Vishing
Zavolá vám „bankéř“, poleje vás horko a za pár minut máte prázdný účet. Přesně tak funguje vishing, podvodný telefonát, který cílí na vaše emoce i peníze.
Co je vishing
Vishing (z anglického „voice phishing“) je podvodný telefonát, při kterém se útočník vydává za důvěryhodnou osobu nebo instituci, aby od oběti vylákal citlivé údaje nebo ji přiměl k převodu peněz. Jde o hlasovou formu phishingu a patří mezi techniky sociálního inženýrství. Útočníci často využívají spoofing, tedy podvržení telefonního čísla, díky kterému se na displeji zobrazí skutečné číslo banky nebo Policie ČR.
Jak vishing funguje a jak ho poznat
Podvodník zavolá a představí se jako pracovník banky nebo policista. Oznámí vám, že váš účet byl napaden, a vyzve vás, abyste sdělili přihlašovací údaje, přečetli kód z SMS, nebo převedli peníze na „bezpečný“ účet.
Varovné znaky vishingového hovoru:
- Časový tlak a naléhání na okamžitou akci.
- Žádost o citlivé údaje jako hesla, PINy nebo kódy z SMS. Banka tyto údaje po telefonu nikdy nepožaduje.
- Výzva k převodu peněz na „bezpečný účet“, který ve skutečnosti neexistuje.
- Vyvolávání strachu zprávou o napadení účtu nebo probíhajícím vyšetřování.
- Zákaz komunikace s kýmkoli dalším o probíhajícím hovoru.
Jak se bránit vishingu
- Zavěste. Jakmile pojmete podezření, hovor okamžitě ukončete.
- Ověřte si volajícího sami. Zavolejte na oficiální číslo banky uvedené na kartě nebo v aplikaci.
- Nesdělujte citlivé údaje po telefonu. Hesla, PINy ani kódy z SMS.
- Nepřevádějte peníze na cizí pokyn. Žádný „bezpečný účet“ neexistuje.
- Neinstalujte aplikace na pokyn volajícího. Mohou útočníkovi otevřít přístup k vašemu zařízení.
- Nahlaste podezřelý hovor bance a Policii ČR na lince 158.
FAQ – Často kladené otázky
Jak funguje vishing?
Útočník zavolá, vydává se za bankéře nebo policistu a tvrdí, že váš účet je ohrožen. Pomocí nátlaku se snaží vylákat citlivé údaje nebo vás přimět k převodu peněz.
Jaký je rozdíl mezi vishingem, phishingem a smishingem?
Vishing probíhá přes telefon, phishing nejčastěji přes e-mail a smishing přes SMS. Všechny tři metody patří do sociálního inženýrství a mají stejný cíl: vylákat citlivé údaje nebo peníze.
Jak poznám, že mi opravdu volá banka?
Skutečná banka nikdy nežádá hesla, PINy ani kódy z SMS po telefonu a nevyzývá k převodu peněz. Pokud máte pochybnosti, zavěste a zavolejte na oficiální číslo banky.
Může na displeji svítit číslo banky, i když volá podvodník?
Ano. Útočníci používají spoofing, díky kterému na vašem displeji zobrazí libovolné číslo, včetně skutečného čísla vaší banky.
Související pojmy
- Phishing – podvodné e-maily cílící na citlivé údaje
- Smishing – podvodné SMS zprávy
- Spoofing – podvržení identity odesílatele
- Sociální inženýrství – manipulativní techniky zneužívající lidskou psychiku
- Deepfake – technologie napodobující hlas nebo obraz reálné osoby