VishingPrůvodce

„Volá bezpečnostní oddělení banky“ – jak vypadá podvod a co dělat

Detailní rozbor podvodného hovoru od falešného bezpečnostního oddělení banky – typické scénáře, proč banky nikdy nechtějí kódy a jak si ověřit, zda je hovor skutečný.

T
Autor: Tým NoCall
Redakce NoCall
4 min čtení
„Volá bezpečnostní oddělení banky“ – jak vypadá podvod a co dělat
#vishing#bezpečnostní oddělení#bankovní podvody#telefonní podvod#ověření volajícího

Zvednete telefon a na druhé straně se ozve úřední hlas: „Dobrý den, volám z bezpečnostního oddělení vaší banky. Zaznamenali jsme podezřelou transakci na vašem účtu a potřebujeme ji ověřit.“ Zní to přesvědčivě, právě proto, že se dotýká něčeho, na čem vám záleží – vašich peněz.

Jde o jeden z nejdražších telefonních podvodů současnosti. Pojďme si rozebrat, jak přesně tyto hovory fungují, proč jsou tak efektivní a jak se bránit.

Typický scénář podvodného hovoru

Scénář se v detailech liší, ale kostra bývá stejná:

  • Vyvolání strachu. Úvodní informace o „podezřelé transakci“, „neoprávněném přístupu“ nebo „nutném zablokování účtu“ spouští stres. Pod stresem člověk nedokáže přemýšlet kriticky.
  • Vydávání se za konkrétní instituci. Podvodníci často znalí jména českých bank – ČSOB, Komerční banka, Moneta, Air Bank – a používají je, i když u nich nemáte účet.
  • Naléhavost. „Máme jen pár minut, než se transakce provede.“ „Pokud teď nekroknete, přijdete o peníze.“
  • Vedení k akci. Postupně vás navedou k tomu, abyste zadali přihlašovací údaje, potvrdili tlačítko v mobilní aplikaci, poslali kód z SMS nebo převedli peníze na „bezpečný účet“.

Každý krok vypadá logicky, když posloucháte celý příběh. Problém je, že celý příběh je smyšlený.

Podvodníci navíc často znají i aktuální kontext – například že banka nedávno změnila mobilní aplikaci nebo zavedla nové ověřování. Tyto informace čerpají z veřejně dostupných zpráv a používají je k tomu, aby hovor působil autenticky. Někdy dokonce na pozadí přehrají tóny call centra nebo automatické fronty, aby prostředí vypadalo skutečně.

Proč banka nikdy nechce kódy ani přihlašovací údaje

Toto je nejjednodušší test, který prozradí podvod během několika sekund:

  • Banka nemá důvod znát vaše heslo. Nikdy, žádné oddělení, žádný pracovník. Přihlašovací údaje slouží výhradně vám.
  • Banka nikdy nechce kódy z SMS ani z autentizační aplikace. Ty slouží k potvrzení transakcí, které provádíte vy. Jejich předání komukoli jinému rovná se předání kontroly nad účtem.
  • Banka vás nepřesvědčuje, abyste si nainstalovali aplikaci na dálku nebo povolili přístup k obrazovce. Tento scénář je typický pro vzdálený přístup, který podvodníkům umožní pracovat s vaším zařízením.
  • „Bezpečný účet“ neexistuje. Banka nepřevádí peníze z vašeho účtu „kvůli ochraně“. Požadavek na převod je podvod v čisté podobě.

Když si to uvědomíte, většina takových hovorů spadne během jedné vyměněné věty.

Jak si hovor ověřit

Ověření je jednoduché, ale vyžaduje, abyste se nebáli hovor ukončit:

  1. Zavěste. Ani ne „počkejte chvíli“, prostě ukončete. Skutečná banka nikdy nepožaduje, abyste zůstali na lince.
  2. Zavolejte sami na oficiální číslo – to najdete na zadní straně platební karty, v mobilní aplikaci banky nebo na jejím webu. Nikdy nevolejte na číslo, které vám podvodník dal.
  3. Popište, co se stalo. Pracovník banky se vám postará o to, aby věděl, že hovor byl podvodný, a zároveň ověří, zda skutečně existovala nějaká podezřelá transakce.

Někteří podvodníci se snaží udržet linku otevřenou i po tom, co „zavěsíte“ – v takovém případě počkejte pár vteřin a volejte z jiného telefonu nebo z mobilní aplikace.

Co dělat, pokud jste podatili

Stát se obětí není ostuda – podvodníci jsou profesionálové. Důležité je reagovat rychle:

  • Okamžitě zavolejte své bance na oficiální číslo a požádejte o zablokování účtu nebo karty.
  • Změňte hesla ke všem bankovním i jiným účtům, které by mohly být ohroženy.
  • Napište trestní oznámení na Policii ČR – linka 158 je k dispozici i pro případ, kdy potřebujete poradit.
  • Informujte CERT ČNB (tým České národní banky zaměřený na incidenty na finančním trhu). Vaše hlášení pomáhá chránit další lidi.

U bank je navíc dobré septat na reklamaci transakce – v některých případech, zvláště pokud jste jednali v dobré víře a rychle, se peníze podaří získat zpět.

Jak se bránit do budoucna

Kromě základního pravidla „banka nikdy nechce kódy“ pomáhá i pár dalších návyků:

  • Připravte si v hlavě jednoduchou poučku: zavěsit, ověřit, zavolat zpět. Naučte to i starší členy rodiny, kteří jsou na tyto podvody nejčastěji terčem.
  • Nastavte si v mobilní aplikaci banky notifikace o každé transakci – podvodný hovor tak okamžitě odhalíte.
  • Zvažte aplikaci, která podezřelá čísla varuje předem. NoCall je příkladem nástroje, který označí čísla známá z předchozích podvodných kampaní.

Podvodné hovory od „bezpečnostního oddělení“ nezmizí. Ale každý člověk, který zná jejich scénář, je o jednoho méně potenciální oběť – a o jeden hovor méně, ze kterého by podvodníci měli zisk.

Zdroje a kontrola

Zkontrolováno:

Číslování, nástroje operátorů a postupy hlášení se mohou měnit. Citlivé kroky ověřte u odkazované oficiální instituce.

Podrobnosti článku

Redakční obsah ověřený NoCall s praktickým kontextem pro rozpoznání podezřelých hovorů a zpráv.

Autor: Tým NoCall4 min čtení

Dostali jste podezřelý hovor?

Než budete sdílet údaje, volat zpět nebo klikat na odkaz, vyhledejte číslo v NoCall.

Vyhledejte telefonní číslo nebo název společnosti (ČEZ, O2 a T-Mobile...) a zjistěte, zda bylo nahlášeno jako spam.