Krátky telefonát, veľké škody. Podvodné hovory sú formou sociálneho inžinierstva: útočník sa predstaví ako autorita a pod časovým tlakom vyláka údaje či peniaze. ENISA v správe Threat Landscape 2024 radí sociálne inžinierstvo (vrátane vishingu) medzi kľúčové hrozby v EÚ.
Čo sú podvodné telefonáty (definícia, vishing, spoofing)
Podvodný hovor je nevyžiadaný kontakt, pri ktorom sa volajúci vydáva za banku, políciu, kuriéra či technickú podporu. Ide o hlasový phishing – vishing. Útočníci často využívajú spoofing čísla, takže na displeji vidíte „známe“ alebo lokálne číslo, hoci hovor prichádza z iného zdroja. Cieľom je prinútiť vás konať rýchlo: prezradiť údaje, nadiktovať SMS kódy alebo poslať peniaze.
Ako podvodníci manipulujú (psychologické techniky)
Podstatou útoku je presvedčiť vás, aby ste konali automaticky. Najčastejšie prvky:
- Autorita a profesionalita: „Som z banky/policie/IT podpory…“ – formálny tón, interný žargón, číslo infolinky v texte.
- Naliehavosť a strach: „Ihneď potvrďte platbu, inak účet zablokujeme.“
- Tajnosť a izolácia: „O nikom nehovorte, je to bezpečnostné opatrenie.“
- Lákadlo a nedostatok: „Posledná príležitosť na zľavu/investíciu.“
- Konzistentnosť (malá žiadosť → veľká): najprv „overovací kód“, potom „preventívny prevod“.
- Reciprocita/sympatia: milý „kolega“ či „ochotný technik“ vám „pomáha“ problém vyriešiť.
Najčastejšie taktiky a príklady
- „Bankár“: hlási „útok“ na účet a žiada prihlásenie, autorizačné kódy či „bezpečný prevod“. (Pozrite banková bezpečnostná sekcia; banky nikdy nežiadajú heslá ani kódy.)
- „Policajt“: presviedča, že peniaze sú v ohrození, navrhuje „úschovu“ alebo inštaláciu aplikácie. Polícia takto nepostupuje.
- „Kuriér“: oznamuje doplatok za balík a posiela falošnú platobnú stránku na získanie údajov karty.
- Investície/brigáda: sľub rýchleho zisku; postupné vylákanie ďalších vkladov na neexistujúce platformy.
- „Technická podpora“: vyžaduje inštaláciu nástroja na vzdialený prístup a získa kontrolu nad zariadením.
Ako sa brániť (overenie, spätné volanie, blokovanie, operátor)
- Overte si identitu nezávisle: zložte a volajte späť na oficiálne číslo z webu inštitúcie.
- Neverte číslu na displeji: môže ísť o spoofing čísla.
- Nediktujte tajné údaje: heslá, PIN, SMS/autorizačné kódy ani celé čísla kariet sa po telefóne neposkytujú.
- Pravidlo dvoch očí: citlivé úkony potvrďte druhým človekom a druhým kanálom (napr. vlastné spätné volanie).
- Blokujte a filtrujte hovory: využite možnosti u operátora – Telekom, O2 – Nevolajte mi, Orange – Bezpečne.
Čo robiť po incidente (zastavenie škôd, banka, operátor, oznámenie)
- Okamžite kontaktujte banku (blokácia kariet/účtov, riešenie transakcií; pozri banková bezpečnostná sekcia).
- Kontaktujte operátora (kontrola presmerovaní, blokovanie, poradenstvo).
- Zmeňte heslá a skontrolujte účty, ak ste prezradili údaje alebo kódy.
- Zachovajte dôkazy (číslo, čas, nahrávka/snímka obrazovky, URL).
- Podajte nahlásenie na políciu; pri bezprostrednom ohrození volajte 158. Oboznámte aj Národné centrum kybernetickej bezpečnosti (upozornenia a odporúčania).
Záver + checklist 5 bodov
Podvodníci stavajú na rýchlosti a emóciách. Spomaľte, overte a konajte až po potvrdení informácie.
- Overiť volajúceho nezávislým číslom; neklikajte na odkazy zo správy.
- Nikdy nediktovať heslá, PIN a SMS/autorizačné kódy.
- Neveriť číslu na displeji (možný spoofing čísla).
- Využiť blokovanie/filtrovanie u operátora (Telekom, O2, Orange).
- Pri škode kontaktovať banku, nahlásenie na políciu a sledovať odporúčania NCKB SK-CERT.


Okomentujte ako prví