Držíte svou platební kartu pevně v ruce, a přesto z ní v tu samou vteřinu neznámý pachatel na druhém konci republiky vybírá hotovost z bankomatu. Tento děsivý scénář se stal realitou pro stovky lidí v Česku a na Slovensku.
ČNB varuje: Stačí jedno přiložení karty k telefonu a úspory jsou pryč. Česko pustoší nový typ bezkontaktního podvodu
Past, která sklapne během jediné vteřiny
Strach, časový tlak a dokonalá manipulace. To jsou hlavní zbraně útočníků, kteří v posledních měsících masivně útočí na české a slovenské bankovní klienty. Bezpečnostní analytici ze společnosti ESET hlásí alarmující čísla.
Za první čtyři měsíce roku 2026 zaznamenali v České republice a na Slovensku patnáctinásobný nárůst detekcí nebezpečného malwaru NGate oproti stejnému období předchozího roku. Jen během ledna 2026 nahlásili klienti České spořitelny škody v celkové hodnotě 6 milionů korun.
Před touto sofistikovanou hrozbou varují nejvýznamnější finanční a bezpečnostní instituce v zemi. Mezi nimi jsou Česká národní banka, Národní banka Slovenska, Komerční banka, Policie ČR a Česká bankovní asociace. Útočníci totiž dokázali propojit psychologický nátlak s pokročilou technologií, což z tohoto podvodu dělá jednu z nejnebezpečnějších hrozeb současnosti.
Jak funguje neviditelný přenos signálu?
Celý útok začíná zdánlivě nenápadně – telefonátem. Pachatel se představí jako bankéř, policista nebo dokonce pracovník centrální banky. S naléhavostí v hlase oběti oznámí, že její peníze jsou v bezprostředním ohrožení a je nutné okamžitě jednat.
Následně zašle odkaz přes SMS nebo aplikaci WhatsApp, který vede k instalaci falešné aplikace. Ta bývá maskovaná například za George klíč, oficiální nástroj ČNB nebo investiční platformu.
Jakmile důvěřivý uživatel tuto aplikaci nainstaluje, spustí se nebezpečný mechanismus. Škodlivý software zneužívá technologii NFC pro bezdrátovou komunikaci na krátkou vzdálenost. Aplikace vyzve oběť, aby pro údajné ověření identity přiložila svou fyzickou platební kartu k zadní straně telefonu a zadala svůj PIN kód. V tom okamžiku je past dokončena.
Skutečný příběh: Jak paní Marie přišla o úspory
Paní Marie (62 let) obdržela telefonát od muže, který se představil jako bezpečnostní technik České národní banky. Tvrdil, že její běžný účet u České spořitelny byl napaden hackery a hrozí okamžité odčerpání úspor.
Aby její peníze zachránil, poslal jí přes WhatsApp odkaz na stažení bezpečnostní aplikace ČNB, což byl ve skutečnosti škodlivý soubor s malwarem NGate. Paní Marie aplikaci nainstalovala.
Následně ji falešný technik vyzval, aby pro ověření identity přiložila svou fyzickou platební kartu k zadní straně telefonu a do aplikace vyťukala svůj PIN. V tu samou chvíli stál komplic útočníka u bezkontaktního bankomatu v jiném městě s upraveným telefonem.
Jakmile Marie kartu přiložila, aplikace přenesla NFC signál a PIN přímo do telefonu komplice u bankomatu. Ten okamžitě vybral 40 000 Kč.
Někdy je těžké uvěřit tomu, že některé podvody fungují. Ale stačí nachytat člověka v nejslabší chvilce a neštěstí je na světě.
Tento komentář jednoho z věrných diváků a uživatelů sociálních sítí přesně vystihuje podstatu celého problému. Útočníci totiž neútočí pouze na technologii, ale především na lidskou psychiku v momentě oslabení.

Mýty versus realita: Kdo je skutečně v ohrožení?
Kolem této hrozby se v poslední době vyrojila řada polopravd. Mnoho lidí se domnívá, že útočníci dokážou kartu trvale zkopírovat a peníze z ní odčerpávat libovolně dlouho.
Realita je však jiná. Jedná se o takzvaný real-time přenos signálu. Útočník musí fyzicky stát u bankomatu nebo platebního terminálu v přesně stejný okamžik, kdy oběť přikládá kartu ke svému telefonu. K žádnému trvalému naklonování karty pro pozdější použití nedochází.
Dalším častým omylem je, že jsou ohroženy všechny typy chytrých telefonů. Ve skutečnosti se tento útok týká výhradně zařízení s operačním systémem Android.
Operační systém iOS v telefonech iPhone totiž neumožňuje aplikacím třetích stran takto hluboký přístup k NFC čipu, což znemožňuje přenos signálu v reálném čase. Majitelé iPhonů jsou tak před tímto konkrétním typem útoku chráněni.
Vyjádření experta a klíčová pravidla obrany
Bezpečnostní experti zdůrazňují, že klíčovým faktorem je zde lidské chování.
NGate je příkladem hrozby, při které útočníci kombinují sociální inženýrství, škodlivý kód a zneužití důvěry uživatelů. Bez aktivní spolupráce oběti se NGate do zařízení nedostane. Přestože jsme na tuto hrozbu upozornili už v létě 2024, naše data ukazují, že útočníci v regionu Slovenska a Česka zůstávají aktivní a od října 2025 dokonce sledujeme výrazné zvýšení jejich aktivity, vysvětluje Lukáš Štefanko, renomovaný bezpečnostní expert společnosti ESET.
Abyste své peníze ochránili, stačí dodržovat několik základních bezpečnostních pravidel. Nikdy neinstalujte žádné aplikace z neoficiálních zdrojů mimo Google Play. Nikdy nepřikládejte svou platební kartu k telefonu na pokyn někoho, kdo vám telefonuje.
Stejně tak nikdy nezadávejte PIN kód své karty do aplikací, které nejsou vaším oficiálním bankovnictvím. Pokud máte jakékoliv podezření, že jste se stali obětí podvodu, okamžitě kartu zablokujte ve svém bankovnictví a kontaktujte svou banku nebo Policii ČR.