Podvodné SMS a e-maily: jak je poznat (Česká pošta, balíky, banky, exekutor)
Podvodnou SMS nebo e-mail poznáte podle pěti věcí: tlačí na čas, obsahuje odkaz, chce po vás platbu nebo přihlášení, přichází z neznámého čísla či adresy a web v odkazu nemá oficiální doménu. Stačí jedna z nich, abyste zpozorněli. Banka, pošta, policie ani exekutor po vás nikdy nechtějí zadat kartu nebo heslo přes odkaz v SMS.

Téma je v roce 2026 aktuálnější než kdy dřív. Národní CSIRT evidoval jen do začátku června přes tisíc phishingových incidentů (Tiscali). Podvodníci navíc používají AI, takže zprávy už nemají typické gramatické chyby. Zákon, který firmám ukládá označovat obsah vytvořený umělou inteligencí, popisujeme v článku AI Act se neodložil.
V článku najdete rychlý test, konkrétní ukázky podle toho, za koho se podvodníci vydávají, a přesný postup, co dělat, když už jste na odkaz klikli.
01Rychlý test: 7 otázek, než na cokoli kliknete
Odpovíte-li „ano“ alespoň na jednu otázku, zprávu považujte za podezřelou a na nic v ní neklikejte.
- Tlačí vás na čas? „Do 24 hodin“, „jinak bude účet zablokován“, „hrozí soudní řízení“. Nátlak je hlavní nástroj podvodníků.
- Obsahuje odkaz? Legitimní instituce vás spíš pošlou do vlastní aplikace nebo na web, který si otevřete sami.
- Chce platbu, číslo karty nebo přihlášení? Zvlášť podezřelé jsou malé částky jako „doplatek 32,50 Kč“.
- Neodpovídá doména? Weby českých institucí končí obvykle na .cz nebo .gov.cz. Pozor na napodobeniny jako ceska-posta.org, mfcr-cz.eu nebo koncovky .xyz, .cfd, .bond, .eu.cc.
- Přišla z divného čísla nebo adresy? Zahraniční předvolba (+44, +63, +1…) nebo e-mail z bezplatné schránky je varovný signál.
- Nečekali jste ji? Neobjednali jste nic, nemáte pokutu, nečekáte vratku daně.
- Oslovuje vás obecně? „Vážený zákazníku“ místo jména je u bank a úřadů neobvyklé.
Zlaté pravidlo: Když si nejste jistí, zprávu zavřete a ověřte si ji sami. Otevřete oficiální aplikaci, napište adresu webu ručně nebo zavolejte na číslo z vaší karty či smlouvy. Nikdy ne na číslo ze zprávy.

02Česká pošta a balíky: nejčastější podvod vůbec
Falešné SMS o balíku patří k nejčastějším kyberpodvodům a podle mluvčího České pošty jich nejvíc chodí před Vánoci, kdy lidé nejvíc nakupují online (CNN Prima News). Zneužívají Českou poštu, ale i Zásilkovnu, PPL, DPD nebo GLS.
Jak taková zpráva typicky vypadá:
„Česká pošta: Váš balíček nemohl být doručen kvůli neúplné adrese. Aktualizujte údaje a uhraďte poplatek 29,90 Kč: [odkaz]“
Podle čeho ji poznáte:
- Přichází často ze zahraničního čísla, třeba s filipínskou předvolbou +63.
- Chce doplatek na haléře, typicky poštovné nebo clo. Mluvčí pošty uvádí právě tyto dva znaky jako příklady varovných signálů (CNN Prima News).
- Odkaz bývá zkrácený (bit.ly a podobné) a vede na cizí doménu. V jedné z dřívějších vln vedl odkaz na web s ruskou doménou, kde „platební brána“ chtěla údaje ke kartě (ČT24).
- Stránka za odkazem vypadá jako oficiální web pošty, včetně loga a barev.
Co udělat místo kliknutí: Stav zásilky si ověřte v oficiální aplikaci Česká pošta nebo na webu ceskaposta.cz, kam zadáte podací číslo ručně. U ostatních přepravců totéž v jejich aplikaci. Pokud žádný balík nečekáte, zprávu rovnou smažte.
Pozor na riziko navíc: Kromě krádeže peněz z karty může odkaz do telefonu nainstalovat škodlivý software. Na Androidu nikdy nepovolujte instalaci aplikací z neznámých zdrojů, když vás o to web požádá.
03Banky a Bank iD: podvody, které míří přímo na vaše úspory
Banka vás nikdy nevyzve SMS zprávou, abyste se přes odkaz přihlásili do internetového bankovnictví. ČSOB to v srpnu 2026 znovu zdůraznila při nové vlně falešných SMS (CHIP).
Aktuální varianty podvodů:
- „Aktualizujte aplikaci.“ SMS tvrdí, že máte zastaralou verzi bankovní aplikace a hrozí omezení služeb. Odkaz vede na podvrženou stránku, která vás vyzve ke stažení „nové verze“ aplikace. Ve skutečnosti jde o škodlivý software. Takto útočníci cílili na klienty ČSOB v létě 2026 (CHIP).
- Falešné Bank iD. Komerční banka v únoru 2026 varovala před SMS, které se vydávají za službu Bank iD (Tiscali). Pokud vás cokoli žádá o potvrzení přihlášení, které jste sami nezahájili, odmítněte ho.
- Telefonát od „banky“ nebo „policie“. Volající tvrdí, že je váš účet v ohrožení, a přemlouvá vás převést peníze na „bezpečný účet“. Ten ve skutečnosti patří podvodníkům. Číslo na displeji může vypadat jako skutečné číslo banky, protože se dá podvrhnout.
Co si zapamatovat:
- Žádný „bezpečný účet“ neexistuje. Banka ani policie vás nikdy nepožádají o převod peněz.
- Nikomu po telefonu nediktujte kódy z SMS ani nepotvrzujte platby v aplikaci.
- Neinstalujte aplikace pro „vzdálenou pomoc“ (AnyDesk, TeamViewer) na pokyn volajícího.
- Při sebemenší pochybnosti hovor ukončete a zavolejte do banky sami na číslo z karty nebo z webu.
04Pokuty, mýtné, dálniční známky a finanční úřad
Úřady v Česku nevybírají pokuty ani poplatky přes odkaz v SMS nebo e-mailu. Přesto se v roce 2026 objevila masivní vlna takových zpráv.
Falešné dopravní pokuty. Ministerstvo dopravy i policie v červnu 2026 potvrdily masivní vlnu SMS o dopravních přestupcích, které napodobují státní portály (mobify.cz). Zprávy hrozí soudním řízením a lákají na „slevu 50 %“ při rychlé platbě. Odkazují třeba na web doprava.eu.cc, který se tváří jako státní (Deník).
Mýtné a dálniční známky. Státní podnik CENDIS, který provozuje oficiální e-shop edalnice.gov.cz, upozorňuje, že jeho systémy nikdy neposílají výzvy k platbě přes SMS ani e-mail. Při pochybnostech doporučuje volat na zákaznickou linku 222 266 757 (eDálnice). Dálniční známku kupujte jen na edalnice.gov.cz.
Finanční úřad a „vratka daně“. Podvodníci se už vydávali za Ministerstvo financí: hlasový automat oznámil přeplatek na dani a následná SMS odkazovala na weby jako mfcr-cz.eu, které předstíraly Online finanční úřad v portálu MOJE daně (QAP.cz, 2024). Skutečný portál najdete na adisspr.mfcr.cz a otevřete ho vždy ručně.
Jak si pokutu ověřit: Skutečnou pokutu dostanete písemně poštou nebo do datové schránky, s uvedením úřadu a spisové značky. Pokud si nejste jistí, zavolejte na úřad, který ji údajně vydal, na číslo z jeho oficiálního webu.
05Exekutor a vymáhání dluhů: jak si exekuci ověřit
O skutečné exekuci se nedozvíte z SMS ani z e-mailu s odkazem na platbu. Exekutor vám písemnosti doručuje do datové schránky, a pokud ji nemáte, poštou do vlastních rukou (obálka s modrým pruhem).
Typický podvodný e-mail nebo SMS:
„Exekutorský úřad: Proti Vám bylo zahájeno exekuční řízení č. 123 EX 4567/26. Pro zastavení exekuce uhraďte dlužnou částku do 24 hodin: [odkaz]“
Varovné signály:
- Hrozba zabavením majetku nebo účtu „ještě dnes“.
- Příloha ve formátu .zip, .exe nebo odkaz ke „stažení usnesení“. Často v ní je škodlivý software.
- Jméno exekutora neexistuje nebo nesedí s úřadem.
- Platba má jít na neznámý účet, případně kartou přes web.
Jak exekuci ověřit bez rizika:
- Zkontrolujte svou datovou schránku a poštu. Skutečné usnesení tam musí být.
- Ověřte, zda jméno exekutora a jeho úřad existují. Vyhledávání exekutorů najdete na webu Exekutorské komory ČR (ekcr.cz), adresu napište ručně.
- Nechte si vydat výpis z Centrální evidence exekucí, například na poště s Czech POINT nebo online na ceecr.cz.
- Zavolejte na exekutorský úřad na číslo z jeho oficiálního webu, ne ze zprávy.
06Klikl jsem na odkaz. Co teď?
Rozhoduje rychlost. Samotné otevření odkazu většinou škodu nezpůsobí, nebezpečné je zadání údajů nebo instalace aplikace. Podle toho, co jste udělali, postupujte takto:

Jen jste otevřeli stránku a nic nezadali
- Stránku zavřete a zprávu smažte.
- Pokud se něco stáhlo, soubor neotevírejte a smažte ho.
Zadali jste údaje z platební karty
- Okamžitě zablokujte kartu v bankovní aplikaci nebo na lince banky (číslo je na zadní straně karty).
- Zkontrolujte poslední platby a neznámé transakce nahlaste bance. Rychlé nahlášení zvyšuje šanci na vrácení peněz.
- Požádejte o novou kartu.
Zadali jste přihlašovací údaje do bankovnictví nebo e-mailu
- Ihned zavolejte do banky a nechte zablokovat přístup do internetového bankovnictví.
- Z jiného, bezpečného zařízení změňte heslo. Stejné heslo změňte všude, kde jste ho použili.
- Zapněte dvoufázové ověření.
Nainstalovali jste aplikaci nebo povolili vzdálený přístup
- Odpojte telefon od internetu (režim letadlo).
- Z jiného zařízení kontaktujte banku a zablokujte účet i karty.
- Aplikaci odinstalujte. Pokud to nejde, obnovte telefon do továrního nastavení nebo vyhledejte servis.
Přišli jste o peníze: Podejte trestní oznámení na policii (linka 158 nebo osobně na služebně). Přineste si výpis transakcí a snímky obrazovky podvodné zprávy.
07Jak se chránit dlouhodobě a kam podvod nahlásit
Nejlepší ochrana je návyk: na odkazy ve zprávách neklikat vůbec a vše řešit přes oficiální aplikace.
Pět návyků, které vás ochrání:
- Používejte oficiální aplikace banky, pošty a přepravců. Zprávy v nich jsou ověřené.
- Zapněte dvoufázové ověření u e-mailu, sociálních sítí a všech důležitých účtů.
- Nastavte si limity na kartě pro platby na internetu. Když se něco stane, škoda bude menší.
- Aktualizujte telefon a aplikace. Opravy zavírají díry, které škodlivý software zneužívá.
- Mluvte o tom s rodiči a prarodiči. Starší lidé jsou častým cílem, zvlášť u telefonátů od „banky“.
| Situace | Kam se obrátit |
|---|---|
| Přišli jste o peníze | Policie ČR, linka 158, a zároveň vaše banka |
| Zpráva se vydává za banku | Linka vaší banky (číslo na kartě nebo webu) |
| Zpráva se vydává za poštu, úřad nebo firmu | Zákaznická linka dané instituce na jejím oficiálním webu |
| Chcete pomoct varovat ostatní | Národní CSIRT (CSIRT.CZ), formulář pro hlášení incidentu s typem Phishing |
Podvodné číslo si v telefonu zablokujte a zprávu pak smažte. Snímek obrazovky si ponechte pro případ, že ho bude potřebovat banka nebo policie.
08Časté otázky
Posílá Česká pošta SMS o zásilkách?
Ano, informační SMS o doručení posílat může. Nikdy ale nežádá platbu kartou přes odkaz kvůli „neúplné adrese“ nebo doplatku na haléře. Stav zásilky si vždy ověřte v aplikaci nebo na webu pošty.
Stačí jen otevřít odkaz, aby mi podvodníci ukradli peníze?
Většinou ne. Škoda vzniká, když zadáte údaje, potvrdíte platbu nebo nainstalujete aplikaci. I tak stránku hned zavřete a nic nestahujte.
Jak poznám podvodný e-mail od skutečného?
Podívejte se na celou adresu odesílatele, ne jen na zobrazené jméno. Najeďte myší na odkaz (na mobilu na něj dlouze podržte prst) a zkontrolujte, kam skutečně vede.
Dostanu peníze zpět, když jsem naletěl?
Záleží na situaci a rychlosti. Čím dřív kontaktujete banku a policii, tím větší šance je. Pokud jste platbu sami autorizovali, vracení bývá složitější.
Proč podvodné zprávy nemají chyby jako dřív?
Podvodníci dnes píšou texty pomocí AI, takže čeština bývá bezchybná. Proto nehledejte překlepy, ale nátlak, odkaz a žádost o údaje.
09Chcete web, který si zákazníci nespletou s podvodem?
Podvodníci kopírují logo, barvy i texty známých firem. Čím víc lidé znají vaši skutečnou adresu a čím důsledněji ji používáte v e-mailech, SMS i na fakturách, tím snáz padělek poznají.
Navrhujeme a programujeme weby na míru od nuly, bez hromady pluginů, které bývají častou bezpečnostní dírou. Web spustíme a hlídáme ho 24/7.
10Zdroje
- Tiscali: Jak rozpoznat podvodný e-mail nebo SMS v době AI (červen 2026)
- CHIP.cz: Nová vlna falešných SMS cílí na klienty ČSOB (srpen 2026)
- CNN Prima News: Falešné SMS jménem České pošty (červen 2025)
- ČT24: Pošta varuje před podvodnými SMS (únor 2022)
- mobify.cz: Podvodná SMS k úhradě pokuty (srpen 2026)
- Deník: Falešné SMS o dopravních přestupcích a mýtném (červen 2026)
- eDálnice: Pozor na falešné SMS vyzývající k úhradě poplatků (duben 2026)
- QAP.cz: Podvodné SMS jménem Ministerstva financí (březen 2024)
- CSIRT.CZ: Formulář pro hlášení incidentu