Tři kliknutí na WhatsAppu a z účtu zmizelo 950 tisíc Kč

Tři kliknutí na WhatsAppu a z účtu zmizelo 950 tisíc Kč. Policie popsala, v jakém momentu už není cesta zpět

Senior z Přerovska přišel o téměř milion korun během jediné „servisní“ seance u telefonu. Stačilo přihlášení do bankovnictví pod dohledem útočníka.

i Foto: Magnific
                   

Muž vystupující pod jménem Peter se ozval přes WhatsApp s příjemnou zprávou: poškozený má prý nárok na investiční výnos kolem 250 tisíc korun ze starší investice. Žádný spěch, žádný nátlak, jen přátelská informace a slib, že se ozve znovu. Po několika dnech přišel druhý kontakt. Tentokrát s konkrétními pokyny: tři odkazy na aplikace, které si měl senior nainstalovat do telefonu. Udělal to. A v tu chvíli začal plnit platební scénář někoho jiného, aniž to tušil. Z jeho účtu pak v několika transakcích odešlo necelých 950 tisíc korun. Policie ČR případ zveřejnila 24. června 2026.

Jak podvod probíhal krok za krokem

První kontakt nevypadal nebezpečně. Zpráva na WhatsAppu, zdvořilý tón, konkrétní částka k výplatě. Klasický sociální inženýring: útočník neútočí, ale „pomáhá“. Teprve při druhém kontaktu přišly tři odkazy na aplikace. Policie jejich názvy nezveřejnila, ale z kontextu i z dalších letošních kauz je zřejmé, že šlo o nástroje umožňující vzdálený přístup k zařízení, tedy software, který útočníkovi dovolí sledovat obrazovku telefonu a navádět oběť v reálném čase.

Senior aplikace nainstaloval a poté se na pokyn „Petera“ přihlásil do internetového bankovnictví. Od tohoto okamžiku už neovládal situaci. Útočník viděl vše, co se na displeji dělo, a oběť podle jeho instrukcí potvrzovala jednotlivé kroky. Peníze odcházely v několika transakcích, ne najednou, ale dostatečně rychle na to, aby se škoda vyšplhala k milionu.

Skutečná identita pachatele zveřejněna nebyla. O vrácení peněz policie k datu zveřejnění případu neinformovala.

Kde přesně leží bod bez návratu

Přerovská policejní zpráva ten zlomový moment nepojmenovává jednou větou, ale popisuje ho jasně: po instalaci aplikací a přihlášení do bankovnictví začaly z účtu odcházet peníze. V jiné letošní kauze (případ ženy z Jindřichohradecka) policie formuluje totéž explicitně: oběť platbu autorizovala, a tím se peníze převedly.

Bod bez návratu tedy není první zpráva na WhatsAppu. Není to ani instalace aplikace, i když ta už je vážný varovný signál. Kritický okamžik nastává ve chvíli, kdy má cizí člověk vzdálený dohled nad zařízením a oběť v bankovnictví potvrdí transakci. Jakmile se tohle spojí, banka zaznamená standardně autorizovanou platbu, a zastavit ji je extrémně obtížné.

Banky přitom podezřelé transakce vyhodnocují nepřetržitě a část z nich dokážou zadržet. Jenže jak přiznává například Komerční banka ve své tiskové zprávě, i po zachycení varovných znaků klient někdy na dokončení platby trvá. Právě proto je tento typ podvodu tak účinný: oběť netuší, že něco schvaluje za útočníka. Má pocit, že jen dokončuje výplatu svých peněz.

Čísla, která ukazují systémový problém

Případ z Přerovska není kuriozita. Stejný scénář (vzdálený přístup, falešný poradce, škody ve stovkách tisíc až milionech) letos policie popsala i ve Zlínském a Jihočeském kraji. Jde o celostátní modus operandi, za kterým podle celostátní policejní bilance za rok 2024 stojí organizované skupiny a zahraniční callcentra cílící na oběti v Česku.

Regionální data z Olomouckého kraje ukazují strmý trend:

  • 2021: 673 skutků kyberkriminality, podíl na celkové kriminalitě 8,6 %
  • 2025: 1 585 skutků, podíl 16,9 %

Za čtyři roky se počet případů víc než zdvojnásobil. Každý šestý trestný čin v kraji je dnes kybernetický. A přesný počet případů tohoto konkrétního typu (WhatsApp plus vzdálený přístup plus investiční návnada) policejní statistika podle vlastního vyjádření tak detailně neeviduje. Reálné číslo je tedy pravděpodobně vyšší, než co ukazují souhrnné kategorie.

Jak podvod poznat a co dělat hned

NÚKIB i banky opakovaně jmenují stejné varovné znaky. Pokud se objeví byť jeden z nich, je čas hovor ukončit:

  • Nečekaný kontakt kvůli „starému výnosu“ nebo „bezpečnostnímu problému“
  • Požadavek nainstalovat aplikaci, typicky AnyDesk, TeamViewer nebo podobný nástroj
  • Výzva přihlásit se do internetového bankovnictví během hovoru nebo chatu
  • Tlak na rychlé jednání, navýšení limitů, sdílení dokladů či karet
  • Číslo volajícího může být podvržené, zobrazení „banky“ na displeji nic nedokazuje

Pokud už k instalaci nebo přihlášení došlo, prioritou je přerušit škodu: okamžitě kontaktovat banku a zablokovat přístupy, zkontrolovat odchozí i čekající transakce, podat oznámení policii, aplikaci odinstalovat a hesla změnit z jiného, čistého zařízení.

Nejúčinnější prevence pro blízké (rodiče, prarodiče) nejsou technické přednášky, ale tři jednoduchá pravidla: nikdy nic neinstalovat na pokyn cizího člověka, nikdy se během hovoru nepřihlašovat do banky, při pochybnosti zavěsit a zavolat bance zpět na číslo z karty.

Senior z Přerovska neudělal nic hloupého. Uvěřil člověku, který zněl kompetentně a nabízel peníze, na které měl údajně nárok. Celá manipulace byla navržená tak, aby vypadala jako asistence, ne jako útok. Právě v tom je její síla.

Diskuze Vstoupit do diskuze
Autor článku

Lukáš Jírovec

Zobrazit další články