Večer scrollujete Instagram a narazíte na příspěvek, který slibuje víc, než byste čekali. Stačí jeden klik a začíná hra, jejíž pravidla jste nepsali vy. Jak funguje past, která už připravila tisíce lidí o peníze z účtu?
Podvodný trik s erotickými reklamami na Instagramu a Facebooku: Falešný přehrávač videa vám vykrade bankovní účet
Když touha po zakázaném obsahu otevře dveře zločincům
Čtvrtek večer. Procházíte feed na Instagramu a mezi fotkami přátel se mihne sponzorovaný příspěvek. Explicitní náhled, slibný text. Placené reklamy na Facebooku a Instagramu se staly dokonalou pastí. Útočníci vědí, co funguje – lidská zvědavost a touha po erotickém obsahu.
Kliknete. Otevře se web s koncovkou .live. Slibuje prémiový obsah zdarma, stačí jen stáhnout „speciální přehrávač“. Soubor má nevinný název – Night Play, Reloop, Kyss, Vimo. Vypadá jako běžná aplikace. Jenže pod povrchem číhá něco jiného.
Pravda o mýtu okamžité nákazy
Na sociálních sítích koluje strach: „Stačí kliknout a máš telefon nakaženej!“ Realita je složitější. Pouhé kliknutí na podvodnou reklamu váš telefon nenakazí. To je důležité si uvědomit.
Celý proces vyžaduje vaši aktivní účast. Musíte ručně stáhnout instalační soubor APK z externího webu. Pak povolit v nastavení Androidu instalaci z neznámých zdrojů – systém vás varuje, ale vy varování ignorujete. Nakonec aplikaci udělíte kritická oprávnění. Bez těchto kroků zůstává zařízení v bezpečí.
Jenže právě tady je háček. Útočníci dokonale využívají psychologii. Když už jste došli tak daleko, když už jste klikli na lákavý obsah, máte tendenci dokončit, co jste začali.
Movexa.apk a cesta k vyprázdněnému účtu
Realita vypadá třeba takto: Na webu adult-content-portal.live se zobrazí výzva. „Pro přehrání videa si stáhněte náš bezplatný přehrávač Movexa.apk.“ Stáhnete. Android varuje před instalací z neznámých zdrojů. Ale vy už jste v procesu, chcete vidět slíbený obsah. Povolíte instalaci.
Po spuštění aplikace přijde falešné systémové okno. Vyžaduje povolení Služeb usnadnění – Accessibility Services. Znovu kliknete ano. A v tu chvíli jste právě předali klíče od svého telefonu.
Malware získává plnou kontrolu. Na pozadí přečte PIN kód, který zadáváte do mobilního bankovnictví. Zachytí příchozí SMS s jednorázovým kódem pro potvrzení transakce. Peníze mizí z účtu dřív, než stačíte zareagovat.
Když nástroj pro hendikepované slouží zločinu
Služby usnadnění – Accessibility Services – jsou legitimní funkce Androidu. Původně navržené pro lidi s hendikepem, kteří potřebují pomoc s ovládáním telefonu. Aplikace s tímto oprávněním dokáže číst obsah obrazovky a simulovat dotyky.
V rukou kyberzločinců se mění v zbraň. Škodlivý kód zaznamenává každý stisk klávesy. Instaluje další škodlivé balíčky maskované jako aktualizace. Spouští VPN, která směruje veškerou vaši komunikaci přes servery útočníků. A když se pokusíte aplikaci odinstalovat? Zablokuje standardní možnosti v nastavení telefonu.
Miliardový byznys, který Meta neřeší
Čísla mluví jasně. V roce 2025 dosáhly ztráty z kybernetických podvodů jen v Indii téměř 2,4 miliardy USD. Meta po upozornění agenturou Reuters odstranila minimálně 39 aktivních podvodných reklam. Jenže to je kapka v moři.
Podle interních odhadů z roku 2024 tvořily reklamy spojené s podvody a zakázaným zbožím přibližně 10 % celkových příjmů společnosti. To představuje zhruba 16 miliard USD. Šestnáct miliard důvodů, proč problém neřešit příliš důsledně.
Jak uvedl jeden z dotčených uživatelů na Facebooku: „To je pořád dokola. Meta inkasuje miliardy za reklamy, ale že jim tam běží podvody s pornem, které lidem vysají účty, to začnou řešit, až když na to ukáže prst zvenčí. Hlavně že mně zablokují účet za nevinný komentář, ale podvodné APK soubory jim tam vesele visí dál.“
Polsko žádá pokutu čtvrt miliardy eur
Evropa ztrácí trpělivost. Polský ministr pro digitální záležitosti Krzysztof Gawkowski oficiálně požádal Evropskou komisi o udělení pokuty ve výši 250 milionů eur pro společnost Meta.
Data organizace CERT Polska jsou alarmující: ze 122 nahlášených podvodných reklam Meta odmítla odstranit 106 – tedy 86,8 %. Odstranila pouze 10. Na zbylých 6 vůbec nereagovala.
Ministr Gawkowski k situaci uvedl: „Nečinnost a neefektivita v boji proti škodlivým reklamám a podvodnému obsahu zaměřenému na Poláky nebude tolerována. Tento divoký západ na platformě musí skončit. Máme jasné důkazy, že platforma nejedná v nejlepším zájmu uživatelů, ale ve svém vlastním zájmu, což jí umožňuje zpeněžovat klamavou reklamu.“
Co dělat, když je už pozdě
Máte podezření, že váš telefon je infikovaný? Jednejte okamžitě. Každá minuta může znamenat další neoprávněnou transakci.
Prvním krokem je spuštění telefonu v nouzovém režimu – Safe Mode. Ten zabrání spuštění škodlivých aplikací třetích stran. Následně odeberte podezřelé aplikaci oprávnění k usnadnění přístupu i administrátorská práva. Pak ji odinstalujte.
Pokud se odinstalace nedaří, nezbývá než provést kompletní obnovení zařízení do továrního nastavení. Ano, přijdete o data. Ale zachráníte úspory. Nezapomeňte zkontrolovat pohyby na bankovním účtu a změnit veškerá přístupová hesla – samozřejmě z jiného, prokazatelně bezpečného zařízení.
A příště? Když uvidíte lákavou reklamu slibující explicitní obsah zdarma, vzpomeňte si na tento článek. Nic není zadarmo. Někdy platíte víc, než si dokážete představit.