Vishing — když vám volá falešný bankéř nebo policista

Vishing (zkratka z voice phishing) je telefonní podvod, kde se útočník vydává za autoritu — obvykle vaši banku, policii, finanční úřad nebo Microsoft. Cíl: získat osobní údaje, převod peněz nebo vzdálený přístup k vašemu počítači.

Typické scénáře

Reklama

„Volá vám bankéř”

Zazvoní telefon, na displeji vidíte oficiální číslo banky (díky spoofingu — falšování čísla volajícího). Volající:

  • Tvrdí, že vám někdo zneužil kartu nebo účet.
  • Žádá kód z SMS „pro ověření”.
  • Nutí převést peníze na „bezpečný účet” — než „útok dokončí”.
  • Někdy vás přesměruje na „vyšetřovatele”.

Realita: banka NIKDY nevolá s žádostí o kód, heslo ani převod. Když má banka podezření, sama kartu zablokuje a vy se ozvete přes oficiální app.

„Volá vám policista”

Reklama

Druhá vlna obvykle navazuje. Volající se představí jako kriminalista, vyšetřovatel nebo BIS.

  • Tvrdí, že vaše peníze jsou „součástí vyšetřování”.
  • Chce, abyste je převedli na „bezpečnostní účet”.
  • Tlačí na rychlost — „zítra už bude pozdě”.

Realita: policie nepřevádí klientům peníze a po telefonu by nikdy nežádala o vzdálený přístup k bankovnictví.

5 znamení visshingu

  1. Tlak na čas — „musíte to udělat hned, jinak…”
  2. Důvěrné údaje — žádá kód, heslo, PIN, CVV.
  3. Aplikace na vyžádání — „nainstalujte AnyDesk / TeamViewer”.
  4. Strach — „vaše peníze jsou v ohrožení”, „je to trestné”.
  5. Vyhrožování — „budete-li vyšetřováni, neříkejte to nikomu”.

Co dělat, když vám volá podezřelý hovor

  1. Zavěste. Nemusíte být zdvořilí.
  2. Zavolejte zpět na číslo, které najdete na webu banky / policie (NE z paměti telefonu — útočník mohl uložit falešný kontakt).
  3. Hlavně neinstalujte žádnou aplikaci ani „virtuální klávesnici”.
  4. Neudělejte nic „rychle” — banka i policie počká do druhého dne.

Co dělat, když jste „spadli”

  • Okamžitě zavolejte oficiální banku a zablokujte karty / přístupy.
  • Změňte hesla (mobile banking, e-mail, sociální sítě).
  • Podejte trestní oznámení na 158 nebo přes oznameni-podvodu.cz.
  • Přidejte zkušenost — komunita zaregistruje číslo.

Více kontextu o tom, jak útočníci zneužívají Caller ID, najdete v článku o spoofingu.