Rafinovaný podvod útočí na klienty Komerční banky. Špatně zadaný PIN je může připravit o celoživotní úspory

Redakce IT magazín dnes 17:15 • 6 min. čtení
Close-up of a finger entering a passcode on a smartphone security screen.
Zdroj obrázku: Photo by indra projects on Pexels

Otevřete svou bankovní aplikaci, vše vypadá téměř normálně, ale během několika minut přijdete o celoživotní úspory. Bezpečnostní experti odhalili masivní kampaň mobilních trojských koňů, které cílí přímo na klienty jedné z největších českých bank. Největší paradox? Servery banky i samotná aplikace jsou zcela v bezpečí, přesto útočníci dokážou tichým způsobem vybrat váš účet.

Mobilní telefon nosíme v kapse jako bránu k našemu soukromí i financím. Právě na tuto důvěru však útočí nová vlna extrémně nebezpečného malwaru pro operační systém Android.

Bezpečnostní analytici ze společnosti Zimperium v srpnu 2026 zveřejnili varovné detaily o lokalizovaných útocích, které mají jediný cíl – klienty Komerční banky.

Mýtus o prolomení bankovních serverů

Mezi lidmi se okamžitě začaly šířit poplašné zprávy o tom, že došlo k prolomení serverů nebo k fatální chybě v mobilní aplikaci. Tento mýtus je však zcela nepravdivý.

Ve skutečnosti jsou systémy i oficiální aplikace banky plně zabezpečené. Celý problém spočívá v kompromitaci samotného operačního systému v telefonu uživatele, který nevědomky vpustí útočníky dovnitř.

Čtyři agresivní rodiny bankovních trojských koňů

Za útoky stojí čtyři škodlivé programy: RecruitRat, SaferRat, Astrinox a Massiv. Tyto nebezpečné nástroje jsou součástí globální hrozby, která celosvětově cílí na více než 800 finančních, kryptoměnových a sociálních aplikací.

Do telefonu se dostanou prostřednictvím takzvaného sideloadingu – tedy instalací neoficiálních souborů s příponou .apk mimo obchod Google Play. Stačí jedno neopatrné kliknutí na odkaz v podvodné SMS zprávě, na WhatsAppu nebo na falešném webu.

Jakmile uživatel škodlivý soubor nainstaluje, malware si vyžádá klíčové oprávnění: Službu Usnadnění (Accessibility Services). Toto nastavení, původně určené pro hendikepované uživatele, dává aplikaci absolutní kontrolu nad obrazovkou.

Jakmile je toto oprávnění schváleno, útočníci získají neviditelné oči přímo uvnitř vašeho zařízení.

Jak probíhá modelový útok v praxi

Celý proces začíná doručením SMS zprávy, která se maskuje například jako naléhavé upozornění od doručovací služby nebo jako důležitá aktualizace systému. Uživatel v časovém presu klikne na přiložený odkaz a nevědomky nainstaluje infikovaný soubor .apk.

Po spuštění aplikace schválí přístup ke službě Usnadnění. Když pak v budoucnu otevře legitimní aplikaci Mobilní banka KB, malware běžící na pozadí to okamžitě detekuje.

Během zlomku sekundy vykreslí přes originální aplikaci falešnou přihlašovací obrazovku. Uživatel zadá své přihlašovací údaje, které okamžitě putují k útočníkům, a následná falešná zamykací obrazovka z něj vymámí i PIN k odemčení telefonu.

Útočník pak na pozadí provede tichou transakci přímo v oficiální aplikaci KB, kterou bankovní systém vyhodnotí jako legitimní aktivitu majitele.

Jak rozpoznat falešnou přihlašovací obrazovku

Rozpoznat falešnou přihlašovací obrazovku od té pravé je přitom otázkou několika vteřin, pokud víte, na co se zaměřit.

Legitimní obrazovka Mobilní banky KB má vždy čisté bílé pozadí, obsahuje známý slogan „Mějte své finance pod kontrolou“, ikonu nápovědy a volbu „Pamatovat ID“ s klasickým zaškrtávacím políčkem.

Falešná obrazovka vytvořená útočníky má naopak tmavé modrozelené pozadí s logem KB, pole pro zadání přihlašovacího ID a hesla, výrazné růžové tlačítko „PŘIHLÁSIT SE“ a volbu „Pamatujte si ID“ s moderním posuvným přepínačem.

Tento drobný vizuální rozdíl vám může zachránit všechny úspory.

Malware se brání svému odhalení

Pokud se malware v telefonu usadí, začne se aktivně bránit svému odhalení a smazání. Například rodina SaferRat dokáže zablokovat přístup do správy aplikací v nastavení telefonu, takže vás při pokusu o odinstalaci jednoduše přesměruje jinam.

Jiný agresivní kmen, RecruitRat, zase okamžitě po instalaci nahradí svou ikonu zcela průhledným obrázkem. Pro běžného uživatele se tak stane v nabídce aplikací naprosto neviditelným.

Psychologický nátlak a vishing

Útočníci však nespoléhají pouze na technické triky, ale také na propracovanou psychologii a nátlak. Slova jednoho z klientů, který se podělil o svou zkušenost na diskusních fórech, mluví za vše:

„Volají z neznámých čísel, hrají si na banku, začnou o schůzce ohledně kreditní karty nebo že je účet v ohrožení a pak z vás tahají údaje. Jsou dost nepříjemní, když jim to nejde podle scénáře. Okamžitě pokládat a blokovat!“, jak píše uživatel v diskusi na internetovém fóru.

Tento typ telefonického podvodu, známý jako vishing, často slouží jako příprava pro samotný kybernetický útok.

„Podvodníci velmi dobře pracují s psychologií. Snaží se vyvolat strach, časový tlak a pocit, že je potřeba jednat okamžitě. Právě v takové chvíli lidé často udělají rozhodnutí, které by za běžných okolností nikdy neudělali“, vysvětluje Pavel Šašek, expert na kyberbezpečnost Komerční banky.

Zároveň dodává, že klienti mají v rukou účinnou zbraň. „Klienti Komerční banky si přitom mohou volajícího bankéře snadno ověřit přímo v mobilní aplikaci KB+ – skutečný bankéř jim do ní pošle potvrzení se svým jménem. Podvodník takovou výzvu splnit nedokáže“, říká Šašek.

Pokročilá ochrana a kroky Google

Komerční banka nenechává bezpečnost svých klientů náhodě a do své aplikace integrovala pokročilou ochranu IBM Trusteer, která dokáže detekovat nebezpečné chování jiných aplikací v zařízení.

Významné kroky plánuje také společnost Google. V srpnu 2026 spouští celosvětově takzvaný „advanced flow“, který zavádí jednodenní čekací dobu a opětovnou autentizaci pro pokročilé uživatele.

Od 30. září 2026 pak zavádí povinnou verifikaci vývojářů, která se po pilotním provozu v Brazílii, Indonésii, Singapuru a Thajsku rozšíří globálně v roce 2027.

Co dělat, když máte podezření na napadení

Pokud máte podezření, že váš telefon byl napaden, nebo jste již zadali své údaje do podezřelé obrazovky, jednejte okamžitě.

Pro zablokování přístupu k bankovnímu účtu kontaktujte klientskou linku Komerční banky na čísle +420 955 551 505. Pro okamžitou blokaci platebních karet využijte linku +420 955 512 230.

Rychlost reakce je v těchto chvílích rozhodující.

Nejnovější články

Přichází konec nekonečného čekání u zubaře? Miniaturní přístroj vyrobí novou korunku za necelou půlhodinu

Přichází konec nekonečného čekání u zubaře? Miniaturní přístroj vyrobí novou korunku za necelou půlhodinu

Představte si, že přijdete do ordinace s prasklým zubem a za pouhých třicet minut odcházíte s hotovou, estetickou náhradou. Žádné týdny čekání na laboratoř, žádné provizorní plomby. Tento ambiciózní slib přináší kapesní technologie, která se vejde do batohu a funguje i na obyčejnou powerbanku. Kde je ale háček a jedná se skutečně o plnohodnotnou keramiku, jak tvrdí některé reklamní slogany?

Rafinovaný podvod útočí na klienty Komerční banky. Špatně zadaný PIN je může připravit o celoživotní úspory

Rafinovaný podvod útočí na klienty Komerční banky. Špatně zadaný PIN je může připravit o celoživotní úspory

Otevřete svou bankovní aplikaci, vše vypadá téměř normálně, ale během několika minut přijdete o celoživotní úspory. Bezpečnostní experti odhalili masivní kampaň mobilních trojských koňů, které cílí přímo na klienty jedné z největších českých bank. Největší paradox? Servery banky i samotná aplikace jsou zcela v bezpečí, přesto útočníci dokážou tichým způsobem vybrat váš účet.

Tichý zloděj v zásuvce: Proč vás obyčejná nabíječka může stát stovky korun a co riskujete každou noc?

Tichý zloděj v zásuvce: Proč vás obyčejná nabíječka může stát stovky korun a co riskujete každou noc?

Necháváte nabíječku od telefonu trvale v zásuvce, i když zrovna nic nenabíjíte? Tento zdánlivě nevinný zvyk skrývá nečekané riziko. Nejenže vám z peněženky nepozorovaně odčerpává peníze, ale podle nejnovějších testů může ohrozit i bezpečnost vaší rodiny. Zjistěte, kolik vás tato pohodlnost ročně stojí a jaké nebezpečí vám doma reálně hrozí.

Vypadají a fungují jako luxusní švýcarské titanové hodinky, ale stojí jako mizerný mobil. Na Alze a v Datartu nestíhají doplňovat sklady

Vypadají a fungují jako luxusní švýcarské titanové hodinky, ale stojí jako mizerný mobil. Na Alze a v Datartu nestíhají doplňovat sklady

Přední čeští prodejci jako Alza.cz nebo Datart lákají na prémiové chytré hodinky, které svým vzhledem i materiály konkurují luxusním švýcarským chronografům za statisíce. Huawei Watch GT 6 Pro (46 mm) se aktuálně dají pořídit za neuvěřitelnou akční cenu začínající už na 7 190 Kč. Jak je možné, že takto levný gadget dokáže v praxi naprosto deklasovat mnohem dražší konkurenci a nabídnout výbavu, o které si majitelé jiných značek mohou nechat jen zdát?

Tohle je splněný sen každého kutila. Lidl ho teď prodává za půlku ceny a nestíhá doplňovat sklady

Tohle je splněný sen každého kutila. Lidl ho teď prodává za půlku ceny a nestíhá doplňovat sklady

Když oblíbený řetězec Lidl zlevní své nejvyhledávanější nářadí o více než polovinu, zbystří každý správný kutil. Legendární aku příklepová vrtačka PARKSIDE PERFORMANCE® PSBSAP 20-Li C3 se v srpnové kampani prodává za naprosto neuvěřitelných 899 Kč. Jak je vůbec možné, že stroj s parametry profesionálního nářadí stojí méně než průměrný nákup potravin?

Nakupte hodně a nic neplaťte. Česko dobývá nový asijský trend

Nakupte hodně a nic neplaťte. Česko dobývá nový asijský trend

Naházíte si do košíku luxusní kousky za tisíce, uplatníte obří slevu, projdete pokladnou – a nezaplatíte ani korunu. Na internetu se šíří fenomén virtuálních obchodů, kde si užijete celý nákupní rituál bez reálného placení a doručování. Pomáhá tato novinka zkrotit závislost na utrácení, nebo naopak funguje jako nebezpečný spouštěč, který vás nakonec dožene k bankrotu?