Pozor na phishing: Kyberšmejdi zneužívají digitalizaci a VZP

20.07.2026    eIntranet.net   Legislativa

V digitálním věku, kdy se většina firemních procesů přesouvá do online prostředí, čelí podnikatelé a jejich zaměstnanci neustále novým formám kybernetických hrozeb. Aktuálně se terčem útočníků stala Všeobecná zdravotní pojišťovna (VZP), jejíž jméno zneužívají podvodníci k získání přístupu k bankovním účtům. Tento případ je učebnicovou ukázkou toho, jak snadno lze zneužít téma digitalizace k manipulaci s lidmi.

Tři kroky k vyprázdnění účtu

Podvod, na který VZP 17. července 2026 upozornila, je velmi sofistikovaný a využívá aktuální společenskou debatu o modernizaci zdravotnictví. Celý útok začíná zdánlivě nevinnou SMS zprávou nebo e-mailem. Text láká na „aktualizaci informací o zdravotním průkazu“ a slibuje „bezproblémové propojení s moderními digitálními platformami v lékařských institucích“. Aby uživatel nabyl pocitu bezpečí, útočníci tvrdí, že odkaz v textu je šifrovaný.

Pokud příjemce na odkaz klikne, dostane se na web, který je od originálních stránek VZP prakticky k nerozeznání. V rychlém sledu je pak návštěvník vyzván ke třem krokům:

  • Vyplnění osobních údajů včetně rodného čísla.
  • Požadavek na úhradu drobného poplatku za „nový průkaz pojištěnce“.
  • Zadání kompletních údajů k platební kartě, a to včetně citlivého CVV kódu.

Výsledkem není digitální průkaz, ale totální kontrola útočníka nad bankovním účtem oběti.

Proč je to riziko pro vaši firmu?

Jako majitelé firem nebo HR manažeři si možná říkáte, že jde o soukromou věc zaměstnance. Opak je pravdou. Kybernetická bezpečnost vaší firmy stojí a padá s bdělostí každého jednotlivce. Pokud zaměstnanec v pracovním shonu otevře podvodnou zprávu na služebním telefonu nebo zadá údaje na infikovaném zařízení, může to být první krok k širšímu napadení firemní sítě. Navíc finanční stres způsobený ztrátou úspor má přímý dopad na výkonnost a psychickou pohodu vašich lidí.

V rámci procesu digitalizace je proto nezbytné budovat ve firmě silnou kulturu ověřování informací. Moderní informační systémy, jako je eIntranet.net, hrají v tomto procesu klíčovou roli. Slouží totiž jako „bezpečný přístav“ – místo, kde zaměstnanci najdou pouze ověřené interní informace a postupy, jak reagovat na podobné podezřelé výzvy, aniž by museli spoléhat na externí e-maily.

Digitalizace jako zbraň i štít

Kyberšmejdi ve svých zprávách často argumentují „včasnou revizí pro bezproblémové poskytování péče“. Vytvářejí umělý časový tlak a zneužívají neznalost procesů státní správy. VZP však důrazně varuje: žádná taková aktualizace přes SMS se zadáváním CVV kódu neexistuje. Pojišťovny touto formou nikdy údaje k platebním kartám nevyžadují.

Mezi další formy podvodů, které VZP eviduje, patří:

  • Sliby fiktivních přeplatků na pojistném.
  • Výzvy k úhradě smyšlených dluhů.
  • Falešné průzkumy spokojenosti spojené se soutěží o ceny.

Aby se vaše firma nestala obětí podobných útoků, doporučujeme zavést pravidelná školení kybernetické bezpečnosti. Nástroje pro správu firemních procesů, typicky právě eIntranet.net, umožňují efektivně distribuovat varovné zprávy a vzdělávací materiály přímo k zaměstnancům. Když mají pracovníci k dispozici jeden centrální a důvěryhodný zdroj informací, pravděpodobnost, že naletí na podvodný e-mail zvenčí, se dramaticky snižuje.

Závěrem: Ignorovat a blokovat

Pokud vy nebo vaši zaměstnanci obdržíte zprávu o nutnosti aktualizace zdravotního průkazu, nejlepší reakcí je naprostá ignorace. VZP doporučuje odesílatele ihned zablokovat. V případě pochybností je vždy bezpečnější zavolat přímo na infolinku pojišťovny nebo se přihlásit do oficiální aplikace pojišťovny přes identitu občana (BankID), nikoliv přes odkazy v SMS zprávách.

Digitalizace má firmám pomáhat a zjednodušovat život. Nenechte podvodníky, aby toto téma zneužili k oslabení vaší bezpečnosti. Prevence a správné komunikační nástroje jsou tou nejlepší investicí do stability vašeho podnikání.

Zdroj:: www.vzp.cz