Sociální inženýrství (anglicky social engineering) je společný název pro všechny techniky, kdy útočník manipuluje s obětí přes rozhovor, e-mail nebo SMS, aby ji donutil sdělit citlivé údaje, převést peníze nebo nainstalovat škodlivý software. Není to hackování ve filmovém slova smyslu — útočník nezneužívá kód, ale lidskou psychiku. Vishing, phishing, smishing, pretexting i CEO fraud jsou všechno jen různé varianty sociálního inženýrství.
Jak to funguje
Útočník nejdřív o oběti zjistí pár informací — jméno, banku, zaměstnavatele. Často to stačí z LinkedInu, Facebooku nebo úniku dat. Potom si vymyslí scénář (pretext), který dává smysl — bankéř kvůli podezřelé transakci, kurýr kvůli nedoručenému balíčku, IT podpora kvůli viru v počítači. Cíl je vyvolat strach, časový tlak nebo touhu pomoct, aby oběť přestala kriticky myslet a jednala automaticky.
Jak to rozeznat
- Hovor / zpráva ve vás vyvolá silnou emoci — strach, naléhavost, soucit, zvědavost.
- Žádost o akci pod časovým tlakem — „musíte to udělat hned, jinak…”
- Volající zná vaše jméno a pár základních faktů, ale nedokáže potvrdit věci, které by skutečná instituce měla mít v systému.
- Žádost se týká citlivých údajů, peněz nebo instalace aplikace, kterou normálně neinstalujete.
- Když začnete klást ověřovací otázky, volající zaútočí emocionálně („vy mi nedůvěřujete?”) nebo vyhrožuje („přijdete o peníze”).
Co dělat
- Zpomalte. Útočník se spoléhá na rychlou reakci — když máte čas přemýšlet, většinou se klam rozpadne.
- Ukončete kontakt a ověřte si situaci sami — zavolejte instituci na číslo z webu, ne na to, ze kterého vám volali.
- Konzultujte s rodinou, kolegou nebo přítelem před každou nezvyklou akcí (převod peněz, sdělení hesla).
- Naučte rodinu (zejména prarodiče) základní pravidlo: banka, policie, exekutor nikdy nevolají s žádostí o peníze nebo hesla.
- Pokud jste obětí, nahlaste to policii (kybercrime@pcr.cz) a své bance — banka má povinnost prošetřit a u některých scénářů refundovat.
České kontexty
Aktuálně reportovaná nebezpečná čísla
Top čísla, na která lidé hlásí podvodné nebo otravné hovory. Pokud vám zazvonilo některé z nich, čtěte zkušenosti ostatních.
Časté otázky
Konkrétní podvody zneužívající sociální inženýrství
Reálné podvody, ve kterých sociální inženýrství hraje klíčovou roli — s českými kauzami, statistikami a postupy obrany.
Otázky a návody k sociální inženýrství
Babička / táta volá, že má instalovat AnyDesk — co dělat?
STOP. Někdo se snaží převzít kontrolu nad jejím počítačem. Zavolejte zpět, ujistěte se, že je v pořádku, a vysvětlete jí, proč nesmí nic instalovat.
Co je port-out scam a jak se před ním chránit?
Port-out scam = krádež čísla přes přenos k jinému operátorovi. Útočník s falešnými doklady přenese vaše číslo na svou SIM, získá kontrolu nad SMS kódy.
Co je vishing? (krátké vysvětlení)
Vishing = voice phishing = telefonní podvod, kdy útočník přes hovor vylákává hesla, peníze nebo údaje. Typicky se vydává za bankéře, policistu nebo IT podporu.
Kdy volat Policii ČR při telefonním podvodu?
Vždy, když došlo k finanční škodě nebo úniku osobních údajů. Linka 158 nebo formulář kybercrime@pcr.cz. I pokus o podvod (bez škody) má smysl nahlásit.
Související pojmy
Hledáte další pojem? Otevřít celý slovník →