Apple varuje miliony lidí, aby nezvedali videohovory od cizích lidí. Podvodníci zneužívají FaceTime k vybílení bankovních účtů
Apple v aktualizovaném bezpečnostním článku označuje nečekaný FaceTime hovor za podezřelý, zejména pokud volající tvrdí, že zastupuje banku.
Obsah článku
Když si představíte, jak vám na iPhonu vyskočí příchozí videohovor a na displeji svítí číslo vaší banky, většina lidí instinktivně hovor zvedne. Přesně na to sází nová vlna podvodníků, kteří FaceTime proměnili v nástroj sociálního inženýrství. Apple na to zareagoval v oficiálním podpůrném článku z 15. června 2026, kde popisuje podezřelé FaceTime hovory a nabádá uživatele, aby je nahlásili na adresu reportfacetimefraud@apple.com. Nejde o žádnou technickou díru v aplikaci; FaceTime zůstává šifrovaný end-to-end a Apple neukládá obsah hovorů. Problém je v tom, co útočník dokáže vylákat z člověka na druhé straně obrazovky. A „miliony lidí“ není žádná nadsázka: Apple v lednu 2026 oznámil, že jeho aktivní základna přesáhla 2,5 miliardy zařízení, přičemž FaceTime je na každém z nich předinstalovaný.
Jak přesně podvodníci přes videohovor vybílí účet
Scénář, který popsala mimo jiné stanice CBS News v červenci 2026, má téměř vždy stejnou choreografii. Oběť obdrží SMS nebo push notifikaci s falešným „fraud alertem“ o podezřelé platbě na jejím účtu. Zpráva vypadá věrohodně, obsahuje například začátek a poslední čtyři číslice karty a odkaz nebo telefonní číslo. Kdo zavolá zpět nebo přijme příchozí hovor, ocitne se v rozhovoru s někým, kdo se představí jako pracovník bezpečnostního oddělení banky.
Klíčový moment přichází vzápětí: volající navrhne přepnout se na FaceTime „kvůli ověření identity“. Videohovor dodá celé situaci důvěryhodnost, kterou běžný telefonát nemá. Jakmile oběť souhlasí, může dojít k jedné z těchto věcí:
- Sdílení obrazovky – útočník sleduje v reálném čase přihlašování do internetového bankovnictví a vidí citlivé údaje včetně jednorázových kódů.
- Nadiktování ověřovacího kódu – stačí jediný 2FA kód a útočník se může přihlásit jako vy, jak varuje i FTC.
- Převod na „bezpečný účet“ – oběť sama odešle peníze na účet podvodníka v domnění, že je tím chrání.
Celý proces trvá minuty. Než si člověk uvědomí, co se stalo, peníze mohou být pryč.
Proč zrovna FaceTime, a ne WhatsApp nebo Messenger
Videohovor přes FaceTime působí na uživatele Apple zařízení jako něco „domácího“ a bezpečného. Útočníci s tím počítají. Na rozdíl od běžného telefonátu navíc FaceTime na iPhonu a iPadu nabízí funkci sdílení obrazovky a v některých případech také možnost požádat o vzdálené ovládání zařízení. To je přesně ta kombinace, která z videohovoru dělá otevřené dveře k bankovnímu účtu.
Důležitá nuance: kdo se připojí k FaceTime hovoru z Androidu nebo Windows přes webový prohlížeč, sdílení obrazovky ani SharePlay k dispozici nemá. Specifický scénář se sdílenou obrazovkou tak míří primárně na uživatele Apple zařízení.
Podle dat FTC z června 2026 způsobily takzvané podvody s falešnou identitou, tedy případy, kdy se někdo vydává za banku, úřad nebo technickou podporu, jen v roce 2025 nahlášené ztráty ve výši 3,5 miliardy dolarů (zhruba 82 miliard korun). Několik miliard dolarů připadalo na podvodníky vydávající se za banky. FaceTime přitom ve statistikách FTC nemá vlastní kategorii, takže přesný počet případů konkrétně přes tuto aplikaci veřejně neexistuje. To ale neznamená, že je problém okrajový; znamená to, že se skrývá v širší kategorii telefonních a video podvodů.
Co na to říkají české úřady
V Česku zatím nebyla veřejně doložena specifická vlna podvodů vedená právě přes FaceTime. Mechanismus je ale stejný a české instituce ho dobře znají. NÚKIB už v roce 2021 varoval před vishingem zneužívajícím identitu banky: falešný bankéř, podvržené číslo na displeji a nátlak na okamžité jednání. Český telekomunikační úřad zároveň upozorňuje, že i „správné“ číslo banky na displeji může být podvržené.
Policie ČR celou obranu shrnula do jednoduchého pravidla 3Z: Zastav. Zavěs. Zkontroluj. Tedy přestat jednat pod tlakem, ukončit hovor a ověřit si situaci přes oficiální kontakt banky, její aplikaci, web nebo číslo uvedené na zadní straně platební karty. Banka ani policie nikdy nepožadují převod peněz na jiný účet, sdílení obrazovky ani nadiktování bezpečnostních kódů.
Jak se bránit – konkrétní pravidla
Apple i bezpečnostní autority se shodují na několika zásadách, které platí bez výjimky:
- Nikdy nesdílejte obrazovku během hovoru, který jste sami neiniciovali.
- Nikdy nikomu nediktujte heslo, PIN ani jednorázový ověřovací kód.
- Nikdy nepřevádějte peníze na účet, který vám někdo nadiktuje po telefonu.
- Nikdy neplaťte dárkovými kartami – žádná legitimní instituce to nepožaduje.
- Zavěste a zavolejte zpět na oficiální číslo banky, které si sami dohledáte.
iPhone navíc umožňuje filtrovat hovory od neznámých čísel a podezřelé FaceTime hovory přímo z historie nahlásit jako spam. Stačí podržet prst na záznamu hovoru a zvolit příslušnou možnost.
Podvodníci nespoléhají na prolomení šifrování ani na chybu v kódu. Spoléhají na to, že člověk ve stresu udělá přesně to, k čemu ho navedou. Nejúčinnější obrana proto není technická, ale jednoduchá: pár sekund ticha, ve kterých si řeknete: tohle jsem nečekal, zavěšuji.