Otevřete svou bankovní aplikaci, vše vypadá téměř normálně, ale během několika minut přijdete o celoživotní úspory. Bezpečnostní experti odhalili masivní kampaň mobilních trojských koňů, které cílí přímo na klienty jedné z největších českých bank. Největší paradox? Servery banky i samotná aplikace jsou zcela v bezpečí, přesto útočníci dokážou tichým způsobem vybrat váš účet.
Rafinovaný podvod útočí na klienty Komerční banky. Špatně zadaný PIN je může připravit o celoživotní úspory
Mobilní telefon nosíme v kapse jako bránu k našemu soukromí i financím. Právě na tuto důvěru však útočí nová vlna extrémně nebezpečného malwaru pro operační systém Android.
Bezpečnostní analytici ze společnosti Zimperium v srpnu 2026 zveřejnili varovné detaily o lokalizovaných útocích, které mají jediný cíl – klienty Komerční banky.
Mýtus o prolomení bankovních serverů
Mezi lidmi se okamžitě začaly šířit poplašné zprávy o tom, že došlo k prolomení serverů nebo k fatální chybě v mobilní aplikaci. Tento mýtus je však zcela nepravdivý.
Ve skutečnosti jsou systémy i oficiální aplikace banky plně zabezpečené. Celý problém spočívá v kompromitaci samotného operačního systému v telefonu uživatele, který nevědomky vpustí útočníky dovnitř.
Čtyři agresivní rodiny bankovních trojských koňů
Za útoky stojí čtyři škodlivé programy: RecruitRat, SaferRat, Astrinox a Massiv. Tyto nebezpečné nástroje jsou součástí globální hrozby, která celosvětově cílí na více než 800 finančních, kryptoměnových a sociálních aplikací.
Do telefonu se dostanou prostřednictvím takzvaného sideloadingu – tedy instalací neoficiálních souborů s příponou .apk mimo obchod Google Play. Stačí jedno neopatrné kliknutí na odkaz v podvodné SMS zprávě, na WhatsAppu nebo na falešném webu.
Jakmile uživatel škodlivý soubor nainstaluje, malware si vyžádá klíčové oprávnění: Službu Usnadnění (Accessibility Services). Toto nastavení, původně určené pro hendikepované uživatele, dává aplikaci absolutní kontrolu nad obrazovkou.
Jakmile je toto oprávnění schváleno, útočníci získají neviditelné oči přímo uvnitř vašeho zařízení.
Jak probíhá modelový útok v praxi
Celý proces začíná doručením SMS zprávy, která se maskuje například jako naléhavé upozornění od doručovací služby nebo jako důležitá aktualizace systému. Uživatel v časovém presu klikne na přiložený odkaz a nevědomky nainstaluje infikovaný soubor .apk.
Po spuštění aplikace schválí přístup ke službě Usnadnění. Když pak v budoucnu otevře legitimní aplikaci Mobilní banka KB, malware běžící na pozadí to okamžitě detekuje.
Během zlomku sekundy vykreslí přes originální aplikaci falešnou přihlašovací obrazovku. Uživatel zadá své přihlašovací údaje, které okamžitě putují k útočníkům, a následná falešná zamykací obrazovka z něj vymámí i PIN k odemčení telefonu.
Útočník pak na pozadí provede tichou transakci přímo v oficiální aplikaci KB, kterou bankovní systém vyhodnotí jako legitimní aktivitu majitele.
Jak rozpoznat falešnou přihlašovací obrazovku
Rozpoznat falešnou přihlašovací obrazovku od té pravé je přitom otázkou několika vteřin, pokud víte, na co se zaměřit.
Legitimní obrazovka Mobilní banky KB má vždy čisté bílé pozadí, obsahuje známý slogan „Mějte své finance pod kontrolou“, ikonu nápovědy a volbu „Pamatovat ID“ s klasickým zaškrtávacím políčkem.
Falešná obrazovka vytvořená útočníky má naopak tmavé modrozelené pozadí s logem KB, pole pro zadání přihlašovacího ID a hesla, výrazné růžové tlačítko „PŘIHLÁSIT SE“ a volbu „Pamatujte si ID“ s moderním posuvným přepínačem.
Tento drobný vizuální rozdíl vám může zachránit všechny úspory.
Malware se brání svému odhalení
Pokud se malware v telefonu usadí, začne se aktivně bránit svému odhalení a smazání. Například rodina SaferRat dokáže zablokovat přístup do správy aplikací v nastavení telefonu, takže vás při pokusu o odinstalaci jednoduše přesměruje jinam.
Jiný agresivní kmen, RecruitRat, zase okamžitě po instalaci nahradí svou ikonu zcela průhledným obrázkem. Pro běžného uživatele se tak stane v nabídce aplikací naprosto neviditelným.
Psychologický nátlak a vishing
Útočníci však nespoléhají pouze na technické triky, ale také na propracovanou psychologii a nátlak. Slova jednoho z klientů, který se podělil o svou zkušenost na diskusních fórech, mluví za vše:
„Volají z neznámých čísel, hrají si na banku, začnou o schůzce ohledně kreditní karty nebo že je účet v ohrožení a pak z vás tahají údaje. Jsou dost nepříjemní, když jim to nejde podle scénáře. Okamžitě pokládat a blokovat!“, jak píše uživatel v diskusi na internetovém fóru.
Tento typ telefonického podvodu, známý jako vishing, často slouží jako příprava pro samotný kybernetický útok.
„Podvodníci velmi dobře pracují s psychologií. Snaží se vyvolat strach, časový tlak a pocit, že je potřeba jednat okamžitě. Právě v takové chvíli lidé často udělají rozhodnutí, které by za běžných okolností nikdy neudělali“, vysvětluje Pavel Šašek, expert na kyberbezpečnost Komerční banky.
Zároveň dodává, že klienti mají v rukou účinnou zbraň. „Klienti Komerční banky si přitom mohou volajícího bankéře snadno ověřit přímo v mobilní aplikaci KB+ – skutečný bankéř jim do ní pošle potvrzení se svým jménem. Podvodník takovou výzvu splnit nedokáže“, říká Šašek.
Pokročilá ochrana a kroky Google
Komerční banka nenechává bezpečnost svých klientů náhodě a do své aplikace integrovala pokročilou ochranu IBM Trusteer, která dokáže detekovat nebezpečné chování jiných aplikací v zařízení.
Významné kroky plánuje také společnost Google. V srpnu 2026 spouští celosvětově takzvaný „advanced flow“, který zavádí jednodenní čekací dobu a opětovnou autentizaci pro pokročilé uživatele.
Od 30. září 2026 pak zavádí povinnou verifikaci vývojářů, která se po pilotním provozu v Brazílii, Indonésii, Singapuru a Thajsku rozšíří globálně v roce 2027.
Co dělat, když máte podezření na napadení
Pokud máte podezření, že váš telefon byl napaden, nebo jste již zadali své údaje do podezřelé obrazovky, jednejte okamžitě.
Pro zablokování přístupu k bankovnímu účtu kontaktujte klientskou linku Komerční banky na čísle +420 955 551 505. Pro okamžitou blokaci platebních karet využijte linku +420 955 512 230.
Rychlost reakce je v těchto chvílích rozhodující.