<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>přihlašování &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/prihlasovani/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Wed, 05 Aug 2026 11:12:29 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>přihlašování &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Zadáte PIN do aplikace KB a peníze mizí. Falešná přihlašovací obrazovka cílí na Čechy, prozradí ji jediný detail</title>
		<link>https://mobify.cz/clanky/varovani/zadate-pin-do-aplikace-kb-a-penize-mizi/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 17:03:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Komerční banka]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[PIN]]></category>
		<category><![CDATA[podvod]]></category>
		<category><![CDATA[přihlašování]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[trojský kůň]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=13758</guid>

					<description><![CDATA[<p><strong><span dir="auto">Bezpečnostní firma odhalila čtyři bankovní trojany, které dokážou nad otevřenou aplikací KB zobrazit falešné přihlášení.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nejde o prolomení serverů Komerční banky ani o chybu v její mobilní aplikaci. Útok začíná jinde: instalací škodlivé aplikace mimo Google Play, typicky z odkazu v SMS, WhatsAppu nebo na webové stránce. Jakmile si oběť takovou aplikaci nainstaluje a pod nátlakem jí povolí přístup ke službě Usnadnění, malware získá nad telefonem prakticky neomezenou kontrolu. Dokáže sledovat, kterou aplikaci uživatel otevírá, a ve zlomku sekundy přes ni přetáhne falešnou obrazovku, takzvaný overlay. V českém prostředí to veřejně doložil <a href="https://zimperium.com/blog/android-bankers-4-campaigns-in-a-row" target="_blank" rel="noreferrer noopener nofollow">Zimperium</a> právě na podvrhu přihlášení do Mobilní banky KB. Trojan přitom samostatně krade i PIN, gesto nebo heslo k odemčení samotného zařízení přes falešnou zamykací obrazovku. Kombinace obojího útočníkovi otevře cestu k tiché transakci přímo v oficiální bankovní aplikaci, kterou backend může vyhodnotit jako legitimní aktivitu majitele účtu.</p>



<h2 class="wp-block-heading">Přepínač místo checkboxu: detail, který podvrh odhalí</h2>



<p class="wp-block-paragraph">Falešná přihlašovací obrazovka KB, kterou Zimperium zveřejnilo, na první pohled vypadá věrohodně. Nese logo Komerční banky, pole „Přihlašovací ID“ a „Heslo“ i výrazné růžové tlačítko „PŘIHLÁSIT SE“. Pozadí je tmavé, modrozelené. Jenže stačí srovnat ji s <a href="https://www.kb.cz/cs/podpora/mobilni-aplikace/prvni-kroky-s-mobilni-bankou" target="_blank" rel="noreferrer noopener nofollow">oficiálním přihlášením Mobilní banky KB</a> a rozdíly vyskočí.</p>



<p class="wp-block-paragraph">Skutečná přihlašovací obrazovka je bílá, obsahuje slogan „Mějte své finance pod kontrolou“, nabízí ikonu nápovědy a u volby „Pamatovat ID“ používá klasický checkbox, tedy zaškrtávací políčko. Falešná verze má místo něj posuvný přepínač (switch) a odlišnou formulaci „Pamatujte si ID“. Právě tento detail je nejsnáze rozpoznatelný i pro člověka, který nemá oba screenshoty vedle sebe. Kdo si zvykl na zaškrtávací políčko a najednou vidí přepínač, měl by zpozornět a aplikaci okamžitě zavřít.</p>



<h2 class="wp-block-heading">Čtyři kampaně, osm set zasažených aplikací</h2>



<p class="wp-block-paragraph">Dubnový report Zimperia nepopisuje jednoho trojana, ale rovnou čtyři souběžné kampaně pojmenované RecruitRat, SaferRat, Astrinox a Massiv. Dohromady cílí na více než 800 aplikací, od bankovních služeb přes kryptoměnové peněženky až po sociální sítě. Česká republika figuruje mezi zasaženými zeměmi a KB je veřejně doložena jako příklad lokalizovaného cílení.</p>



<p class="wp-block-paragraph">Co tyto trojské koně spojuje:</p>



<ul class="wp-block-list">
<li><strong>Šíření mimo Google Play</strong> – přes droppery maskované například jako aktualizace Obchodu Play, doručené odkazem v SMS nebo messengeru.</li>



<li><strong>Zneužití služby Usnadnění</strong> – legitimní androidová funkce, která umí číst obsah obrazovky a provádět akce jménem uživatele. Malware ji využívá k monitorování otevřených aplikací a k provádění transakcí bez vědomí oběti.</li>



<li><strong>Krádež PINu zařízení</strong> – falešná zamykací obrazovka vyláká PIN k odemčení telefonu, čímž útočník získá plný přístup k zařízení.</li>



<li><strong>Ochrana proti odinstalaci</strong> – SaferRat dokáže zachytit pokus otevřít správu aplikací a přesměrovat uživatele jinam. RecruitRat zase nahradí svou ikonu průhledným obrázkem, takže z nabídky aplikací prakticky zmizí.</li>
</ul>



<p class="wp-block-paragraph">Podle Googlu pochází více než 95 % instalací z hlavních malwarových rodin zneužívajících citlivá oprávnění k finančním podvodům právě z internetového sideloadingu, tedy z prohlížečů, messengerů nebo správců souborů. Ne z oficiálního obchodu.</p>



<h2 class="wp-block-heading">KB varovala ještě před zveřejněním zprávy</h2>



<p class="wp-block-paragraph">Komerční banka na hrozbu falešných aplikací upozorňuje dlouhodobě. Už 26. března 2026 vydala <a href="https://www.kb.cz/cs/o-bance/tiskove-zpravy/e-smejdi-pritvrzuji-komercni-banka-varuje-pred-novou-vlnou-podvodu" target="_blank" rel="noreferrer noopener nofollow">tiskovou zprávu</a> o nové vlně podvodů, při nichž útočníci po telefonu přesvědčují klienty k instalaci „bezpečnostní aplikace“. Začátkem března popsala i scénář s vylákáním karetních údajů včetně PINu. Na podpůrné stránce „Falešná bankovní aplikace“ banka jasně říká: nikdy po vás nebudeme chtít stahovat aplikaci po telefonu ani sdělit PIN.</p>



<p class="wp-block-paragraph">Důležité je také to, že KB do své Mobilní banky integrovala bezpečnostní vrstvu IBM Trusteer, která identifikuje nebezpečné chování jiných aplikací v telefonu. Problém tedy není v „děravé“ bankovní aplikaci. Problém je v kompromitovaném zařízení a v tom, že uživatel pod nátlakem sám povolí oprávnění, která by jinak Android zablokoval.</p>



<h2 class="wp-block-heading">Co dělat, když máte podezření</h2>



<p class="wp-block-paragraph">Varovné signály, že telefon může být napaden:</p>



<ul class="wp-block-list">
<li>Nainstalovali jste aplikaci z odkazu mimo Google Play.</li>



<li>Aplikace požaduje povolení „restricted settings“ nebo přístup ke službě Usnadnění bez smysluplného vysvětlení.</li>



<li>Objevila se neočekávaná obrazovka typu „Android Update“.</li>



<li>Ikona nedávno nainstalované aplikace zmizela.</li>



<li>V nastavení soukromí vidíte podezřelou aktivitu neznámé aplikace.</li>
</ul>



<p class="wp-block-paragraph">Pokud cokoliv z toho platí, přestaňte telefon používat pro bankovnictví. Volejte KB na linku <strong>+420 955 551 505</strong> pro blokaci přístupu k účtu, kartu blokujte na <strong>+420 955 512 230</strong>. Zkontrolujte čekající i blokované transakce a další neznámá zařízení v KB Klíči. Telefon restartujte do nouzového režimu (safe mode) a odinstalujte podezřelou aplikaci jednu po druhé.</p>



<h2 class="wp-block-heading">Android zpřísňuje pravidla, ale až od podzimu</h2>



<p class="wp-block-paragraph">Google na rostoucí vlnu bankovních trojanů reaguje novými pravidly pro instalaci aplikací. Klíčové datum je 30. září 2026, kdy začne platit povinná verifikace vývojářů, zatím ovšem jen v Brazílii, Indonésii, Singapuru a Thajsku. Globální rozšíření plánuje Google na rok 2027. Pro pokročilé uživatele má v srpnu 2026 celosvětově začít takzvaný „advanced flow“ s jednodenní čekací dobou a opětovnou autentizací.</p>



<p class="wp-block-paragraph">Do té doby je hlavní obrannou linií zdravý rozum: instalovat aplikace výhradně z Google Play, nepovolovat službu Usnadnění aplikacím, které k tomu nemají důvod, a na žádný telefonát ani zprávu, která žádá o instalaci „bezpečnostní“ aplikace, nereagovat.</p>



<p class="wp-block-paragraph">Přepínač místo checkboxu je detail, který vás může zachránit, ale nejlepší ochrana je vůbec se k falešné obrazovce nedostat.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/08/budova-komercni-banky-768x432.jpg" type="image/jpeg" length="76042" />
	</item>
		<item>
		<title>Netflix od 7. července změní přihlašování. Kdo si nenastaví novou metodu, do účtu už se nedostane</title>
		<link>https://mobify.cz/clanky/novinky/netflix-od-7-cervence-zmeni-prihlasovani/</link>
		
		<dc:creator><![CDATA[Petr Sedmík]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 05:11:00 +0000</pubDate>
				<category><![CDATA[Novinky]]></category>
		<category><![CDATA[nastavení]]></category>
		<category><![CDATA[Netflix]]></category>
		<category><![CDATA[přihlašování]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11082</guid>

					<description><![CDATA[<p><strong><span dir="auto">Netflix chystá konec SMS ověřování při přihlašování. Uživatelé, kteří si včas nenastaví alternativní metodu, riskují ztrátu přístupu ke svému účtu.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Kdo se dnes přihlašuje k Netflixu, zná to dobře: na telefon nebo do e-mailu přijde čtyřmístný kód, zadáte ho a jste uvnitř. Tenhle jednoduchý postup ale má podle všeho namířeno do důchodu. Informace, které se v posledních dnech šíří mezi uživateli, mluví o tom, že Netflix od 7. července 2026 přestane SMS kódy akceptovat a přejde na bezpečnější metody přihlašování: passkeys, autentizační aplikace a fyzické bezpečnostní klíče. Kdo si novou metodu nenastaví, mohl by se do svého účtu jednoduše nedostat. Prověřili jsme proto, co z toho je doložitelné, co zatím stojí jen na náznacích a co to prakticky znamená pro každého, kdo Netflix v Česku používá.</p>



<h2 class="wp-block-heading">Jak přihlašování na Netflixu funguje nyní</h2>



<p class="wp-block-paragraph">Současný stav je jednoznačně zdokumentovaný v <a href="https://help.netflix.com/cs/node/311830241325668" target="_blank" rel="noreferrer noopener nofollow">české nápovědě Netflixu</a>. Při přihlášení na telefonu, tabletu i webu platforma nabídne dvě cesty: buď zadáte e-mail nebo telefonní číslo a Netflix vám pošle jednorázový kód, nebo zadáte heslo. Háček je v tom, že i při volbě „Použít místo toho heslo“ systém často stejně vyžaduje ověřovací kód. SMS tedy není okrajová funkce ani záložní kanál, ale plnohodnotná součást každodenního procesu.</p>



<p class="wp-block-paragraph">Telefonní číslo navázané na účet přitom Netflix využívá nejen k přihlášení, ale i k ověření identity a zvýšení bezpečnosti. Pokud by platforma tento kanál ze dne na den vypnula, dopad by nebyl abstraktně „bezpečnostní“. Byl by okamžitý – miliony lidí by přišly o jednu z cest, jak se reálně dostávají ke svému obsahu.</p>



<h2 class="wp-block-heading">Co se má od 7. července změnit, a co z toho je doložené</h2>



<p class="wp-block-paragraph">Tady je potřeba být přesný. K 25. červnu 2026 Netflix ve svých veřejně dostupných zdrojích (české ani anglické nápovědě, tiskovém centru ani produktových oznámeních) nepublikoval konkrétní migrační plán s datem 7. července 2026. Nenajdete tam ani povinný přechod na dvoufázové ověřování, ani výčet nových metod typu passkeys nebo autentizačních aplikací, ani pravidla pro uživatele, kteří používají starší způsoby přihlášení.</p>



<p class="wp-block-paragraph">Co ale doloženo je:</p>



<ul class="wp-block-list">
<li><strong>Technický blog Netflixu z roku 2021</strong> popisuje interní službu Resistor, která rozšiřuje vícefaktorové ověřování. V části „Co bude dál?“ zmiňuje jednorázové kódy, push notifikace a <a href="https://netflixtechblog.com/edge-authentication-and-token-agnostic-identity-propagation-514e47e0b602" target="_blank" rel="noreferrer noopener nofollow">autentizační aplikace třetích stran</a> jako směr, kterým se platforma chce vydat.</li>



<li><strong>Funkce Manage Access &amp; Devices</strong>, spuštěná v listopadu 2022, ukazuje, že Netflix bezpečnost účtů a správu zařízení dlouhodobě řeší.</li>



<li><strong>Bezpečnostní e-maily</strong> při přihlášení z nového zařízení Netflix prokazatelně posílá už dnes.</li>
</ul>



<p class="wp-block-paragraph">Směr je tedy zřejmý. Konkrétní datum a závazný migrační plán ale zatím veřejně chybí. Formulace „od 7. července“ se tak opírá o neoficiální interpretace, nikoli o potvrzené oznámení Netflixu – což neznamená, že k změně nedojde, ale že harmonogram může být jiný.</p>



<h2 class="wp-block-heading">Proč by Netflix chtěl SMS opustit</h2>



<p class="wp-block-paragraph">Důvod, proč by velká technologická firma přestala důvěřovat SMS, není žádná záhada. Americký Národní institut pro standardy a technologie (<a href="https://pages.nist.gov/800-63-3-Implementation-Resources/63B/Authenticators/" target="_blank" rel="noreferrer noopener nofollow">NIST</a>) řadí SMS a hlasové hovory mezi takzvané „omezené autentizátory“, tedy metody se známými slabinami:</p>



<ul class="wp-block-list">
<li>zranitelnost protokolu SS7 umožňuje zachytit zprávy ještě před doručením</li>



<li>znovupřidělení telefonního čísla operátorem může vést k tomu, že kód získá jiná osoba</li>



<li>přesměrování SMS na jiné zařízení je technicky možné bez vědomí uživatele</li>
</ul>



<p class="wp-block-paragraph">Oproti tomu passkeys, tedy přístupové klíče založené na standardu FIDO2, jsou odolné proti phishingu, nesdílejí žádná tajemství se serverem a soukromý klíč nikdy neopustí zařízení uživatele. Fyzické bezpečnostní klíče, jako je YubiKey, jdou ještě dál: soukromý klíč nelze zkopírovat ani synchronizovat. Autentizační aplikace typu Google Authenticator pak generují jednorázové kódy přímo v telefonu bez závislosti na mobilní síti.</p>



<p class="wp-block-paragraph">Z čistě bezpečnostního pohledu je přechod od SMS k těmto metodám logický krok. Netflix by nebyl první – podobným směrem se vydaly Google, Apple i Microsoft.</p>



<h2 class="wp-block-heading">Jak si na to připravit účet, i když Netflix návod zatím nezveřejnil</h2>



<p class="wp-block-paragraph">Postup specifický pro Netflix zatím v nápovědě nenajdete. Obecné principy jsou ale jednoduché:</p>



<ul class="wp-block-list">
<li><strong>Autentizační aplikace:</strong> v nastavení zabezpečení služby zvolíte „nastavit autentizační aplikaci“, naskenujete QR kód a aplikace začne generovat jednorázové kódy měnící se každých 30 sekund</li>



<li><strong>Passkey na Androidu:</strong> po přihlášení ke službě vytvoříte passkey a potvrdíte ji odemknutím zařízení, otiskem prstu, obličejem nebo PINem</li>



<li><strong>Fyzický bezpečnostní klíč:</strong> připojíte USB nebo NFC klíč a potvrdíte dotykem</li>
</ul>



<p class="wp-block-paragraph">Pokud Netflix takovou možnost spustí, pravděpodobně se objeví v nastavení účtu v sekci zabezpečení. Důležité upozornění: pokud ztratíte přístup k autentizační aplikaci nebo klíči, budete potřebovat záložní metodu – a tu Netflix zatím veřejně přesně nedefinoval.</p>



<h2 class="wp-block-heading">Jak jsou na tom ostatní streamovací služby</h2>



<p class="wp-block-paragraph">Netflix by případným krokem předběhl konkurenci. Max (dříve HBO Max) dnes oficiálně nabízí přihlášení přes e-mail a heslo nebo přes mobilní číslo se šestimístným SMS kódem. Disney+ na televizích posílá šestimístný jednorázový kód na e-mail s možností přepnout na heslo. Ani jedna z těchto platforem ve veřejné nápovědě zatím výrazně neprosazuje passkeys, autentizační aplikace ani fyzické bezpečnostní klíče.</p>



<p class="wp-block-paragraph">Pokud Netflix skutečně přejde na silnější metody ověřování, mohl by se mezi velkými streamovacími službami stát jedním z průkopníků. A zároveň tím, kdo na uživatele klade nejvyšší nároky na bezpečnostní nastavení.</p>



<p class="wp-block-paragraph">Jedno je jisté už teď: ať změna přijde 7. července nebo později, směr od SMS k bezpečnějším metodám přihlašování je v celém technologickém průmyslu dlouhodobě nevratný. Kdo si chce ušetřit budoucí problémy, udělá dobře, když si autentizační aplikaci nastaví už dnes – ne kvůli Netflixu, ale kvůli každému dalšímu účtu, na kterém mu záleží.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/netflix-pc-768x432.jpg" type="image/jpeg" length="22950" />
	</item>
	</channel>
</rss>
