Přeskočit na obsah

SMS podvod

SMS pokuta za rychlost: jak funguje podvod, který se šíří po ČR

jak se bránitphishingSMS podvod

Policejní radar měřící rychlost vozidel – ilustrace k podvodu SMS pokuta za rychlost

V pátek odpoledne přijde SMS. Váš vůz prý překročil povolenou rychlost. Máte tři dny na zaplacení pokuty, jinak přijde exekutor. Odkaz vás zavede na profesionálně vypadající platební stránku. Zadáte číslo karty, platnost, CVV. Za pár minut nebo hodin vaší kartou někdo zaplatí nákupy – a pokračuje tak, dokud platby prochází.

Tenhle podvod se v Česku v roce 2026 masově šíří. Zprávy dostávají lidé, kteří žádné auto nemají nebo v poslední době nikam nejeli. Podvod ale nejlépe funguje na ty, kteří auto mají a třeba skutečně čekají, jestli je někde kamera nezachytila. Útočníci posílají SMS statisícům čísel najednou a spoléhají na to, že se někdo vždy nechá nachytat.

Jak ten podvod funguje

Mechanismus je jednoduchý, ale funkční.

Nejdřív přijde zpráva. Bez oslovení, bez konkrétního data přestupku, bez čísla jednacího. Jen obecná výzva: překročili jste rychlost, zaplaťte do tří dnů, nebo přijde vymáhání a úroky z prodlení. Odesílatelem není telefonní číslo – je to e-mailová adresa, která je vám úplně neznámá.

Součástí zprávy je odkaz, ale nefunguje. Zpráva vám říká, abyste nejdřív odpověděli číslicí „1″ – pak prý odkaz „aktivujete”. To není technická chyba. Je to záměr. Útočníci mají DNS záznamy nastavené tak, aby jejich doména nefungovala nepřetržitě – pravděpodobně ji rozbíhají jen tehdy, když čekají aktivního uživatele. Proč? Aby ji nenašli bezpečnostní výzkumníci, aby ji automatické skenery neoznačovaly jako podvodnou. A jako bonus: vaše odpověď „1″ potvrzuje, že číslo je aktivní – cenná informace pro každého, kdo rozesílá spam.

Jakmile odkaz „aktivujete” a stránku otevřete, uvidíte profesionálně vypadající platební bránu. Registrační značka, referenční číslo, tlačítko „Potvrdit platbu”. Stránka s sebou nese název domény – v případech, které kolují Českem, je to například policeslcz.cfd nebo policesicz.cfd. Žádná z těchto domén nepatří Policii ČR ani žádnému státnímu orgánu.

Jak to poznáte

Nemusíte být odborník na bezpečnost. Stačí si všimnout pár signálů:

  1. Chybí oslovení. Stát by věděl, komu píše. Podvodníci to ale nevědí.
  2. Neexistuje žádná alternativa. Nemůžete zavolat, napsat, přijít osobně, zaplatit převodem ani přestupek rozporovat. Jediná nabízená možnost je platba kartou na té stránce.
  3. Doména nevypadá oficiálně. České státní instituce mají domény .gov.cz nebo .cz. Policeslcz.cfd nebo policesicz.cfd nepatří Policii ČR.
  4. Fígl s „aktivací”. Reálná platební výzva od úřadu nevyžaduje aktivaci přes odpověď v SMS.
  5. Odesílatel je e-mailová adresa, ne číslo. Policie ČR vám úřední výzvu k zaplacení pokuty přes SMS nebo email nepošle. Nikdy.

Co dělat, když taková zpráva přijde

Neklikat. Neodpovídat – ani číslicí „1″. Zprávu nahlásit jako spam (v iMessage je tlačítko přímo pod zprávou) a odesílatele zablokovat.

Pokud jste na odkaz klikli a vyplnili údaje karty, jednejte rychle: kontaktujte vydavatele karty a kartu zablokujte. Transakce, které z ní odejdou dřív, než to stihnete, reklamujte jako neoprávněné. Vydavatelé karet jsou ze zákona povinní takové reklamace řešit.

Tenhle podvod není sofistikovaný. Nevyužívá žádnou technickou zranitelnost. Spoléhá na nepozornost, na spěch – a na to, že se zpráva trefí do chvíle, kdy skutečně čekáte, jestli vás někde kamera nezachytila. Přesně tehdy člověk přestane přemýšlet a začne jednat. A o to útočníkům jde.

Pokud vás zaujal princip, na kterém tenhle podvod stojí – masové rozesílání, spoléhání na životní situaci oběti – podobně funguje i podvod s WhatsApp hlasováním. Jiný kanál, stejná logika.