může zasáhnout počasí, jaké tu roky nebylo

Čekají nás příjemné letní teploty.

Supermarkety stále více spolupracují s lokálními farmáři

Při rodinné dovolené lze výhodnými kurzy ušetřit i několik tisíc korun.

Češi mnohdy nevyužívají sportovní benefity, i když na ně mají nárok.

Česká pošta zavírá další pobočky

Hodinoví manželé si občas vyslechnou celé životní příběhy.

Senioři mohou díky populárnímu projektu získat řadu slev

Nové turistické trasy v Česku už lákají první turisty

Evropu má během druhé půlky května zasáhnout výrazné oteplení

Placené slunečníky se staly na italských plážích normou.

Plán na rekonstrukci může být už za pár měsíců výhodnější.

Společný účet může být dobrý sluha, ale zlý pán

Stát nabízí možnost bezpečně si uložit a zúročit peníze.

Češi stále doplácejí na zmatky ve svých půjčkách a úvěrech



Nejnovější
Nejnovější