Premium

Získejte všechny články
jen za 49 Kč/měsíc

Už nechtějí jen kliknutí. Nový trik ClickFix vás donutí hacknout se sami

  4:00
Phishing už dávno nevypadá jen jako špatně přeložený e-mail od „nigerijského prince“. V roce 2026 jde o vysoce profesionální byznys digitálního vydírání, který sází na AI generované zprávy, falešné CAPTCHA i dokonalou češtinu. Podle aktuálních průzkumů označuje phishing za svou největší hrozbu 40 % českých firem, přičemž celých 30 % všech bezpečnostních incidentů má na svědomí právě jedna úspěšná phishingová kampaň.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

Dnešní phishing se vyvinul v komplexní scénář. Útočníci už neposílají jen jeden podvodný e-mail, ale kombinují více kanálů. Čerstvý případ z letošního března ukazuje, jak žena z Ústecka přišla o 24 milionů korun.

Co je to phishing?

Jde o rafinovaný způsob psychologické manipulace. Útočník se v e-mailu či zprávě vydává za někoho, komu věříte (banku, úřad nebo i kolegu), a snaží se vás vmanévrovat do situace, kdy mu sami odevzdáte svá hesla, údaje ke kartě nebo citlivá data.

  • Spear phishing: Cílený útok na konkrétního člověka, o kterém si útočník předem zjistil informace.
  • Whaling: Útok na „velkou rybu“, tedy na vedení firmy s přístupem k velkým penězům.
  • Vishing: Podvod prováděný přes telefon (hlasový phishing), kde se útočník často vydává za bankéře nebo policistu.

Útok nezačal kliknutím na odkaz, ale telefonátem od falešného policisty (vishing). Ten následně s obětí komunikoval přes WhatsApp, kam jí zaslal i falešné dokumenty a výzvu k podání vysvětlení. Celý scénář vyvrcholil několikahodinovým videohovorem, během kterého žena pod tlakem potvrdila 51 odchozích plateb.

„Mnozí si určitě říkají, že je to pořád dokola a vlastně už ani není možné, aby se to mohlo ještě někomu stát. Policejní statistiky však bohužel ukazují opak. Veřejnost je neustále upozorňována na narůstající počet sofistikovaných podvodů, při kterých se pachatelé vydávají za policisty nebo zaměstnance bank. Cílem těchto útoků je získat důvěru, dostat oběť do stresu a časové tísně a poté ji připravit o finanční prostředky,“ podotkl mluvčí ústecké krajské policie Tomáš Frolík.

Podle statistik FBI způsobil tento typ podvodů (BEC) jen za rok 2023 celosvětové škody ve výši 2,9 miliardy dolarů.

ilustrační snímek

Falešná CAPTCHA a ClickFix: Když si malware spustíte sami

Zatímco dříve byly hitem jednoduché podvodné odkazy, dnes dominují sofistikované metody sociálního inženýrství. Příkladem je technika ClickFix – meziroční nárůst detekcí o více než 500 % jasně ukazuje, že útočníci vsadili na psychologii: už vás nelákají jen na falešný web, ale dotlačí vás k tomu, abyste škodlivý kód v systému nevědomky spustili úplně sami.

Jak to funguje? Na kompromitovaném webu se zobrazí falešná CAPTCHA nebo chybová hláška (např. v prohlížeči nebo u MS Teams). Stránka vás instruuje, abyste „pro opravu chyby“ stiskli kombinaci kláves Win+R, vložili připravený text ze schránky a potvrdili. Ve skutečnosti tím však vložíte a spustíte škodlivý příkaz v PowerShellu, který do systému nainstaluje malware.

Tuto techniku dnes masivně využívají i sofistikované hackerské skupiny jako Lazarus nebo MuddyWater. To jen potvrzuje, že ClickFix není amatérským pokusem, ale profesionálním nástrojem, který dokáže obejít i pokročilé bezpečnostní systémy.

Proč už dobrá čeština nic negarantuje? AI si nevybírá, komu pomáhá

Dříve byla hlavním znakem, jak poznat phishingový mail, špatná gramatika. To už v roce 2026 neplatí. Útočníci používají generativní AI k tomu, aby jejich text vypadal naprosto přirozeně, profesionálně a bezchybně.

Dnešní spam v Česku je graficky i jazykově nerozeznatelný od oficiální komunikace Finanční správy nebo banky. Útočníci dokonce dokážou napodobit styl psaní vašeho kolegy, což je podstata interního spear phishingu.

ilustrační snímek

Jak poznat phishing a nenaletět na podvod?

Přestože jsou útoky sofistikovanější, stále existují varovné signály, které vám pomohou odhalit podvod včas:

  • Podezřelý (hyper)link: Vždy najeďte myší na odkaz, aniž byste na něj klikli. Pokud adresa v bublině neodpovídá oficiální doméně instituce, je to podvod.
  • Adresa odesílatele: Na první pohled může vypadat jako bankovní podpora, ale po rozkliknutí uvidíte nesmyslnou adresu z cizí domény.
  • Časový nátlak a strach: Výzvy typu „váš účet bude za hodinu zablokován“ nebo „máte přeplatek na dani, který vyprší“ jsou typickým znakem manipulace.
  • Neobvyklé požadavky: Legitimní služba po vás nikdy nebude chtít, abyste otevírali PowerShell, kopírovali příkazy do terminálu nebo zadávali heslo do nečekaného vyskakovacího okna.

Jak poznat phishingový e-mail v praxi?

Pokud vám přijde nečekaný e-mail, zachovejte chladnou hlavu. Hackeři často zneužívají aktuální témata – například vrácení daní, jak varovala i Finanční správa ČR. „Finanční správa nikdy nezasílá výzvy k platbě prostřednictvím e-mailu nebo SMS. Pokud poplatník dostane zprávu s požadavkem na platbu, která není z adresy končící @fs.gov.cz, je velmi pravděpodobné, že se jedná o podvod,“ uvedla generální ředitelka Finanční správy ČR Simona Hornochová.

ilustrační snímek

Prevence: Obezřetnost jako nejlepší obrana

Ačkoliv firmy investují nemalé prostředky do špičkového softwaru, v konečném důsledku často rozhoduje lidský faktor. „Technologie jsou dnes na vysoké úrovni, ale nejefektivnější obranou zůstává informovaný uživatel, který dokáže včas rozpoznat manipulativní techniky,“ vysvětluje Jakub Souček, vedoucí výzkumného týmu v pražské pobočce společnosti ESET.

Nezapomínejte, že v digitálním souboji o vaše data vyhrává především ten, kdo se nenechá vmanipulovat do ukvapené akce.

Černobyl i Fukušima nás poučily. Dnes by naše jaderky odolaly i tornádu, říká expert

Nejčtenější

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

Z kdysi monumentálního Anhaltského nádraží v Berlíně zbylo jen torzo

Berlin, Anhalter Bahnhof, 1984

Anhaltské nádraží v Berlíně patřilo kdysi k nejvýznamnějším v Evropě. Na Anhaltské nádraží jezdily i přímé vlaky z Prahy. Sychravého 14. března 1939 tam přijel i vlak s nešťastným prezidentem Emilem...

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

Němci z něj byli nešťastní. Tank T-34 se stal symbolem vítězství i vzorem

Tank T-34/85 ze sbírek Vojenského historického ústavu

U příležitosti výročí konce druhé světové války si v rámci seriálu Poklady z depozitáře představíme sovětský tank T-34 z depozitáře Vojenského historického ústavu Praha. Tento stroj sehrál zásadní...

Co když mocným rupne v hlavě? Jak zachránit svá data z cloudových úložišť

Konec cloud

Události posledních pár let ukazují, že to, co bylo dříve samozřejmé, nemusí rychle platit a že to, co bylo dříve nepředstavitelné, se snadno může proměnit v realitu. Mít data v cloudu znamená, že se...

11. května 2026

Těšíte se, až budou dopravu řídit humanoidi? Takto to vypadá v Číně

Robotický dopravní strážník řídí provoz na křižovatce v turistické oblasti...

Řidiči v čínském městě Chang-čou mohou zažít první robotické dopravní jednotky v zemi v akci. Roboti se svými inteligentními schopnostmi zvládají řídit dopravu na křižovatkách, analyzovat aktuální...

11. května 2026

Loď Vasa vyzdvihli ze dna před 65 lety. Spala tři staletí

Válečná loď Vasa měla být chloubou Švédska, demonstrovat vysokou úroveň lodního stavitelství a zejména moc zadavatele – švédského krále Gustava II. Adolfa. Byly to však právě požadavky na okázalé...

10. května 2026

Apple chystá bestii. Připravovaný MacBook Ultra překoná vše

Notebook Apple MacBook Pro s 10jádrovým M5 čipem

Společnost Apple podle některých spekulací připravuje celou novou řadu výrobků s označením Ultra. Má mezi nimi být i nový výkonný a výborně vybavený MacBook Ultra.

10. května 2026

Astronomové zachytili nejostřejší snímky exoplanety, která se podobá Merkuru

Astronomové získali pomocí Webbova teleskopu dosud nejlepší pohled na...

Astronomům se díky vesmírnému teleskopu Jamese Webba podařilo pořídit dosud nejzřetelnější snímky povrchu exoplanety, tedy planety mimo naši sluneční soustavu. Data o skalnatém světě o průměru o 30...

9. května 2026  10:18

Drobná součástka způsobila nejhorší leteckou nehodu v Polsku se 183 oběťmi

Vytržené motory mezi troskami Iljušinu Il-62M.

Závada jedné z drobných součástek způsobila přesně před 39 lety požár a nakonec i úplnou ztrátu kontroly nad zánovním Iljušinem letícím do New Yorku. Zřítil se pouhých několik kilometrů před...

9. května 2026

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

vydáno 9. května 2026

Jupiter je placatější, než jsme mysleli. Měření mu ubralo dvanáct kilometrů

Snímek Jupiteru ve viditelném světle pořízený Hubbleovým vesmírným teleskopem...

Největší planeta Sluneční soustavy je poměrně výrazně splácnutá. Sonda Juno teď ukázala, jak moc. Využila k tomu rádiový stín plynného obra.

8. května 2026  10:02

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

8. května 2026

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

7. května 2026  10:38

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Němci z něj byli nešťastní. Tank T-34 se stal symbolem vítězství i vzorem

Tank T-34/85 ze sbírek Vojenského historického ústavu

U příležitosti výročí konce druhé světové války si v rámci seriálu Poklady z depozitáře představíme sovětský tank T-34 z depozitáře Vojenského historického ústavu Praha. Tento stroj sehrál zásadní...

7. května 2026

Pohodlněji si vinylovou desku nepustíte, novinka Sony je i pro nešiky

Sony PS-LX5BT

Žádné nastavování ani manipulace s přenoskou. Stačí položit desku a stisknout tlačítko. K novému plně automatickému gramofonu Sony můžete připojit i Bluetooth sluchátka nebo reprosoustavy. Jak se mu...

6. května 2026
Nastavte si velikost písma, podle vašich preferencí.