Banky aktualizují přihlašovací metodu: Od příštího měsíce budete potřebovat jednu věc v mobilu, abyste se dostali k vašim financím.
Přihlášení do internetového i mobilního bankovnictví čeká změna. České banky od příštího měsíce zpřísní pravidla a samotné heslo, případně jen otisk prstu, už stačit nebude. Kdo nebude mít v telefonu aktivovanou konkrétní službu, k účtu se jednoduše nedostane. Opatření zasáhne miliony klientů.
Finanční domy tím reagují na stále častější podvody. Útočníci zneužívají přístupové údaje, vydávají se za bankéře nebo přesměrovávají komunikaci. Podle údajů České bankovní asociace škody způsobené kyberútoky rostou a meziročně jdou do stovek milionů korun. Samotné heslo je dnes slabá ochrana, i když si to mnoho lidí pořád myslí.
Nově má být samozřejmostí takzvané silné ověření. Prakticky to znamená, že klient musí mít registrovaný chytrý telefon s oficiální bankovní aplikací a aktivní bankovní identitou, případně certifikované zařízení. Bez toho se do internetového bankovnictví nepřihlásí – ani z počítače.
Co se konkrétně mění a proč
Banky přecházejí na přísnější model vícefaktorového ověřování. Nejde o úplnou novinku, ale o důslednější uplatnění pravidel. Klient musí kombinovat minimálně dva prvky ze tří možných:
- něco, co zná – tedy heslo nebo PIN,
- něco, co vlastní – typicky mobilní telefon,
- něco, čím je – například otisk prstu či rozpoznání obličeje.
Povinnost vychází z evropské směrnice PSD2. Ta bankám ukládá zajistit takzvané silné ověření klienta. Česká národní banka už delší dobu upozorňuje, že kombinace více prvků ochrany výrazně omezuje riziko zneužití účtu, i když stoprocentní jistotu samozřejmě nezaručí.
Některé banky dosud umožňovaly přihlášení pomocí hesla a SMS kódu. Právě na SMS je ale dnes spoleh menší než dřív.
Útočníci dokážou textové zprávy zachytit nebo zneužít takzvaný SIM swap. Při něm převedou telefonní číslo oběti na jinou SIM kartu a kódy jim chodí přímo do jejich zařízení. Klient si často ničeho nevšimne, dokud není pozdě.
Nový systém proto stojí hlavně na potvrzení přes aplikaci banky. Přijde vám push notifikace, kterou odsouhlasíte PINem nebo biometrií. Telefon musí být předem registrovaný a svázaný s konkrétním účtem. Bez toho přístup prostě neprojde.
Koho se změna dotkne nejvíc
Komplikace mohou nastat u lidí se staršími telefony. Tlačítkové přístroje bez chytré aplikace mají smůlu, stejně jako mobily s neaktuálním Androidem nebo iOS. Banky postupně ukončují podporu starých verzí systému – obsahují bezpečnostní chyby a ty se opravují jen v novějších aktualizacích.
Kdo telefon ztratí, rozbije nebo si koupí nový, musí zařízení znovu aktivovat. Většinou to znamená ověření identity, někdy osobně na pobočce, jindy přes bankovní identitu. Ta už dnes neslouží jen pro přístup k účtu, ale i ke komunikaci se státní správou.
Mobilní bankovnictví používá podle České bankovní asociace přes 7 milionů lidí. Právě oni změnu pocítí jako první. Bez aktivní aplikace se totiž do svého internetového bankovnictví nepřihlásí, ať už sedí doma u počítače nebo jsou v práci.

Jak se připravit, aby vás změna nezaskočila
Nejjednodušší je začít kontrolou telefonu. Ověřte si, že máte aktuální verzi bankovní aplikace i operačního systému. Aktualizace nejsou jen „otravná“ upozornění – opravují chyby, které útočníci aktivně hledají a zkouší zneužít.
Pokud si nejste jistí, obraťte se na svou banku. Stačí krátká konzultace na pobočce nebo přes zákaznickou linku. Vyhnete se tak situaci, kdy se po změně pravidel nepřihlásíte a budete to řešit ve stresu.
Odborníci na kyberbezpečnost doporučují mít silný a unikátní PIN, nepoužívat stejné heslo pro více služeb a hlavně nikomu nepředávat autorizační kódy. Národní úřad pro kybernetickou a informační bezpečnost opakovaně připomíná, že nejčastější slabinou bývá člověk sám, ne technologie.
Změna může působit jako další komplikace v už tak složité digitální době. Realita je ale jiná. Banky reagují na konkrétní hrozby a snaží se ochránit peníze klientů. Pokud si telefon správně nastavíte a budete dbát na základní bezpečnostní pravidla, nový systém pro vás bude spíše rychlejší než obtěžující.
Jedno je jisté. Bez registrovaného a zabezpečeného mobilu se od příštího měsíce ke svým penězům nepřihlásíte. Kdo přípravu podcení může zůstat nepříjemně překvapený.
Zdroje: cnb.cz, czba.cz, nuki.gov.cz, europa.eu
Napsala pro Vás AI asistentka Klára ze zdrojů na českém a zahraničním internetu

