Podvodných telefonátů přibývá. Falešní bankéři způsobili meziročně o 41 % vyšší škody, operátoři blokují miliony pokusů o zneužití čísel

Praha, 18. června 2025 – Podvodné telefonáty jsou čím dál častější formou kyberútoku. Česká bankovní asociace zaznamenala výrazný nárůst počtu napadených, přičemž podle České spořitelny přibývá zejména podvodů zahrnujících tzv. falešného bankéře, způsobené škody meziročně vzrostly o 41 %. Podvody založené na zneužití telefonního čísla přitom čelí stále účinnějším technologickým opatřením ze strany mobilních operátorů. Trendem mezi útočníky je však také manipulace obětí k osobnímu předání hotovosti, například kurýrovi nebo na parkovišti. Vyplývá to z analýzy portálu datové žurnalistiky Evropa v datech.

Napadených při kyberpodvodu každoročně přibývá, ukazují to data České bankovní asociace (ČBA). Podle té mělo v roce 2023 zkušenost s kyberpodvodem 69,7 tisíc lidí, loni se jejich počet zvedl na 87,4 tisíc. Zvýšila se také celková škoda, a to z 1,35 miliardy Kč v roce 2023 na 1,39 miliardy Kč loni. Pozitivní zprávou je podle ČBA pokles průměrné škody – z více než 19 tisíc Kč na necelých 16 tisíc Kč. Za zlepšením stojí zejména investice bank do pokročilých technologií, včetně využití AI pro detekci podezřelých transakcí, a také do vzdělávání veřejnosti.

Na tomto odkazu naleznete infografiku: Vývoj kyberkriminality v Česku

Podle zprávy Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) patřil vishing mezi nejrozšířenější formy kyberútoků v Česku v roce 2023. S tímto typem podvodu se setkalo 15 % respondentů z řad regulovaných i neregulovaných organizací. Vishing představuje novější podobu phishingu, při níž útočník pod falešnou identitou manipuluje oběť během hlasového hovoru s cílem získat citlivé údaje nebo ji přimět k určitému jednání.

Vedle rostoucího počtu útoků se zvyšuje i jejich propracovanost. Jak upozorňuje Policie ČR, útočníci často kombinují více kanálů – telefonní hovory, SMS a e-maily. Důvěru si získávají například prostřednictvím spoofingu, kdy se při kontaktu pomocí falešně zobrazeného telefonního čísla vydávají za existující instituci.

Vishingu v bankovním sektoru přibývá

Vishing s falešnou identitou považuje za výrazný trend také Česká spořitelna (ČS). „Počet podvodných telefonátů se podle našich indicií výrazně zvyšuje, zejména podvody typu falešný bankéř, který jen za tři týdny v březnu představuje už 61 % objemu podvodů na transakcích klientů v České spořitelně. Ještě koncem roku 2024 byl podíl těchto podvodů 15 %,“ popisuje expert na klientskou bezpečnost ČS Teo Filip a zdůrazňuje, že spoofing čísel pro případy úspěšných útoků v poslední době není zásadní.

Identita pracovníků bank není jedinou, kterou na sebe útočníci berou. „Falešní bankéři aktuálně figurují ve zhruba 40 % kyberpodvodů na klienty, v dalších 40 % se vydávají za investiční makléře a ve 20 % na sebe berou roli bohatých vdovců, dědiců nebo válečných veteránů,” dodává tiskový mluvčí ČS Filip Hrubý.

Zatímco škody způsobené investičními podvody meziročně klesly o třetinu, u falešných bankéřů naopak vzrostly o 41 %. Pozitivní je však trend v průměrné výši škod. „U různých typů kyberpodvodů jsme snížili průměrnou částku a podařilo se eliminovat hlavně větší případy. V roce 2023 šlo v průměru o 14 000 Kč, v roce 2024 pak o 10 000 Kč,“ uvádí Teo Filip z České spořitelny.

Parkoviště jako místo činu, osudové transakce zadané samotnými oběťmi

Jedním z novějších trendů je přesun vishingu z virtuálního prostředí do reálného světa. Útočníci místo převodu peněz na účet navádějí oběti k osobnímu předání hotovosti, například kurýrovi nebo na parkovišti. Podle expertů výrazně klesá počet vishingových podvodů, při kterých transakci provedl sám podvodník. Zároveň ve stále větší míře platí, že pokud dojde ze strany banky k ověřování podezřelé transakce, klienti o skutečném účelu platby lžou. „K výraznému posunu došlo i v chování obětí – ve většině případů transakce zadávají samy, byť pod vlivem manipulace. V roce 2024 tvořily tyto případy zhruba 80 % objemu škod,“ upozorňuje Teo Filip z České spořitelny.

K podvodům jsou náchylnější lidé středního věku

Vishingové útoky nejčastěji cílí na mladší ročníky, nikoli na seniory, jak by se mohlo očekávat. Podle dat společnosti Keepnet Labs jsou k tomuto typu podvodu náchylnější lidé ve věku 18 až 44 let. Zároveň ale jiná zjištění Keepnet Labs ukazují, že útočníci v posledních dvou letech zvýšili počet útoků na seniory – u této skupiny vzrostl podíl vishingu o 40 %.

Podle dat České bankovní asociace (ČBA) si útočníci jako cíl bankovních kyberpodvodů volí nejčastěji Čechy ve věku 36 až 44 let. „Jde o lidi ekonomicky aktivní, kteří mají teoreticky nejvíce peněz,“ uvádí do kontextu Radek Šalša, který stojí v čele komunikace ČBA. Z pohledu genderu se vishingové útoky častěji zaměřují na ženy. „Jsou důvěřivější a častěji se stávají oběťmi tzv. romantických podvodů,“ vysvětluje Radek Šalša z ČBA. Přesto však muži v uplynulém roce přišli v průměru o více peněz. Podle Šalši je to dáno tím, že čelí častěji investičním podvodům, u nichž bývají škody výrazně vyšší.

AI jako pokročilá zbraň i štít

Umělá inteligence a další pokročilé technologie hrají zásadní roli na obou stranách v případě kybernetických útoků. Banky, mobilní operátoři i další instituce ve spolupráci s Policií ČR, NÚKIB a ČBA využívají AI k vývoji ochranných systémů proti podvodům. Zároveň se ale AI stále častěji objevuje i v rukou útočníků. Podle případové studie společnosti Mandiant lze s využitím trénovaných AI hlasů napodobit reálného člověka natolik přesvědčivě, že oběť nepozná, že nekomunikuje se svým nadřízeným, ale plní instrukce generované umělou inteligencí navádějící ke spuštění škodlivého kódu.

Umělá inteligence je klíčovou součástí tzv. telefonního firewallu společnosti T-Mobile, který vznikl ve spolupráci s Českou spořitelnou a Policií ČR. Firewall využívá modely strojového učení, například logistickou regresi či algoritmy typu random forest, k detekci pokusů o spoofing, tedy podvodné skrývání se za důvěryhodné telefonní číslo. V rámci pevných i mobilních sítí se díky tomuto řešení daří měsíčně blokovat zhruba milion podezřelých aktivit zneužívajících čísla operátora. Od spuštění firewallu před dvěma lety došlo k výraznému poklesu spoofingu přes síť T-Mobile.

Logicky i ze strany útočníků dochází k mapování trhu, takže své praktiky velmi rychle adaptují na nová opatření. Po zavedení firewallu jsme zaznamenali, že se snížil počet volání využívajících síť T-Mobile. Útočníci pak používají SIM karty poskytovatelů bez, nebo jen s minimálními ochrannými opatřeními,“ uvádí manažer fraudu v T-Mobile Adam Falus a dodává, že zatímco dříve bylo takové řešení možné využít jen mezi čísly v síti T-Mobile, momentální spolupráce s ostatními hráči v oblasti znamená efektivnější ochranu: „Věříme, že díky spolupráci dojde k ještě většímu poklesu těchto případů.“

Podobný ochranný mechanismus nasadil v roce 2024 také operátor O2. Od dubna 2025 pak T-Mobile, O2 a Vodafone spustili jednotné ochranné řešení, které chrání zákazníky napříč všemi hlavními mobilními sítěmi v Česku. „Kyberšmejdi by se teď lidem vůbec neměli dovolat, což představuje ten nejlepší možný scénář. Potenciální oběti o tom ani nebudou vědět. Pokud budou chtít podvodníci pokračovat, nezbude jim než použít skutečné telefonní číslo, které nelze spojit s žádnou institucí,“ komentuje Jiří Grund, prezident Asociace provozovatelů mobilních sítí. Zároveň však upozorňuje, že i přes pokročilá technická opatření a osvětu veřejnosti zůstává nejslabším článkem stále člověk – konkrétní uživatel na druhém konci linky.

Účinnost zaváděných opatření potvrzuje i Český telekomunikační úřad. Podle něj se již v listopadu 2024 dařilo blokovat jednotky milionů pokusů o spoofing měsíčně a celkový počet těchto podvodů klesal.

Hackerské skupiny z Afriky šíří investiční podvody, z obětí mohly vylákat i stovky tisíc dolarů

PRAHA – 9. února 2025 — Společnost Check Point Software Technologies, průkopník a globální lídr v oblasti kyberbezpečnostních řešení, rozkrývá pozadí rozsáhlých podvodů s kryptoměnami. „Pig butchering“ je celosvětový fenomén, kdy jsou oběti přesvědčovány, že mají výhodně investovat do kryptoměn. Název vychází z taktiky, kdy si podvodníci hýčkají a „vykrmí“ své oběti, získají jejich důvěru a následně je okradou.

„Zločinci navazují kontakt s oběťmi prostřednictvím sociálních sítí, komunikačních aplikací a seznamek, někdy i po dobu několika měsíců, aby si vybudovali pocit důvěry. Snaží se oběti přesvědčit, aby investovali do zdánlivě legitimních věcí, ale ve skutečnosti je podvod připraví o peníze. Na podobné triky se obvykle specializují skupiny z jihovýchodní Asie,“ říká Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

Check Point ale upozorňuje na novou masivní kampaň, za kterou pravděpodobně poprvé stojí hackerské skupiny z Afriky. Odhaleno bylo více než 1 000 podvodných domén a některé stránky byly špatně zabezpečené, takže z nich bylo možné získat informace o útočnících. Zároveň špatné zabezpečení znamenalo riziko úniku citlivých dat obětí, což mohlo vést k vydírání nebo krádeži identity.

Podvodné webové stránky obvykle obsahují profesionálně vypadající domovskou stránku slibující vysoké výnosy, vymyšlenou sekci „O nás“, která má prokázat důvěryhodnost, a stránku „Investice“ propagující rychlé zisky. Další sekce, jako jsou statistiky, registrace, přihlášení a ceny kryptoměn, posilují iluzi legitimity. Klíčovým prvkem napříč stránkami je chatbot, který slouží k přesměrování obětí na komunikační platformy, jako je WhatsApp nebo Telegram, pro osobnější interakci s podvodníky.

Ukázka typického vzhledu webových stránek používaných při „pig butchering“ podvodech

Interakce s podvodníky prostřednictvím chatbota na webu ukazuje, že oběti přesměrovávají na Telegram

Kombinace snadno replikovatelných šablon, využití sociálního inženýrství a chatbotů a příslib vysokých výnosů dělají tento podvod velmi účinný.

Poprvé byly tyto šablony použity v březnu 2022 a celkem bylo identifikováno více než 1 000 podobných domén. Nejstarší instruktážní video na YouTube, které Check Point objevil, bylo nahráno v září 2022 na kanálu s názvem „blex ony“. Video, jehož průvodcem je osoba z Nigérie, poskytuje návod k vytvoření podvodné webové stránky. V popisu videa je uvedeno telefonní číslo +2348088522446 pro zájemce o zakoupení této šablony. Zdá se, že kanál obsahuje další šablony podvodných webových stránek na prodej, což by mohlo naznačovat zapojení větší skupiny kyberzločinců.

První identifikované instruktážní video na YouTube, které představuje tyto šablony webových stránek, pochází ze září 2022

Identifikováno bylo také další video na YouTube nabízející skript zdarma, které zveřejnil kanál s názvem „Codexoo“.

Dopady podvodu

Šest podvodných platforem bylo špatně zabezpečeno, což umožnilo přístup k interním datům a citlivým souborům.

Oběti musely při registraci předložit osobní doklady, jako jsou občanské průkazy, řidičské průkazy nebo pasy, které lze později použít také k vydírání nebo je lze prodat na darknetu.

Příklady dokladů, které oběti nahrály na platformy

Objeveny byly také snímky s potvrzením transakcí, když se oběti pokoušely převést finanční prostředky do těchto podvodných systémů. Jen na těchto šesti doménách se povedlo vylákat z obětí tisíce dolarů. A jelikož bylo identifikováno více než 1 000 domén využívajících tuto konkrétní podvodnou šablonu, ztráty obětí se pravděpodobně pohybují v desítkách nebo dokonce stovkách tisíc dolarů.

Příklady platebních dokladů nahraných rusky mluvícími oběťmi na platformy

Dopad těchto 6 podvodných webových stránek je celosvětový a zasahuje širokou škálu 27 zemí. Oběti pocházejí z různých prostředí, přičemž se nejedná o žádný konkrétní typ pohlaví, věk nebo nějakou specifickou demografickou skupinu. Útočníci cílí na oběti plošně.

Šíření podvodu

„Analýza ukázala, že podvody jsou propagovány především prostřednictvím sociálních sítí, přičemž klíčovou platformou je Facebook. Podvodníci se často vydávají za atraktivní a úspěšné muže a ženy, aby nalákali potenciální oběti k investování do podvodných forexových programů. Tuto taktiku poprvé použili čínští kyberzločinci, když v roce 2016 začali s pig butchering podvody, přičemž primární metodou pro nalákání obětí byly milostné podvody. Podvodníci budovali falešné vztahy, aby si získali důvěru a až následně stočili debatu na podvodné investice. Taktika se tedy příliš nezměnila, proto vidíme na sociálních sítích falešné účty atraktivních a úspěšných osob,“ dodává Peter Kovalčík.

Podvodníci zveřejňují příspěvky o finančním úspěchu a snadnosti investování, často sdílejí vymyšlené příběhy a poskytují návod krok za krokem. Pojďme se podívat na několik modelových příkladů:

Vymyšlené příběhy o úspěchu

Aby si oběti myslely, že obchodování je snadné a ziskové, gratulují jednotlivcům k velkým ziskům z podvodných platforem.

Motivační příspěvky

Inspirativní citáty spojené s odkazy na podvodné stránky, které spoléhají na touhu uživatelů po finančním úspěchu.

Vyšetřování podvodů ukázalo také na několik dalších aspektů.

Napodobování známých osobností

Podvodníci zneužili identitu Larryho Collina, známé osobnosti v kryptoprůmyslu, na Telegramu, což mělo dodat triku větší důvěryhodnost.

Nekonzistentní příběh

Při další komunikaci se podvodníci vydávali za Ramona S. Monzona, prezidenta a generálního ředitele Filipínské burzy cenných papírů, a nikoli za Larryho.

Tvrdili, že jsou z Filipín, ale na otázku, zda mluví tagalogem, oblíbeným filipínským jazykem, odpověděli, že mu rozumí, ale raději komunikují anglicky, což snižovalo pravděpodobnost, že jsou skutečně z Filipín.

Slib mimořádných zisků

Podvodníci nabízí obětem velmi nerealistickou desetinásobnou návratnost jejich investice.

Sociální inženýrství

Podvodníci sdílí také falešné snímky obrazovek spokojených zákazníků, aby budovali důvěru. A také ukazují falešný certifikát o založení společnosti, aby dále legitimizovali svou činnost.

Falešné snímky obrazovky údajných spokojených zákazníků

Podvodné certifikáty, aby operace vypadala jako legitimní

Podvody typu „pig butchering“ se staly celosvětovou hrozbou a za některými operacemi nyní podle všeho stojí skupiny z Afriky. Podvodníci se prostřednictvím sociálních sítí, zejména Facebooku, vydávají za úspěšné osoby a lákají oběti do falešných investičních programů. S rozvojem umělé inteligence je vytváření přesvědčivých a funkčních podvodných platforem ještě snadnější, takže je potřeba věnovat podobným trikům mimořádnou pozornost.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Exit mobile version