<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>TikTok &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/tiktok/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Fri, 21 Aug 2026 18:51:31 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>TikTok &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rozmazané video z TikToku změnilo biologii. Vědci díky němu našli rybu, která žije pod zemí a nemá oči ani žebra</title>
		<link>https://mobify.cz/clanky/novinky/video-z-tiktoku-zmenilo-biologii/</link>
		
		<dc:creator><![CDATA[Petr Sedmík]]></dc:creator>
		<pubDate>Sat, 22 Aug 2026 05:57:00 +0000</pubDate>
				<category><![CDATA[Novinky]]></category>
		<category><![CDATA[biologie]]></category>
		<category><![CDATA[ryba]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[věda]]></category>
		<category><![CDATA[video]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=14715</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Čtyřcentimetrová průsvitná ryba bez pigmentu, s očima zakrytými kůží a bez zkostnatělých žeber. Na její stopu vědce přivedl klip z TikToku.</strong></p>



<p class="wp-block-paragraph">Někdy v roce 2024 se na TikToku objevilo krátké, nekvalitní video. Zachycovalo drobnou světlou rybu, jak vychází z ručně pumpovaného vrtu kdesi u indicko-nepálské hranice. Žádný profesionální záběr, žádný vědecký komentář, jen pár sekund rozmazaného záznamu z telefonu. Jenže právě ten klip zaujal ichtyology natolik, že vyrazili do terénu. Po měsících terénního pátrání, ručního odčerpávání tisíců litrů vody, CT skenování a genetických analýz popsali zcela nový rod i druh podzemní ryby: <em>Gangaichthys indonepalicus</em>. Studii publikoval časopis <a href="https://blog.pensoft.net/2026/08/17/tiktok-video-leads-to-discovery-of-rare-underground-eel-in-india/" target="_blank" rel="noreferrer noopener nofollow">ZooKeys</a> v roce 2026. Když se říká, že ryba „žije pod zemí“, nemyslí se tím jeskyně, ale život v podzemních vodonosných vrstvách, takzvaných aluviálních akviferech Indo-gangské nížiny, zhruba deset metrů pod povrchem. A „nemá oči ani žebra“ je potřeba číst přesně: oči má redukované a překryté kůží, takže navenek nejsou viditelné, a na mikro-CT skenech se neukázala žádná zkostnatělá žebra, i když autoři studie sami upozorňují, že slabě osifikované nebo chrupavčité struktury mohly bez kontrastní látky uniknout detekci.</p>



<h2 class="wp-block-heading">Amatérské video spustilo vědeckou expedici</h2>



<p class="wp-block-paragraph">Vědce na videu nezaujala obrazová kvalita. Zaujala je kombinace znaků, které šlo rozeznat i z neformálního záznamu: velmi malá, bezbarvá ryba neobvyklého tvaru, a hlavně fakt, že vylézala z vrtu napojeného na podzemní vodu. V regionu severního Biháru přitom nikdo do té doby podzemní rybu nezaznamenal. To byl signál.</p>



<p class="wp-block-paragraph">Výzkumníci se vydali do oblasti kolem vesnice Balgangwa v okrese Paščim Čampáran. Prověřili více než patnáct vrtů, u každého museli získat souhlas majitele. Pak začali ručně pumpovat. První exemplář se objevil po odčerpání asi dvou tisíc litrů vody, ale poškodil se a okamžitě uhynul. Jediný neporušený kus, pozdější holotyp nového druhu, získali až po dalších zhruba pěti stech litrech ze stejného vrtu. Celkem mají vědci k dispozici tři exempláře ze dvou vrtů. Fotografické záznamy ukazují výskyt i v nepálském Trivení, asi jedenáct kilometrů vzdušnou čarou. To je zatím vše, co o známém areálu druhu víme.</p>



<h2 class="wp-block-heading">Průsvitné tělo, zakryté oči a chybějící žebra</h2>



<p class="wp-block-paragraph"><em>Gangaichthys indonepalicus</em> patří do čeledi Chaudhuriidae, drobných úhořovitých ryb jižní a jihovýchodní Asie. Je ale prvním známým podzemním zástupcem celé čeledi a zároveň jejím nejseverněji nalezeným druhem; objev rozšířil známý areál čeledi o zhruba pět kilometrů západním směrem.</p>



<p class="wp-block-paragraph">Ryba měří kolem čtyř centimetrů. Tělo je průsvitné, bez pigmentu. Má 64 obratlů a jediný paprsek prsní ploutve. Oči jsou silně redukované a zakryté kůží, klasická adaptace na trvalou tmu, kterou známe i u jiných podzemních organismů, třeba u balkánského olmě, jediného evropského obratlovce plně přizpůsobeného životu v jeskyních. U žeber je situace složitější. Mikro-CT skeny žádná zkostnatělá žebra neodhalily, ale autoři studie před definitivním závěrem varují: u tak drobného tvora mohly chrupavčité nebo slabě mineralizované struktury zůstat neviditelné. Bezpečně lze říct, že na skenech se žebra neukázala. Ne že neexistují.</p>



<p class="wp-block-paragraph">Geneticky se druh v markeru CO1 liší v průměru o 20,7 % od příbuzného druhu <em>Chaudhuria caudata</em> a o 22,2 % od <em>Pillaia indica</em>. Tak velká divergence spolu s unikátní anatomií vedla k vyčlenění do zcela nového rodu.</p>



<h2 class="wp-block-heading">Biologicky neprobádaný svět pod nohama miliard lidí</h2>



<p class="wp-block-paragraph">Nejpozoruhodnější na celém příběhu není jen samotná ryba. Je to místo, odkud pochází. Indo-gangská nížina zásobuje vodou stovky milionů lidí, podílí se na zhruba čtvrtině globální těžby podzemní vody a hydrogeologicky patří k nejvýznamnějším oblastem s rozsáhlými akvifery. Biologicky ji ale prakticky nikdo nezkoumal. Vrty tu slouží k zavlažování a zásobování vodou, ne k ichtyologickému průzkumu.</p>



<p class="wp-block-paragraph">Podle specializované <a href="https://cavefishes.org.uk/" target="_blank" rel="noreferrer noopener nofollow">databáze podzemních ryb světa</a> bylo k srpnu 2026 evidováno už 333 druhů jeskynních a podzemních ryb a seznam průběžně roste. Podzemní prostředí přitom neskrývá jen ryby: existují troglobitní obojživelníci, specializovaní bezobratlí i celé ekosystémy uzavřené před světlem. V Česku sice žádného srovnatelného podzemního obratlovce nemáme (naše jeskyně hostí hlavně bezobratlé a druhy, které do podzemí pronikají jen částečně), ale globálně jde o obrovský, špatně přístupný svět, který teprve začínáme mapovat.</p>



<h2 class="wp-block-heading">TikTok jako vědecký podnět, ne důkaz</h2>



<p class="wp-block-paragraph">Bylo by lákavé prohlásit, že sociální sítě nahrazují terénní výzkum. Nenahrazují. V tomto případě TikTok posloužil jako prvotní stopa, biologický podnět, který přesměroval pozornost vědců k regionu, kde by jinak nehledali. Samotný důkaz dodaly až měsíce fyzické práce v terénu, laboratorní analýzy a recenzovaná publikace.</p>



<p class="wp-block-paragraph">Trend ale existuje. Platformy jako <a href="https://www.inaturalist.org/pages/about.html" target="_blank" rel="noreferrer noopener nofollow">iNaturalist</a> už dnes systematicky převádějí amatérská pozorování do výzkumně použitelných dat a stojí za tisíci odborných studií. Recenzovaná literatura potvrzuje, že sociální sítě dávají občanské vědě nástroje pro nábor dobrovolníků i přímý sběr dat. TikTok v tomhle ekosystému funguje spíš jako zdroj prvotních stop než jako monitorovací systém. Ale někdy stačí jedna stopa.</p>



<h2 class="wp-block-heading">Křehký objev v ohrožené vodě</h2>



<p class="wp-block-paragraph">Tři exempláře ze dvou vrtů v okruhu jedenácti kilometrů. To je všechno, co o výskytu <em>Gangaichthys indonepalicus</em> zatím víme. Indická podzemní voda je přitom pod enormním tlakem: intenzivní zemědělské čerpání, rostoucí populace a klimatické výkyvy. Oficiální data indického ministerstva vodních zdrojů potvrzují, že tlak na podzemní vody zůstává celostátně vysoký. Konkrétní dopad na nově objevený druh zatím nikdo nevyčíslil, ale riziko je zřejmé: ryba, kterou jsme právě objevili, žije v prostředí, které systematicky vyčerpáváme.</p>



<p class="wp-block-paragraph">Někde pod rýžovými poli severního Biháru, deset metrů pod povrchem, plave průsvitná ryba bez funkčních očí. O její existenci jsme nevěděli, dokud někdo nenatočil pár sekund rozmazaného videa na telefonu.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/08/nove-objevena-ryba-bez-oci-zeber-768x432.jpg" type="image/jpeg" length="84316" />
	</item>
		<item>
		<title>TikTok vypálil stopu přímo do OLED displeje. Zapněte šedou obrazovku a uvidíte, jestli máte stejný problém</title>
		<link>https://mobify.cz/clanky/rady/tiktok-vypalil-stopu-primo-do-oled-displeje/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 17:16:00 +0000</pubDate>
				<category><![CDATA[Rady a tipy]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[obrazovka]]></category>
		<category><![CDATA[OLED displej]]></category>
		<category><![CDATA[rady a tipy]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[TikTok]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12035</guid>

					<description><![CDATA[<p><strong><span dir="auto">Praktický test na třech AMOLED telefonech ukázal, že statické prvky TikToku i systémové lišty Androidu dokážou zanechat na displeji viditelné stíny.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Polský web Android.com.pl vzal tři telefony s AMOLED displejem (realme GT Neo 2, OnePlus Nord 2T a OnePlus Nord 3) a na každém spustil jednoduchý test: zobrazil celodisplejovou šedou plochu. Na neutrálním šedém pozadí vystoupí i drobné rozdíly v jasu a barvě mezi pixely, které při běžném používání nevidíte. U realme GT Neo 2 se na šedé ploše ukázaly slabé obrysy tlačítka hledání a ikony domovské stránky TikToku. U OnePlus Nord 2T byla ještě výraznější stopa po spodní navigační liště Androidu. Třetí telefon, OnePlus Nord 3, prošel bez viditelných stop. Experiment, o kterém začátkem července 2026 informoval ukrajinský server UNIAN, tak ukazuje, že problém je reálný, ale není univerzální. Záleží na stáří panelu, způsobu používání i konkrétním modelu.</p>



<h2 class="wp-block-heading">Pixely zobrazující stejný prvek stárnou</h2>



<p class="wp-block-paragraph">OLED a AMOLED displeje fungují jinak než starší LCD. Každý pixel svítí sám za sebe, žádné podsvícení zde není. To přináší skvělý kontrast, ale i jednu nevýhodu: pixely, které dlouhodobě zobrazují stejný jasný prvek, stárnou rychleji než okolní. Výsledkem je nerovnoměrné opotřebení; na místě, kde měsíce svítila bílá ikona nebo navigační lišta, může zůstat slabý „duch“ i po přepnutí na jiný obsah.</p>



<p class="wp-block-paragraph"><a href="https://support.apple.com/en-gb/109039" target="_blank" rel="noreferrer noopener nofollow">Apple</a> ve své oficiální dokumentaci rozlišuje dva stavy. Prvním je dočasná retence obrazu, která po chvíli odpočinku displeje zmizí. Druhým je trvalé vypálení (burn-in), kdy pixely fyzicky degradují a software už problém spolehlivě neopraví. Rozdíl je zásadní: retence je dočasný jev, zatímco vypálení může znamenat nutnost výměny panelu.</p>



<h2 class="wp-block-heading">Proč zrovna TikTok a co je na tom specifického</h2>



<p class="wp-block-paragraph">TikTok není jediná riziková aplikace, ale má jednu vlastnost, která zvyšuje pravděpodobnost nerovnoměrného opotřebení. Samotné video se neustále mění, scrollujete z klipu na klip. Ovládací prvky rozhraní však zůstávají na stejném místě: spodní navigační lišta, ikona hledání, tlačítko profilu nebo horní textové prvky. Při dlouhém používání na vysokém jasu se tak stále zobrazují stejné světlé a kontrastní prvky.</p>



<p class="wp-block-paragraph">Stejný princip ale platí i pro systémové prvky Androidu. V experimentu byla u OnePlus Nord 2T nejviditelnější právě spodní navigační lišta operačního systému, nikoli samotný TikTok. Ohrožené jsou i klávesnice, stavový řádek nebo aplikace s dlouhodobě neměnným rozhraním. U OLED televizorů jde o stejný problém: <a href="https://www.lg.com/us/support/help-library/lg-tv-troubleshooting-image-burn-in-CT10000018-20152745607830" target="_blank" rel="noreferrer noopener nofollow">LG</a> mezi typické příčiny řadí loga televizních stanic, sportovní skóre nebo herní prvky HUD.</p>



<h2 class="wp-block-heading">Jak si displej zkontrolovat za jednu minutu</h2>



<p class="wp-block-paragraph">Nepotřebujete nic instalovat. Stačí otevřít v prohlížeči stránku <a href="https://screendetect.com/tests/burn-in-test" target="_blank" rel="noreferrer noopener nofollow">Test Burn-In od Screen Detect</a>, přepnout ji do režimu celé obrazovky a zobrazit šedou plochu. Postup vypadá takto:</p>



<ul class="wp-block-list">
<li><strong>Vyčistěte displej</strong> – otisky prstů a šmouhy mohou výsledek zkreslit.</li>



<li><strong>Zapněte šedou obrazovku</strong> – hledejte fixní stíny, zejména v místech stavového řádku, navigační lišty nebo často používaných aplikací.</li>



<li><strong>Přepněte na bílou, červenou, zelenou a modrou</strong> – pokud se stín opakuje na stejném místě napříč barvami, jde o relevantní signál.</li>



<li><strong>Zopakujte test po krátké pauze</strong> – nechte displej několik minut odpočinout a test proveďte znovu. Pokud stín zmizí, pravděpodobně šlo jen o dočasnou retenci.</li>
</ul>



<p class="wp-block-paragraph">Důležité upozornění: tento test je pouze vizuální screening, nikoli servisní diagnostika. Screen Detect sám uvádí, že nástroj může odhalit stopy vypálení, ale nedokáže s jistotou určit jejich příčinu ani posoudit, zda máte nárok na záruční opravu.</p>



<h2 class="wp-block-heading">Které telefony z testu se prodávaly i v Česku</h2>



<p class="wp-block-paragraph">Všechny tři testované modely se v Česku běžně prodávaly. OnePlus Nord 2T (6,43&#8243; AMOLED, 90 Hz) i realme GT Neo 2 (6,62&#8243; E4 AMOLED, 120 Hz) dnes na Heurece figurují se statusem „tento produkt již nenabízí žádný e-shop“; jde o výběhové modely s desítkami českých uživatelských recenzí. OnePlus Nord 3 (6,74&#8243; Super Fluid AMOLED, 120 Hz) měl při posledním ověření stále aktivní nabídky. Nešlo tedy o exotické přístroje, ale o běžně prodávanou střední třídu, kterou v Česku používají tisíce lidí.</p>



<h2 class="wp-block-heading">Jak vypálení zpomalit anebo řešit</h2>



<p class="wp-block-paragraph">Prevence je jednodušší než oprava. Z oficiálních doporučení Applu a Samsungu vyplývá několik pravidel:</p>



<ul class="wp-block-list">
<li>Zapněte automatický jas, aby displej zbytečně nesvítil na maximální úroveň.</li>



<li>Zkraťte dobu automatického zhasnutí obrazovky.</li>



<li>Nenechávejte aplikace zbytečně dlouho otevřené na displeji při vysokém jasu.</li>



<li>Aktualizujte systém, protože výrobci průběžně vylepšují ochranné algoritmy displeje.</li>



<li>Pokud telefon nabízí funkce pro ochranu OLED panelu, používejte je.</li>
</ul>



<p class="wp-block-paragraph">U lehké retence často pomůže jen odpočinek displeje a střídání zobrazovaného obsahu. U výrazného trvalého vypálení ale software zázraky neudělá. Konečným řešením bývá výměna panelu v autorizovaném servisu.</p>



<p class="wp-block-paragraph">Minuta se šedou obrazovkou vám může napovědět, jestli je váš displej v pořádku, nebo jestli na něm dlouhé hodiny strávené na TikToku zanechaly víc než jen vzpomínky na virální videa.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/android-telefon-seda-obrazovka-768x432.jpg" type="image/jpeg" length="30563" />
	</item>
		<item>
		<title>OPPO Watch X3 má absurdní funkci, kterou nepřestanete používat. Zní to absurdně, ale umí scrollovat TikTok</title>
		<link>https://mobify.cz/clanky/novinky/oppo-watch-x3-ma-absurdni-funkci-umi-scrollovat-tiktok/</link>
		
		<dc:creator><![CDATA[Petr Sedmík]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 16:26:00 +0000</pubDate>
				<category><![CDATA[Novinky]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[chytré hodinky]]></category>
		<category><![CDATA[funkce]]></category>
		<category><![CDATA[smartwatch]]></category>
		<category><![CDATA[TikTok]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11982</guid>

					<description><![CDATA[<p>Chytré hodinky OPPO Watch X3 slouží jako dálkový ovladač TikToku na telefonu. A je to návykovější, než byste čekali.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Představte si situaci: sedíte u oběda, telefon stojí opřený o sklenici, a vy palcem na zápěstí přehazujete jedno krátké video za druhým. Nemusíte sahat po telefonu mastnou rukou, nemusíte ho zvedat ze stolu. Stačí otočit zápěstí a přejet po ciferníku. Přesně tohle OPPO Watch X3 umí, a přesně proto to zní absurdně, dokud to nezkusíte. Pod zdánlivě kuriózní funkcí se ale skrývají jasně vymezené mantinely, které stojí za vysvětlení.</p>



<h2 class="wp-block-heading">Co přesně hodinky dělají s TikTokem</h2>



<p class="wp-block-paragraph">Nejdřív to nejdůležitější: na hodinkách neběží TikTok. Žádná miniaturní verze aplikace, žádné video na displeji hodinek. OPPO Watch X3 fungují jako bezdrátový ovladač, který posílá příkazy spárovanému telefonu OPPO. Telefon přehrává, hodinky řídí. Swipe nahoru, swipe dolů, pauza, vše ze zápěstí.</p>



<p class="wp-block-paragraph">Oficiální&nbsp;<a rel="nofollow noopener" href="https://www.oppo.com/cz/accessories/watch-x3/specs/">specifikace na českém webu OPPO</a>&nbsp;mluví o „ovládání krátkých videí&#8220; a výslovně jmenují dvě podporované platformy: TikTok a YouTube Shorts. Žádné jiné. Instagram Reels, Facebook Reels ani další služby s krátkými videi v seznamu nefigurují. A funguje to výhradně s telefony OPPO s ColorOS 15 a novějším, majitelé iPhonů nebo jiných androidů mají smůlu.</p>



<h2 class="wp-block-heading">Proč to zní absurdně, ale dává to smysl</h2>



<p class="wp-block-paragraph">Absurdní je hlavně nápad, ne provedení. Hodinky jako ovladač videí zní jako řešení problému, který nikdo nemá. Jenže stačí si vzpomenout na pár běžných momentů: telefon na nočním stolku, vy v posteli. Telefon na stativu, vy před kamerou. Telefon na kuchyňské lince, vy s moukou na prstech. Najednou je palec na hodinkách rychlejší a pohodlnější než natahování se po telefonu.</p>



<p class="wp-block-paragraph">OPPO funkci neřadí mezi marketingové kuriozity. Na&nbsp;<a rel="nofollow noopener" href="https://www.oppo.com/cz/accessories/watch-x3/">české produktové stránce</a>&nbsp;ji najdete v sekci „bezproblémové propojení s telefonem OPPO&#8220; vedle dálkového ovládání fotoaparátu s živým náhledem. A právě ta kamera je možná ještě silnější polovina téhož mostu: hodinky zobrazí na displeji to, co vidí objektiv telefonu, a vy můžete na dálku fotit selfie, skupinové snímky nebo záběry z nízké perspektivy, aniž byste se hnali proti samospoušti. Ovládání krátkých videí je rozšíření stejné logiky, hodinky jako prodloužená ruka k telefonu.</p>



<h2 class="wp-block-heading">Jak si stojí konkurence</h2>



<p class="wp-block-paragraph">Dálkové ovládání fotoaparátu z hodinek není nic nového. Apple Watch mají Camera Remote s náhledem, zoomem, expozicí i bleskem. Samsung Galaxy Watch nabízí Camera Controller s přepínáním kamer a náhledem pořízených snímků. Obě platformy v tomto směru fungují spolehlivě.</p>



<p class="wp-block-paragraph">Co ale ani Apple, ani Samsung v oficiální dokumentaci nenabízejí, je explicitní podpora scrollování TikToku nebo YouTube Shorts. Apple Watch sice umějí přes přístupnost obecně ovládat blízká zařízení, ale to je spíš systémová berle než cílená funkce. OPPO je v tomto ohledu první, kdo ovládání krátkých videí staví jako plnohodnotný prodejní argument.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Funkce</th><th>OPPO Watch X3</th><th>Apple Watch</th><th>Galaxy Watch</th></tr></thead><tbody><tr><td>Dálkové focení s náhledem</td><td>✅</td><td>✅</td><td>✅</td></tr><tr><td>Ovládání TikToku / Shorts</td><td>✅ (oficiálně)</td><td>❌</td><td>❌</td></tr><tr><td>Kompatibilita</td><td>Jen OPPO + ColorOS 15+</td><td>iPhone</td><td>Galaxy telefony</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Cena v Česku a co je potřeba vědět před koupí</h2>



<p class="wp-block-paragraph">OPPO Watch X3 se v Česku prodávají. Oficiální web odkazuje na prodejce MP.cz, Huramobil a iSpace. Při naší rešerši začátkem července 2026 měl Huramobil model Misty Titanium skladem za 9 490 Kč, se slevovým kódem dokonce za 7 990 Kč. To je za titanové hodinky s AMOLED displejem a výdrží až pět dní ve Smart Mode solidní vstupní cena.</p>



<p class="wp-block-paragraph">Než ale sáhnete po peněžence, pár klíčových omezení:</p>



<ul class="wp-block-list">
<li><strong>Žádná podpora iOS.</strong> Hodinky vyžadují Android 9.0 a vyšší s Google Mobile Services.</li>



<li><strong>Ovládání krátkých videí a kamera</strong> fungují výhradně s telefony OPPO s ColorOS 15+. Máte-li jiný Android, základní funkce hodinek poběží, ale o vzdálené ovládání TikToku i fotoaparátu přijdete.</li>



<li><strong>Výdrž při aktivním streamování náhledu</strong> z kamery OPPO samostatně neuvádí. Laboratorní scénáře počítají s 500 sekundami synchronizace dat denně a slibují tři dny při náročném používání.</li>
</ul>



<h2 class="wp-block-heading">Kuriozita, nebo návyk?</h2>



<p class="wp-block-paragraph">Upřímně, podle nás je ovládání TikToku z hodinek přesně ten typ funkce, kterou poprvé vyzkoušíte ze zvědavosti a pak zjistíte, že ji používáte každý večer na gauči. Není to důvod kupovat hodinky. Ale je to důvod, proč je nesundáte.</p>



<p class="wp-block-paragraph">OPPO Watch X3 představilo svou vizi 21. dubna 2026 a produktový manažer Scar Cao tehdy mluvil o hodinkách, které se mají „hladce začlenit do každodenního života&#8220;. Scrollování TikToku palcem na zápěstí je přesně ta drobnost, která to splňuje, ne proto, že by byla převratná, ale proto, že je absurdně pohodlná.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/hodinky-na-zapesti-768x432.jpg" type="image/jpeg" length="41339" />
	</item>
		<item>
		<title>Ovládne telefon, zablokuje hovory a vybere vám účet. Trojský kůň se tváří jako TikTok nebo Chrome</title>
		<link>https://mobify.cz/clanky/varovani/trojsky-kun-ovladne-telefon-maskuje-se/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Tue, 07 Jul 2026 06:36:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[krádež peněz]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[trojský kůň]]></category>
		<category><![CDATA[varování]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11852</guid>

					<description><![CDATA[<p><strong>Nový bankovní trojan Rokarolla disponuje 137 příkazy pro vzdálené ovládání Androidu, od čtení SMS přes blokování hovorů až po krádež peněz z účtu.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bezpečnostní firma Zimperium zLabs zveřejnila 16. června 2026 analýzu malwaru, který po instalaci získá nad telefonem téměř administrátorskou kontrolu. Rokarolla se šíří přes podvodné weby, kde se vydává za aplikace TikTok nebo Google Chrome, tedy za značky, které uživatel okamžitě pozná a méně zpochybní. Jakmile oběť škodlivý soubor nainstaluje mimo oficiální obchod, trojský kůň si postupně vyžádá oprávnění ke čtení SMS, notifikací, hovorů i k zobrazování překryvných oken. Pak začne pracovat proti svému hostiteli: porovná nainstalované bankovní a kryptoměnové aplikace se seznamem 217 cílů, stáhne k nim falešné přihlašovací formuláře a při dalším otevření legitimní aplikace podstrčí podvržené přihlašovací okno. Výsledkem není jen ukradené heslo – útočník získá i SMS kódy, PIN k odemčení telefonu a možnost umlčet jakákoli varování z banky.</p>



<h2 class="wp-block-heading">Jak přesně Rokarolla přebírá telefon</h2>



<p class="wp-block-paragraph">Pojem „ovládne telefon“ v tomto případě není vůbec nadsázka. Veřejně dostupný <a href="https://github.com/Zimperium/IOC/tree/master/2026-06-Rokarolla/commands.md" target="_blank" rel="noreferrer noopener nofollow">repozitář příkazů na GitHubu</a> ukazuje 137 různých instrukcí, které může operátor malwaru zařízení poslat. Mezi nimi jsou:</p>



<ul class="wp-block-list">
<li>čtení a odesílání SMS zpráv</li>



<li>zaznamenávání stisků kláves (keylogger)</li>



<li>pořizování snímků obrazovky</li>



<li>práce se schránkou (clipboard)</li>



<li>skrytí vlastní ikony z nabídky aplikací</li>



<li>ztlumení zvuku a vibrací</li>



<li>udržování displeje v aktivním stavu</li>
</ul>



<p class="wp-block-paragraph">Prakticky to znamená, že útočník vidí vše, co oběť na telefonu dělá, a zároveň dokáže skrýt stopy vlastní aktivity. Telefon se chová normálně, jen už nepatří svému majiteli.</p>



<h2 class="wp-block-heading">Blokování hovorů: proč se vám banka nedovolá</h2>



<p class="wp-block-paragraph">Rokarolla si podle analýzy <a href="https://zimperium.com/blog/rokarolla-android-banker-with-complete-device-takeover-capabilities" target="_blank" rel="noreferrer noopener nofollow">Zimperium zLabs</a> vyžádá roli výchozí aplikace pro SMS a službu pro screening hovorů. Na Androidu to znamená, že aplikace získá pravomoc filtrovat příchozí hovory ještě předtím, než telefon vůbec zazvoní. Konkrétní příkazy <strong>disable_calls</strong>, <strong>calls_block</strong> a <strong>enable_calls</strong> dávají operátorovi možnost selektivně umlčet volání z banky nebo z čísel, která by mohla oběť varovat.</p>



<p class="wp-block-paragraph">Důsledek je prostý: banka detekuje podezřelou transakci, zavolá klientovi, ale hovor se nikdy neprojeví. Notifikace z bankovní aplikace? Skrytá. SMS s varovným kódem? Přečtená a smazaná dříve, než ji uživatel uvidí.</p>



<h2 class="wp-block-heading">Od falešného přihlášení k prázdnému účtu</h2>



<p class="wp-block-paragraph">Samotná krádež peněz probíhá v několika krocích. Malware nejprve zjistí, jaké finanční aplikace jsou v telefonu nainstalované, a porovná je se svým seznamem 217 cílových aplikací. Pokud najde shodu, stáhne ze vzdáleného serveru odpovídající HTML overlay, tedy falešnou přihlašovací obrazovku, která vypadá identicky jako skutečná aplikace.</p>



<p class="wp-block-paragraph">Při dalším spuštění bankovní aplikace se overlay zobrazí nad ní. Oběť zadá přihlašovací údaje do podvrženého formuláře, aniž si čehokoli všimne. Mezitím Rokarolla odchytí i PIN nebo gesto k odemčení telefonu a přečte potvrzovací SMS kód. Banka na své straně vidí legitimní relaci z legitimního zařízení klienta, takže tradiční protifraudové systémy nemusejí nic zachytit.</p>



<p class="wp-block-paragraph">Důležitá poznámka: ve veřejně dostupných materiálech se nepodařilo potvrdit, že mezi 217 cíli figurují konkrétní české bankovní aplikace. Ukázkový snímek overlaye zobrazuje španělskou banku Imagin. To ovšem neznamená, že české banky ohroženy nejsou – seznam cílů nebyl kompletně zveřejněn.</p>



<h2 class="wp-block-heading">Proč zrovna TikTok a Chrome a jak se bránit</h2>



<p class="wp-block-paragraph">Útočníci nesázejí na obskurní značky. TikTok a Chrome patří mezi nejrozpoznatelnější aplikace na světě. Když uživatel na podvodném webu uvidí známou ikonu a výzvu k aktualizaci, pravděpodobnost, že soubor stáhne a povolí instalaci z neznámého zdroje, dramaticky roste. Nejde přitom o skutečné aplikace z Google Play – celá nákaza stojí na sideloadingu mimo oficiální obchod.</p>



<p class="wp-block-paragraph">Jak riziko minimalizovat:</p>



<ul class="wp-block-list">
<li>Instalovat aplikace výhradně z Google Play.</li>



<li>Nikdy nepovolovat oprávnění Accessibility, SMS ani oprávnění k hovorům aplikaci, která je ke své funkci zjevně nepotřebuje.</li>



<li>Nechat zapnutý <a href="https://support.google.com/googleplay/answer/2812853" target="_blank" rel="noreferrer noopener nofollow">Google Play Protect</a>, který skenuje i aplikace z jiných zdrojů.</li>



<li>Pokud banka nabízí potvrzování transakcí prostřednictvím vlastní bezpečnostní aplikace (například KB Klíč u Komerční banky), upřednostnit ji před SMS kódy.</li>
</ul>



<p class="wp-block-paragraph">Google 18. června 2026 prostřednictvím serveru BleepingComputer sdělil, že známé verze Rokarolly už Play Protect automaticky blokuje. To je dobrá zpráva, ale pouze pro ty, kteří ochranu nevypnuli a neodsouhlasili instalaci navzdory varování.</p>



<h2 class="wp-block-heading">Co dělat při podezření na infekci</h2>



<p class="wp-block-paragraph">Příznaky mohou být nenápadné: telefon zůstává rozsvícený, zvuk se sám ztišuje, v nabídce aplikací chybí ikona nedávno nainstalované aplikace nebo se objevují neočekávané přihlašovací obrazovky. Pokud máte podezření, okamžitě přestaňte z napadeného zařízení přistupovat k bankovním službám. Na jiném, důvěryhodném zařízení změňte hesla a kontaktujte svou banku. Na telefonu zkontrolujte Play Protect, odinstalujte podezřelé aplikace a v krajním případě proveďte tovární nastavení, které však smaže veškerá data.</p>



<p class="wp-block-paragraph">Rokarolla není jen další virus v mobilu. Je to nástroj, který útočníkovi umožňuje obejít zabezpečení banky nikoli na serveru, ale přímo v ruce oběti. Právě proto si zaslouží pozornost i těch, kteří si myslí, že jim se to stát nemůže.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/telefon-logo-google-chrome-768x432.jpg" type="image/jpeg" length="18223" />
	</item>
		<item>
		<title>Falešné aplikace Chrome a TikTok ve velkém vykrádají bankovní účet. Dvoufázové ověření nepomůže, obejdou ho</title>
		<link>https://mobify.cz/clanky/varovani/falesny-chrome-a-tiktok-vykradaji-ucty/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sun, 28 Jun 2026 03:32:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[bankovní účet]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[krádež peněz]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[TikTok]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11101</guid>

					<description><![CDATA[<p><strong>Nový malware pro Android cílí na 217 bankovních a kryptoměnových aplikací. Stačí jedno stažení mimo oficiální obchod.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Vypadá to jako Chrome. Nebo jako TikTok. Ikona sedí, název sedí a když aplikaci otevřete, chvíli se tváří, že se aktualizuje přes Google Play Protect. Jenže to není Chrome, není to TikTok a rozhodně to není Play Protect. Je to Rokarolla, bankovní malware, který bezpečnostní firma Zimperium veřejně popsala 16. června 2026 a který dokáže převzít telefon natolik důkladně, že ani ověřovací SMS z banky vás nezachrání. Kód si totiž přečte dřív než vy.</p>



<h2 class="wp-block-heading">Jak útok probíhá krok za krokem</h2>



<p class="wp-block-paragraph">Celý řetězec začíná nenápadně. Oběť narazí na odkaz na podvrženém webu, v neoficiálním obchodě s aplikacemi nebo na sociální síti a stáhne si APK soubor vydávající se za Chrome či TikTok. Po instalaci se aplikace zamaskuje jako Google Play Protect a zobrazí falešnou aktualizační obrazovku. Mezitím na pozadí stahuje druhý stupeň útoku: samotné jádro Rokarolly.</p>



<p class="wp-block-paragraph">Pak přijdou žádosti o oprávnění. Přístupnost (Accessibility), SMS, notifikace, hovory. Každé z nich zní technicky, každé vypadá jako běžný systémový požadavek. Jakmile uživatel vše odsouhlasí, malware porovná seznam nainstalovaných aplikací se svou databází 217 cílů – bankovních aplikací i kryptoměnových peněženek. Pro každou nalezenou shodu stáhne odpovídající HTML phishingový formulář. A čeká.</p>



<p class="wp-block-paragraph">Ve chvíli, kdy oběť otevře svou bankovní aplikaci, Rokarolla přes ni překryje falešné přihlašovací okno. Uživatel zadá jméno, heslo, číslo karty a vše putuje rovnou útočníkům. Celý mechanismus <a href="https://zimperium.com/blog/rokarolla-android-banker-with-complete-device-takeover-capabilities" target="_blank" rel="noreferrer noopener nofollow">popsal Zimperium</a> v technickém reportu, který dokumentuje 137 vzdálených příkazů, jimiž lze telefon ovládat.</p>



<h2 class="wp-block-heading">Dvoufázové ověření bohužel nepomůže</h2>



<p class="wp-block-paragraph">Tady je klíčový bod. Rokarolla nekrade jen heslo. Krade všechno, co se na kompromitovaném telefonu děje. Řetězec obcházení druhého faktoru vypadá takto:</p>



<ul class="wp-block-list">
<li><strong>SMS kód:</strong> Malware má oprávnění ke čtení SMS, může se dokonce nastavit jako výchozí SMS aplikace. Ověřovací kód z banky přečte a přepošle útočníkovi dřív, než si ho oběť stihne všimnout.</li>



<li><strong>Notifikace:</strong> Pokud banka posílá kód jako push notifikaci místo SMS, Rokarolla ho zachytí přes přístup k notifikacím.</li>



<li><strong>Ruční opis kódu:</strong> I kdyby uživatel kód opisoval ručně, malware ho zachytí keyloggerem nebo čtením obsahu obrazovky přes Accessibility.</li>



<li><strong>Telefonát z banky:</strong> Když banka zavolá kvůli podezřelé transakci, malware umí příchozí hovor odmítnout. Oběť se o pokusu o kontakt ani nedozví.</li>
</ul>



<p class="wp-block-paragraph">Nejde tedy o selhání samotného principu dvoufázového ověření. Jde o to, že obě fáze – heslo i potvrzovací kód – probíhají na stejném kompromitovaném zařízení. Český <a href="https://nukib.gov.cz/cs/infoservis/hrozby/1468-nebezpecna-aplikace-qrecorder/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> na tento problém upozorňoval už v minulosti u malwaru QRecorder: jakmile útočník ovládne telefon, na kterém přijímáte potvrzovací kódy, druhý faktor přestává být druhým faktorem.</p>



<h2 class="wp-block-heading">Není známo, kolik útoků proběhlo, ale málo to nebude</h2>



<p class="wp-block-paragraph">Veřejně známý počet obětí nebo vykradených účtů k 25. červnu 2026 neexistuje; Zimperium ani Google konkrétní počty nezveřejnily. Rozsah kampaně ale dokládají jiná čísla: 217 cílených finančních aplikací napříč bankami i kryptoměnovými peněženkami, 137 příkazů pro vzdálené ovládání zařízení a distribuce přes více kanálů současně. Rokarolla navíc umí manipulovat schránkou a měnit kopírované kryptoměnové adresy, takže krádeže se neomezují jen na klasické bankovní přihlášení.</p>



<p class="wp-block-paragraph">Co se týče českých bank, ve veřejně dostupných ukázkách cílového seznamu figurují zahraniční instituce jako BBVA, imaginBank nebo Emirates NBD. České bankovní aplikace v těchto ukázkách vidět nejsou. To ale neznamená, že se českých uživatelů problém netýká. Stačí, aby si majitel Androidu stáhl falešný Chrome z podvrženého webu, a mechanismus infekce je identický bez ohledu na to, kterou bankovní aplikaci používá.</p>



<p class="wp-block-paragraph">A český precedent existuje. V roce 2024 popsal ESET kampaň malwaru NGate, která cílila přímo na klienty tří českých bank a zneužívala NFC komunikaci telefonu ke krádežím. České banky včetně <a href="https://www.csas.cz/en/about-us/security-and-data-protection/malware" target="_blank" rel="noreferrer noopener nofollow">České spořitelny</a> a Komerční banky před falešnými aplikacemi dlouhodobě varují.</p>



<h2 class="wp-block-heading">Co vás skutečně ochrání</h2>



<p class="wp-block-paragraph">Google 18. června 2026 v reakci na zjištění Zimperium uvedl, že známé verze Rokarolly jsou automaticky detekovány službou Play Protect. To je důležitá informace, ale má háček. Celý útok je postavený na tom, že uživatel aplikaci nainstaluje mimo Google Play, sám povolí instalaci z neznámých zdrojů a sám odsouhlasí nebezpečná oprávnění. Rokarolla navíc obsahuje příkaz pro vypnutí Play Protect.</p>



<p class="wp-block-paragraph">Obrana se proto musí posunout před samotnou instalaci:</p>



<ul class="wp-block-list">
<li><strong>Nestahujte APK mimo Google Play</strong>. Žádný odkaz na sociální síti, žádný „alternativní obchod“, žádná „aktualizace“ přes webový prohlížeč.</li>



<li><strong>Nepovolujte instalaci z neznámých zdrojů</strong>. Android vás varuje z dobrého důvodu.</li>



<li><strong>Odmítejte Accessibility, SMS a hovory</strong> u aplikací, které je zjevně nepotřebují. Chrome ani TikTok tato oprávnění nevyžadují.</li>



<li><strong>Držte Play Protect zapnutý</strong> a pravidelně spouštějte sken.</li>



<li><strong>Kontrolujte nainstalované aplikace</strong> v Nastavení → Aplikace, ne jen ikony na ploše. Rokarolla umí svou ikonu skrýt.</li>
</ul>



<p class="wp-block-paragraph">Pokud máte podezření, že jste se už nakazili, první krok není čištění telefonu. První krok je zavolat do banky z jiného zařízení a zablokovat karty i přístupy. Teprve potom řešte telefon: sken, odinstalaci podezřelých aplikací a v krajním případě tovární reset.</p>



<h2 class="wp-block-heading">Android versus iPhone: tentokrát jasný rozdíl</h2>



<p class="wp-block-paragraph">Pro tento konkrétní typ útoku je Android zranitelnější než iOS. Ne proto, že by šlo obecně o horší systém, ale proto, že celý model Rokarolly stojí na sideloadingu, tedy ruční instalaci aplikací mimo oficiální obchod, a na zneužití systémových oprávnění, jako je Accessibility. Apple u iPhonu instalaci mimo App Store výrazně omezuje; v EU sice existuje alternativní distribuce aplikací, ale provází ji explicitní bezpečnostní varování. Apple ve své dokumentaci uvádí, že proces App Review činí masové útoky tohoto typu výrazně obtížnějšími a ekonomicky méně výhodnými.</p>



<p class="wp-block-paragraph">To neznamená, že iPhone je imunní. Znamená to, že Rokarolla na něm nemá stejnou cestu k šíření jako na Androidu.</p>



<p class="wp-block-paragraph">Rokarolla není první a nebude poslední malware, který promění telefon ve špionážní nástroj s přístupem k penězům. Jeho síla nespočívá jen v technickém provedení, ale hlavně v tom, že lidé stále klikají na odkazy, stahují aplikace z pochybných zdrojů a bezmyšlenkovitě potvrzují oprávnění, kterým nerozumí. Nejlepší antivirus je často ten okamžik, kdy řeknete ne.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/05/mobil-aplikace-oznameni-768x432.jpg" type="image/jpeg" length="41114" />
	</item>
		<item>
		<title>Podvodníci baží po firemních účtech na TikToku. S pomocí falešných odkazů je vykrádají</title>
		<link>https://mobify.cz/clanky/varovani/podvodnici-po-firemnich-tiktok-uctech/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Thu, 18 Jun 2026 05:50:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[firma]]></category>
		<category><![CDATA[krádež účtu]]></category>
		<category><![CDATA[podvod]]></category>
		<category><![CDATA[sociální síť]]></category>
		<category><![CDATA[TikTok]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=10601</guid>

					<description><![CDATA[<p><strong><span dir="auto">Nová phishingová vlna cílí na firemní účty TikTok for Business. Stačí pouze kliknout a získat heslo, dvoufaktor i přístup ke Google účtu.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bezpečnostní firma Push Security 26. března 2026 zveřejnila analýzu kampaně, která se zaměřuje na marketéry a správce reklam na TikToku. Nejde o primitivní podvodný e-mail s překlepy. Útočníci postavili propracovaný řetězec, který vypadá jako legitimní předběžný proces, a právě proto funguje. Cluster phishingových domén byl sledován 24. března v průměru devíti sekund, což ukazuje na vysoce automatizovanou přípravu. A podle <a href="https://pushsecurity.com/blog/tiktok-phishing" target="_blank" rel="noreferrer noopener nofollow">Push Security</a> seznam domén dále poroste, protože útočníci stránky rychle obměňují.</p>



<h2 class="wp-block-heading">Jak útok funguje krok za krokem</h2>



<p class="wp-block-paragraph">Oběť dostane odkaz, který vede přes legitimně vypadající adresu na Google Storage. Nic podezřelého, prohlížeč zobrazí důvěryhodnou doménu googleapis.com. Následně dochází k přesměrování na stránku chráněnou Cloudflare Turnstile, což je legitimní alternativa k CAPTCHA. Jenže tady neslouží k ochraně uživatele. Útočníci ji nasadili proto, aby odfiltrovali bezpečnostní crawlery a analytické sandboxy dřív, než se dostanou k samotnému phishingu.</p>



<p class="wp-block-paragraph">Po úspěšném průchodu se zobrazí klonovaná stránka TikTok for Business nebo Google Careers s formulářem, který ověřuje pracovní e-mail. Tím útočníci filtrují oběti, zajímají je firemní účty, ne běžní uživatelé. Kdo formulář vyplní, dostane se na falešnou přihlašovací stránku. Ta běží přes reverzní proxy, takzvaný AiTM kit (Adversary-in-the-Middle). V reálném čase přeposílá zadané údaje na skutečný server TikTok, sebere heslo, odpověď na dvoufaktorové ověření i session cookie. Oběť se přihlásí, nic netuší, a útočník má kompletní přístup.</p>



<h2 class="wp-block-heading">Proč nejde jen o TikTok profil</h2>



<p class="wp-block-paragraph">Ztráta firemního TikTok účtu je nepříjemná. Ale skutečné riziko leží jinde. Mnoho firem se do TikTok for Business přihlašuje přes Google účet. Pokud útočník zachytí session cookie z tohoto přihlášení, získá potenciálně přístup i ke Google Workspace, reklamnímu účtu Google Ads a dalším aplikacím dostupným přes jednotné přihlášení (SSO).</p>



<p class="wp-block-paragraph">Co konkrétně hrozí:</p>



<ul class="wp-block-list">
<li><strong>Převzetí reklamního rozpočtu</strong> – útočník spustí podvodné kampaně na náklady firmy.</li>



<li><strong>Malvertising</strong> – přes důvěryhodný firemní účet šíření škodlivých reklam, které ohrožují koncového uživatele.</li>



<li><strong>Kompromitace Google SSO</strong> – z jednoho ukradeného přihlášení se útok rozlije do e-mailu, dokumentů i interních nástrojů.</li>



<li><strong>Reputační škoda</strong> – firma ztrácí kontrolu nad svou veřejnou identitou na platformě s miliony uživatelů.</li>
</ul>



<p class="wp-block-paragraph">Push Security tuto kampaň nepřiřazuje ke konkrétní hackerské skupině. Poukazuje ale na pokračování dřívějších útoků na účty spravující digitální reklamu, včetně kampaně přes falešné stránky Google Careers, kterou v říjnu 2025 popsala <a href="https://sublime.security/blog/google-careers-impersonation-credential-phishing-scam-with-endless-variation" target="_blank" rel="noreferrer noopener nofollow">Sublime Security</a>. Ekonomika je stále stejná: převzít účet, zneužít rozpočet, prodat přístup dál.</p>



<h2 class="wp-block-heading">Dvoufaktor nestačí, a to je klíčový problém</h2>



<p class="wp-block-paragraph">Technika reverzního proxy phishingu není novinkou roku 2026. <a href="https://www.microsoft.com/en-us/security/blog/2022/07/12/from-cookie-theft-to-bec-attackers-use-aitm-phishing-sites-as-entry-point-to-further-financial-fraud/" target="_blank" rel="noreferrer noopener nofollow">Microsoft</a> ji popsal už v červenci 2022 a MITRE ji používá jako samostatnou techniku krádeže session cookies od roku 2019. Novost spočívá v kombinaci obfuskačních vrstev (Google Storage, Turnstile, validace firemního e-mailu), které dohromady tvoří iluzi legitimního procesu.</p>



<p class="wp-block-paragraph">Podle nás je nejslabší místo celého řetězce lidský krok. Zaměstnanec vidí důvěryhodné URL, projde CAPTCHA kontrolou, vyplní pracovní e-mail a přihlásí se. Žádný z těchto kroků nevyvolá poplach, protože každý jednotlivě vypadá normálně. Klasické dvoufaktorové ověření přes SMS nebo autentizační aplikaci nepomůže, reverzní proxy ho zachytí v reálném čase spolu s heslem.</p>



<p class="wp-block-paragraph">Co pomoci může, jsou hardwarové klíče nebo passkeys. TikTok podporuje přístupové klíče na úrovni uživatelského účtu; nastavit je možné v aplikaci přes Security checkup. Pro Ads Manager a Business Center je aktuálně zdokumentováno hlavně dvoufázové ověření a autentizační aplikace. Pokud se ale firma přihlašuje přes propojený TikTok účet, zabezpečení této identity chrání i obchodní prostředí.</p>



<h2 class="wp-block-heading">Co dělat, když máte podezření na kompromitaci</h2>



<p class="wp-block-paragraph">České firmy inzerující na TikToku zůstávají stejnému riziku jako zahraniční; kampaň není omezena na konkrétní stát a související starší útoky jsou běžně vícejazyčné. Veřejně potvrzené české oběti sice nejsou, ale to neznamená, že neexistují.</p>



<p class="wp-block-paragraph">Praktický postup při podezření:</p>



<ul class="wp-block-list">
<li>Okamžitě kontaktovat podporu TikTok nebo account managera; i bez přihlášení existuje formulář pro znovuzískání přístupu.</li>



<li>Změnit heslo, zkontrolovat obnovovací e-mail a telefon, odstranit neznámá zařízení.</li>



<li>Vynutit dvoufázové ověření v Ads Manageru i Business Center pro všechny uživatele.</li>



<li>Prověřit role a oprávnění; útočník mohl přidat vlastní účet jako správce.</li>



<li>Uchovat logy, snímky obrazovky a časovou osu incidentu.</li>



<li>Regulované subjekty hlásí incident přes Portál NÚKIB. Ostatní firmy mohou podat hlášení přes <a href="https://www.csirt-cz.cz/cs/formulare/" target="_blank" rel="noreferrer noopener nofollow">CSIRT.CZ</a>.</li>
</ul>



<p class="wp-block-paragraph">TikTok ve své nápovědě uvádí, že kompromitovaný účet může dočasně pozastavit, provést šetření a řešit i refundaci neautorizovaných reklamních nákladů. Klíčové je ale jednat rychle; každá hodina, kdy má útočník přístup, znamená potenciálně vyčerpaný rozpočet a rozjetou podvodnou kampaň pod jménem firmy.</p>



<p class="wp-block-paragraph">Nejúčinnější obrana paradoxně není technická. Je to vědomí, že ani důvěryhodně vyhlížející přihlašovací stránka s CAPTCHA a firemním formulářem nemusí být tím, čím se zdá.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/tiktok-byznys-768x432.jpg" type="image/jpeg" length="42601" />
	</item>
		<item>
		<title>Na TikToku odemykají telefon lžící a vypadá to, že to funguje. Vyzkoušeli jsme to</title>
		<link>https://mobify.cz/clanky/poznatky/na-tiktoku-odemykaji-telefon-lzici/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 03:01:00 +0000</pubDate>
				<category><![CDATA[Poznatky]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[podvod]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[video]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=10690</guid>

					<description><![CDATA[<p><strong><span dir="auto">Virální trik s odemknutím telefonu kovovou lžící obletěl TikTok. Nezávislé ověření ale skončilo fiaskem a odhalilo, jak snadno se takové video falšuje.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Na tiktokovém kanálu aasurek to vypadalo přesvědčivě: prst v prohlubni lžíce, kov přiložený na displej OnePlus 11 5G a telefon se odemkne. Komentáře se plnily údivem, sdílení šla do tisíců. Jenže polský technologický web <a href="https://android.com.pl/tech/1050868-odblokowywanie-smartfonu-lyzka/" target="_blank" rel="noreferrer noopener nofollow">android.com.pl</a> si dal práci s ověřením. Vzal OnePlus Nord 3 5G se čtečkou otisků v displeji, zapsaný prst, obyčejnou polévkovou lžíci, a výsledek? Ani jednou se telefon neodemkl. Každý pokus skončil chybou. Zajímavější než samotný neúspěch je ale to, co redaktoři odhalili jako pravděpodobný mechanismus podvodu. A ještě zajímavější je, kde skutečné bezpečnostní riziko vašeho telefonu leží.</p>



<h2 class="wp-block-heading">Jak funguje a proč nefunguje</h2>



<p class="wp-block-paragraph">Postup z virálu je prostý. Položte prst do vydutého dna lžíce, druhou stranou přiložte kov na oblast čtečky v displeji. Narativ trendu tvrdí, že lžíce „vede signál“ z prstu do senzoru. Zní to skoro vědecky, kov přece vede elektřinu. Problém je, že čtečka otisků v displeji takhle nefunguje.</p>



<p class="wp-block-paragraph">Výrobce optických snímačů <a href="https://www.goodix.com/en/product/sensors/fingerprint_sensors/in_display_fingerprint_sensor" target="_blank" rel="noreferrer noopener nofollow">Goodix</a> popisuje svůj in-display senzor jako optickou soustavu zabudovanou do definované oblasti displeje AMOLED. Displej krátce prosvítí přiložený prst, optický kolimátor zachytí odražené světlo a z něj sestaví mapu papilárních linií. Klíčové slovo je „optický“ – senzor potřebuje „vidět“ strukturu kůže. Kovová lžíce není průhledná, není součástí zobrazovacího média a nevytvoří čitelný obraz otisku. Místo detailní mapy linií dostane senzor jen odraz hladkého kovu.</p>



<p class="wp-block-paragraph">U ultrazvukových čteček, které používá třeba Samsung ve vlajkových modelech s technologiemi Qualcomm 3D Sonic, je situace pro zastánce lžíce ještě horší. Ultrazvukové vlny čtou jemné detaily struktury prstu a Qualcomm uvádí vyšší odolnost proti spoofingu oproti optickému řešení. Lžíce tu nemá šanci ani teoreticky.</p>



<h2 class="wp-block-heading">Jak se takové video falšuje za dvě minuty</h2>



<p class="wp-block-paragraph">Redaktoři android.com.pl nepopsali jen neúspěšný test. Nabídli i vysvětlení, proč virální video tak přesvědčivě působí. Postup je triviální:</p>



<ul class="wp-block-list">
<li>Zapnete nahrávání obrazovky, u OnePlus 11 5G je to systémová funkce dostupná přímo z rychlého nastavení.</li>



<li>Telefon normálně zamknete a odemknete prstem. Záznam zachytí celou animaci odemykání.</li>



<li>Pustíte si znovu celé video.</li>



<li>Ve „správném“ okamžiku přiložíte lžíci na displej.</li>
</ul>



<p class="wp-block-paragraph">Divák vidí zamykací obrazovku, lžíci a plynulý přechod na plochu. Jenže to, co sleduje, není živé odemykání, ale přehrávání videa. Animace odemčení proběhne bez ohledu na to, co leží na displeji. Stačí správné načasování a trocha praxe. Celý trik se dá nacvičit za pár pokusů.</p>



<h2 class="wp-block-heading">Kde je skutečné bezpečnostní riziko</h2>



<p class="wp-block-paragraph">Lžíce vám telefon neodemkne. Ale existují nastavení, která ho mohou nechat odemčený, aniž byste o tom věděli. A to je jiný typ problému než jakýkoli virální trik.</p>



<p class="wp-block-paragraph">Android nabízí funkci nazvanou Rozšířené odemknutí (Extend Unlock), dříve známou jako Smart Lock. Podle <a href="https://support.google.com/android/answer/9075927?hl=cs" target="_blank" rel="noreferrer noopener nofollow">nápovědy Google</a> může tato funkce držet telefon odemčený až čtyři hodiny na základě několika podmínek:</p>



<ul class="wp-block-list">
<li><strong>Důvěryhodné místo</strong> – telefon se nezamkne, dokud jste doma nebo v kanceláři.</li>



<li><strong>Důvěryhodné zařízení</strong> – připojení k chytrým hodinkám nebo handsfree v autě udrží telefon přístupný.</li>



<li><strong>Detekce nošení </strong>– dokud máte telefon u těla, zůstává odemčený.</li>
</ul>



<p class="wp-block-paragraph">Prakticky to znamená, že „fungující lžíce“ z virálu může být ve skutečnosti telefon, který se prostě znovu nezamkl. Leží na stole vedle spárovaných hodinek, je v dosahu domácí Wi-Fi, nebo ho majitel právě vytáhl z kapsy. V takovém stavu stačí k odemčení jakýkoli dotyk: lžíce, prst, cokoliv.</p>



<p class="wp-block-paragraph">OnePlus v oficiálním manuálu k modelu 11 5G rovněž popisuje Smart Lock a jeho režimy. Google přitom upozorňuje, že tyto funkce mají vlastní bezpečnostní rizika. Kdo chce vyšší ochranu, může na zamykací obrazovce použít volbu „Uzamčení“, která dočasně vypne odemykání otiskem, obličejem i Rozšířené odemknutí najednou.</p>



<h2 class="wp-block-heading">Co prozrazuje citlivost čtečky na fólii</h2>



<p class="wp-block-paragraph">Jeden detail z manuálů OnePlus stojí za zmínku, protože dobře ilustruje, jak přesně optické čtečky pracují. Oba modely, OnePlus 11 5G i Nord 3 5G, doporučují po výměně ochranné fólie na displeji znovu zaregistrovat otisk prstu. Tenká průhledná fólie dokáže změnit optické vlastnosti natolik, že senzor přestane spolehlivě rozpoznávat dříve uložený otisk.</p>



<p class="wp-block-paragraph">Pokud čtečku zmátne mikrometrová vrstva plastu, představa, že ji oklame neprůhledný kus nerezové oceli, nedává smysl. Citlivost na fólii je paradoxně důkazem robustnosti systému: senzor trvá na přesném optickém obrazu, ne na přítomnosti „něčeho vodivého“.</p>



<p class="wp-block-paragraph">Virální trik s lžící není průlom do biometriky. Je to spíš průlom do toho, jak málo lidé rozumí technologii, kterou denně používají, a jak snadno se z toho dá na TikToku vyrobit obsah s miliony zhlédnutí.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/lzice-1-768x432.jpg" type="image/jpeg" length="50433" />
	</item>
		<item>
		<title>„Otevřel jsem Facebook a nepoznal ho.“ Místo příspěvků jen krátká videa jako na TikToku, a nejde to vrátit</title>
		<link>https://mobify.cz/clanky/poznatky/facebook-jen-kratka-videa-jako-tiktok/</link>
		
		<dc:creator><![CDATA[Petr Sedmík]]></dc:creator>
		<pubDate>Wed, 10 Jun 2026 02:03:00 +0000</pubDate>
				<category><![CDATA[Poznatky]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[sociální síť]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[video]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=10348</guid>

					<description><![CDATA[<p><strong><span dir="auto">Část uživatelů Facebooku se po jeho otevření ocitá rovnou v krátkých videích. Klasický feed s příspěvky přátel je schovaný stranou, a ne vždy jde přepnout zpět.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Stížnosti se na Redditu objevují od začátku roku 2026 a přibývají. Lidé popisují totéž: klepnou ikonku Facebooku a místo statusů, fotek a odkazů od přátel je přivítá vertikální video na celou obrazovku. Reels vpředu, posuv vedle. Jenže tohle není náhlý zvrat. Meta na tuhle chvíli mluví čtyři roky a každý krok šel stejným směrem, od příspěvků k videu, od přátel k algoritmickému doporučování.</p>



<h2 class="wp-block-heading">Čtyři roky po malých krocích</h2>



<p class="wp-block-paragraph">Časová změna, která je k dnešnímu stavu, je dobře čitelná:</p>



<ul class="wp-block-list">
<li><strong>Červenec 2022</strong> – Meta <a href="https://about.fb.com/news/2022/07/home-and-feeds-on-facebook/" target="_blank" rel="noreferrer noopener nofollow">rozdělila Facebook na Home a Feeds</a>. Home se stal discovery plochou řízenou algoritmem, Feeds zůstaly chronologickým proudem příspěvků od přátel a stránek. Tehdy to vypadalo jako drobnost. Zpětně šlo o zlomový moment: „klasický posuv“ přestal být výchozí obraz.</li>



<li><strong>Duben 2024</strong> – Facebook dostal celoobrazovkový videopřehrávač pro Reels, delší videa i živé vysílání. Doporučování videí se posílilo.</li>



<li><strong>Říjen 2024</strong> – Meta oznámila, že mladí dospělí tráví na Facebooku téměř 60 % času sledováním videí a více než polovina z nich sleduje Reels denně. Záložka Video dostala výraznější místo.</li>



<li><strong>Březen 2025</strong> – Překvapivý protipohyb: Meta přidala <a href="https://about.fb.com/news/2025/03/bringing-magic-of-friends-back-to-facebook/" target="_blank" rel="noreferrer noopener nofollow">záložku Friends</a> jen s obsahem od přátel, bez jakéhokoli doporučovaného obsahu.</li>



<li><strong>Červen 2025</strong> – Všechny nové videopříspěvky na Facebooku se začaly publikovat jako Reels. Záložka Video se přejmenovala na záložku Reels. Slovo „Reels“ přestalo označovat jen krátká videa, stalo se obálkou pro veškeré video na platformě.</li>



<li><strong>2026</strong> – Uživatelské zprávy zachycují, že se aplikace u části účtů otevírá rovnou do Reels.</li>
</ul>



<p class="wp-block-paragraph">Každý krok sám o sobě vypadal jako dílčí úprava. Dohromady tvoří stavbu celé aplikace.</p>



<h2 class="wp-block-heading">Dva Facebooky v jedné aplikaci</h2>



<p class="wp-block-paragraph">Šéf Facebooku Tom Alison v květnu 2024 popsal <a href="https://about.fb.com/news/2024/05/the-future-of-facebook/" target="_blank" rel="noreferrer noopener nofollow">vizi budoucnosti platformy</a> postavené na mladých dospělých a umělé inteligenci. Mark Zuckerberg o půl roku později investorům slíbil růst Reels na Facebooku i Instagramu a zároveň mluvil o návratu k „OG Facebooku“, tedy k tomu původnímu, přátelskému.</p>



<p class="wp-block-paragraph">Výsledek? Meta dnes provozuje dva Facebooky současně. Jeden je video-first a doporučovací: Reels vpředu, algoritmus vybírá, co uvidíte. Druhý „ten starý“, bez doporučení – Feed s příspěvky od lidí je dnes záložka Friends. Problém je, že ten první zabírá vstupní dveře a ten druhý je schovaný za rohem.</p>



<p class="wp-block-paragraph">Přirovnání k TikToku se nabízí, ale má limity. <a href="https://support.tiktok.com/en/getting-started/for-you/" target="_blank" rel="noreferrer noopener nofollow">TikTok</a> je od prvního dne postavený kolem jednoho dominantního videostreamu: For You je první a často jediná obrazovka. YouTube Shorts jsou zase samostatný přehrávač uvnitř širší aplikace, ne celý YouTube. Facebook se od obou liší tím, že pořád nese zátěž „všeho v jednom“: Skupiny, Marketplace, Messenger, události. Reels-first vstup ale znamená, že video dostalo přednost před vším ostatním.</p>



<h2 class="wp-block-heading">Vrátit se zpátky? Záleží na štěstí</h2>



<p class="wp-block-paragraph">Realita je složitější, než by se mohlo zdát. Podle uživatelských vláken na <a href="https://www.reddit.com/r/facebook/comments/1q5k1uo/my_facebook_app_automatically_opens_on_reels_how/" target="_blank" rel="noreferrer noopener nofollow">Redditu</a> část lidí popisuje funkční přepínač, ikonu se dvěma šipkami v pravém horním rohu, která změní výchozí otevření z Reels zpět na Feed. Jiní ale hlásí, že stejnou volbu ve své verzi aplikace nevidí. Žádné tlačítko, žádné šipky, žádná cesta zpět.</p>



<p class="wp-block-paragraph">Meta pro tento konkrétní Reels-first start aplikace nezveřejnila oficiální oznámení, seznam trhů ani kritéria, podle kterých vybírá účty do testu. Firma podobné novinky tradičně nasazuje postupně, nejprve USA a Kanada, pak další regiony, ale tentokrát parametry nekomentovala. Zda a v jakém rozsahu se změna týká českých uživatelů, není možné z dostupných zdrojů potvrdit. Bezpečné je říct: objevuje se u části účtů a Meta rozsah veřejně nepopsala.</p>



<p class="wp-block-paragraph">Důležité je, co nezmizelo. Příspěvky přátel, skupiny a stránky jsou pořád na Facebooku. Feeds je od roku 2022 drží a Friends tab od března 2025. Nejsou smazané, jen odsunuté z první obrazovky. Pro uživatele, kteří na Facebooku chodili kvůli lidem a ne kvůli videím, to ale může být rozdíl, který mění celý zážitek.</p>



<h2 class="wp-block-heading">Proč zrovna teď a proč zrovna video</h2>



<p class="wp-block-paragraph">Meta svůj posun zdůvodňuje daty. Mladí dospělí na Facebooku sledují videa víc než cokoli jiného. V USA a Kanadě firma hlásí přes 40 milionů denně aktivních uživatelů z řad mladých dospělých, nejvíc za tři roky. Reels rostou, engagement roste, čas strávený v aplikaci roste. Z pohledu Mety je logika jednoduchá: dát lidem víc toho, u čeho zůstávají.</p>



<p class="wp-block-paragraph">Jenže „lidé“ nejsou jedna skupina. Ti, kteří na Facebooku tráví hodiny sledováním Reels, a ti, kteří si chtějí přečíst, co píše kamarádka z práce, mají diametrálně odlišné potřeby. Meta se snaží obsloužit obě skupiny (Reels vpředu, Friends vzadu), ale hierarchie je jasná. Video vyhrává, protože drží pozornost déle. A pozornost je to, co Meta prodává inzerentům.</p>



<p class="wp-block-paragraph">Nejde o konec Facebooku přes noc. Jde o to, že Facebook, který si pamatujete (jedna zeď, příspěvky přátel, chronologicky seřazené), přestal existovat už v roce 2022. Od té doby se jen posouvá dál od svého původního smyslu. Reels-first vstup je zatím poslední zastávka na té trase, ne první.</p>



<p class="wp-block-paragraph">Facebook se nezměnil jednoho rána. Měnil se čtyři roky, jen si toho většina lidí všimla, až když otevřeli aplikaci a nepoznali ji.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/mobil-facebook-bryle-768x432.jpg" type="image/jpeg" length="55218" />
	</item>
		<item>
		<title>Aplikace, které máte všichni v mobilu, posílají vaši polohu, i když spíte. Odborníci radí: „Ihned je smažte“</title>
		<link>https://mobify.cz/clanky/aplikace/aplikace-v-mobilu-posilaji-vasi-polohu/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Thu, 04 Jun 2026 15:23:00 +0000</pubDate>
				<category><![CDATA[Aplikace]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[Google mapy]]></category>
		<category><![CDATA[Instagram]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[poloha]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[TikTok]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=9816</guid>

					<description><![CDATA[<p><strong>Facebook, Instagram, TikTok i Google Mapy – dohromady přes 35 miliard stažení. Všechny deklarují sběr polohy a všechny s ní pracují. </strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nejde o žádný tajný hack ani skrytý malware. Stačí, že jste jednou klepli na „Povolit vždy“, a telefon od té chvíle pravidelně odesílá vaši přesnou GPS pozici serveru Mety, ByteDance nebo Googlu. Instagram to v App Store přiznává doslova: <em>„Tato aplikace může používat vaši polohu, i když není otevřená.“</em> Facebook na Google Play uvádí sběr lokace a dalších 12 kategorií dat, část z nich sdílí s třetími stranami. Google Mapy po zapnutí funkce Timeline ukládají přesnou polohu, i <a rel="nofollow noopener" href="https://support.google.com/maps/answer/10077010?hl=en">když aplikaci právě nepoužíváte</a>. A TikTok? Ten sbírá polohu s přesností až na 200 metrů a kombinuje ji s kompletní behaviorální stopou – od interakcí s videi přes aktivitu v prohlížeči až po síťové identifikátory.</p>



<h2 class="wp-block-heading">Proč to funguje, i když spíte</h2>



<p class="wp-block-paragraph">Klíč je v systémovém oprávnění, které jste aplikaci udělili. Android nabízí režim „Povolit vždy“, iPhone ekvivalent „Vždy“ – obojí znamená, že aplikace smí číst polohu na pozadí bez jakéhokoli vizuálního upozornění. K tomu přidejte funkci Obnovování aplikací na pozadí na iPhonu, díky níž mohou i pozastavené aplikace pravidelně kontrolovat nový obsah a přitom sáhnout na lokaci.</p>



<p class="wp-block-paragraph">Google u Timeline popisuje chování zcela otevřeně: po zapnutí se přesná poloha ukládá průběžně, bez ohledu na to, jestli máte Mapy otevřené. Meta zase u funkcí jako Nearby Friends a Location History dříve přímo vysvětlovala, že sledování polohy na pozadí běží, dokud ho nevypnete. TikTok ve své&nbsp;<a rel="nofollow noopener" href="https://t.tiktok.com/legal/page/us/privacy-policy/en?lang=en">zásadách ochrany soukromí</a>&nbsp;uvádí automatický sběr přibližné i přesné lokace – podmínkou je udělené oprávnění, ale právě to většina lidí udělila při první instalaci a nikdy nezkontrolovala.</p>



<p class="wp-block-paragraph">Výzkumníci z Princetonu navíc ukázali, že lokalizační stopu lze rekonstruovat i bez klasického GPS – z Wi-Fi sítí, barometrických senzorů a dalších signálů. Vypnutá GPS tedy sama o sobě není absolutní ochrana.</p>



<h2 class="wp-block-heading">Komu vaše poloha putuje – a proč</h2>



<p class="wp-block-paragraph">V první linii provozovateli služby. Meta polohu využívá pro cílení reklam, bezpečnostní signály a funkce typu „lidé poblíž“. I bez přesného GPS dokáže odvodit lokaci z check-inů a IP adresy. TikTok data sdílí s poskytovateli služeb, obchodními partnery, reklamními a analytickými firmami i v rámci firemní skupiny ByteDance. Google u Map deklaruje, že data s třetími stranami nesdílí, ale interně je používá pro personalizaci služeb a reklamy – a u Timeline pracuje s agregovanými odhady účinnosti reklam pro podniky.</p>



<p class="wp-block-paragraph">Nejde přitom jen o reklamy. Google sám považuje návštěvy „zvláště osobních míst“ za natolik citlivé, že je z Timeline automaticky maže. To je silný signál: pokud i provozovatel služby uznává, že některá lokační data jsou intimní, představte si, co z nich dokáže vyčíst někdo s menšími skrupulemi. Americká FTC v roce 2024 zakázala firmě Avast prodávat detailní, znovu identifikovatelná data – ta putovala k <a rel="nofollow noopener" href="https://www.ftc.gov/news-events/news/press-releases/2024/06/ftc-finalizes-order-avast-banning-it-selling-or-licensing-web-browsing-data-advertising-requiring-it">více než stovce třetích stran</a>. Z polohové historie lze odvodit rutiny, dojíždění, domovskou i pracovní adresu, návštěvy lékařů nebo politických shromáždění. Reklama je jen nejviditelnější vrstva.</p>



<h2 class="wp-block-heading">Co smazat a co stačí omezit</h2>



<p class="wp-block-paragraph">Nejtvrdší rada – smazat – platí u aplikací, které bez trvalé polohy fungují prakticky stejně. Facebook, Instagram i TikTok nepotřebují vaši GPS pozici k tomu, abyste scrollovali feedem. Přesto si o ni říkají. Pokud je nepoužíváte denně, odinstalace je tedy nejčistší řešení.</p>



<p class="wp-block-paragraph">U Google Map je situace jiná. Navigace polohu legitimně potřebuje. Problém nastává ve chvíli, kdy máte zapnutou Timeline nebo živé sdílení polohy – obě funkce běží na pozadí a ukládají historii pohybu. Vypněte je, a Mapy zůstanou plně funkční navigací bez toho, aby si pamatovaly každou vaši zastávku.</p>



<p class="wp-block-paragraph">Praktický návod pro obě platformy:</p>



<p class="wp-block-paragraph"><strong>Android:</strong></p>



<ul class="wp-block-list">
<li>Podržte ikonu aplikace → Informace o aplikaci → Oprávnění → Poloha</li>



<li>Přepněte na „Povolit pouze při používání aplikace&#8220; nebo „Nepovolit“</li>



<li>Volitelně vypněte „Použít přesnou polohu“</li>



<li>Řídicí panel soukromí ukáže, které aplikace sahaly na lokaci a kdy</li>
</ul>



<p class="wp-block-paragraph"><strong>iPhone:</strong></p>



<ul class="wp-block-list">
<li>Nastavení → Soukromí a zabezpečení → Lokalizační služby → vyberte aplikaci</li>



<li>Zvolte „Při používání aplikace&#8220; nebo „Nikdy“ (volba „Vždy&#8220; = přístup i na pozadí)</li>



<li>Zapněte Zprávu o soukromí aplikací – za posledních sedm dní uvidíte přístupy k lokaci i kontaktované domény</li>
</ul>



<p class="wp-block-paragraph">U Googlu navíc doporučujeme vypnout Timeline a personalizaci reklam podle navštívených oblastí. U TikToku přesnou polohu zakažte přímo v nastavení aplikace.</p>



<h2 class="wp-block-heading">Co se stane s daty, když aplikaci smažete</h2>



<p class="wp-block-paragraph">Odinstalace zastaví nový sběr z vašeho zařízení. Historická data na serverech ale zůstávají. Google výslovně uvádí, že po vypnutí Timeline mohou minulá data přetrvat, dokud je ručně nesmažete. TikTok nabízí samostatný formulář pro žádost o přístup, kopii nebo výmaz dat. Podle Evropského sboru pro ochranu osobních údajů (EDPB) mají správci při výmazu podniknout rozumné kroky i vůči dalším správcům, kteří data zpracovávají – není to však bezvýjimečná povinnost.</p>



<p class="wp-block-paragraph">Český uživatel se může obrátit na&nbsp;<a rel="nofollow noopener" href="https://uoou.gov.cz/verejnost/stiznost-na-spravce-nebo-zpracovatele">ÚOOÚ</a>&nbsp;se stížností na správce. Potřebuje identifikaci firmy, popis zpracování a kategorii údajů. GDPR dopadá i na společnosti mimo Evropský hospodářský prostor, pokud cílí na lidi v EHP nebo monitorují jejich chování – a Meta, TikTok i Google mezi ně jednoznačně patří.</p>



<h2 class="wp-block-heading">Nejde o logo, ale o oprávnění</h2>



<p class="wp-block-paragraph">Svítilna, která chce přesnou polohu „vždy“, je větší varovný signál než Google Mapy s polohou „pouze při používání“. Nejdůležitější není, kdo aplikaci vytvořil, ale jak široké oprávnění po vás chce ve srovnání s tím, co skutečně dělá. Pět minut v nastavení telefonu vám řekne víc než jakýkoli článek – a na rozdíl od něj vám taky polohu ochrání.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/05/aplikace-telefon-768x432.jpg" type="image/jpeg" length="41573" />
	</item>
		<item>
		<title>Stáhnete si TikTok, ale krade vám peníze z účtu a sleduje obrazovku v reálném čase. Falešná verze s „trojanem“ se šíří Evropou</title>
		<link>https://mobify.cz/clanky/varovani/stahnete-tiktok-ale-krade-penize-z-uctu/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Sat, 30 May 2026 14:21:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[krádež peněz]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[peníze]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[trojský kůň]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=10046</guid>

					<description><![CDATA[<p><strong>Bezpečnostní firma ThreatFabric odhalila novou vlnu trojanu, který se maskuje jako TikTok a streamovací aplikace.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nejde o žádnou teoretickou hrozbu. Kampaně s názvy jako <code>Tic_Italy_FB</code>nebo <code>Tic_France_FB</code> prozrazují, že falešné aplikace se šíří přes facebookové reklamy a odkazy mimo oficiální obchod Google Play. Uživatel klikne, stáhne si něco, co vypadá jako TikTok, a během několika minut má v telefonu nástroj, který vidí jeho obrazovku v reálném čase, čte mu SMS zprávy s ověřovacími kódy a dokáže odkliknout bankovní převod, aniž by se oběť vůbec dozvěděla, že se něco děje. Nejhorší na tom je, že celý telefon funguje normálně. Žádné zamrzání, žádné podezřelé hlášky. Podvod běží na pozadí.</p>



<h2 class="wp-block-heading">Jak infekce probíhá krok za krokem</h2>



<p class="wp-block-paragraph">Všechno začíná instalačním balíčkem s názvem typu „TikTokApp18+“ nebo „Live Streaming“. Vypadá nevinně, ikona připomíná TikTok, velikost souboru nevybočuje. Po spuštění ale dropper nasadí do telefonu druhou aplikaci, která se tváří jako „Google Play Services“. Ta už je trvalejší kotva. Za běhu si stáhne modul <code>dex.module</code>, který obsahuje celý arzenál.</p>



<p class="wp-block-paragraph">A deset arzenálů je rozsáhlý:</p>



<ul class="wp-block-list">
<li><strong>Phishingové overlaye</strong> – přes celou obrazovku vyskočí falešné přihlašovací okno bankovní aplikace. Vypadá identicky jako originál.</li>



<li><strong>Keylogging</strong> – každý stisk klávesnice se zaznamenává, včetně metadat o tom, do jakého pole uživatel píše.</li>



<li><strong>Zachytávání SMS a push notifikací</strong> – trojan čte ověřovací kódy dřív než vy. Push notifikace od banky? Ty rovnou potlačí, abyste si ničeho nevšimli.</li>



<li><strong>Živý přenos obrazovky</strong> – přes VNC kanál operátor vidí přesně to, co vy. Příkazy <code>startVnc</code>a <code>startScreenshotStreaming</code> mu umožňují kontinuální náhled.</li>



<li><strong>Vzdálené ovládání</strong> – nejde jen o sledování. Útočník přehrává gesta a kliknutí přímo na vaše zařízení. Můžete otevřít bankovní aplikaci, zadat převod a potvrdit ho.</li>
</ul>



<p class="wp-block-paragraph">Klíčovým momentem řetězce je udělení přístupu k celému ovládání (Accessibility). Bez něj trojan nemůže převzít kontrolu. Falešná aplikace ale uživatele přesvědčí, že jde o nezbytný krok pro „aktualizaci Služeb Google Play“. Kdo potvrdí, otevře dveře dokořán.</p>



<h2 class="wp-block-heading">Telefon jako síťová infrastruktura útočníka</h2>



<p class="wp-block-paragraph">Starší verze TrickMo uměly krást hesla a jednorázové kódy. To není nové;&nbsp;<a rel="nofollow noopener" href="https://zimperium.com/blog/expanding-the-investigation-deep-dive-into-latest-trickmo-samples">Zimperium</a>&nbsp;už v říjnu 2024 popsal přes 40 variant s podobnými schopnostmi, včetně triku s falešnou zamykací obrazovkou, která kradla PIN nebo odemykací vzor.</p>



<p class="wp-block-paragraph">Verze C ale přidává něco zásadně jiného. Komunikace s řídicím serverem už nepřechází přes klasické webové domény, které lze relativně snadno zablokovat. Místo toho využívá síť TON, decentralizovanou infrastrukturu postavenou na blockchainu. Endpointy s příponou <code>.adnl</code> neleží v běžném DNS, takže tradiční doménové „odstřihnutí“ je prakticky neúčinné. Provoz navíc vypadá jako běžný šifrovaný provoz TON.</p>



<p class="wp-block-paragraph">A pak je tu TrickMo.C. Ta umí z infikovaného telefonu udělat síťový výstupní bod: přes SSH tunel a SOCKS5 proxy vede svůj provoz přes IP adresu oběti. Pro banku to znamená, že podvodná transakce přichází ze známého zařízení, ze známé sítě, ze známé IP adresy. Automatické protifraudové systémy tak mají výrazně menší šanci ji zachytit.</p>



<p class="wp-block-paragraph">Z telefonu se tím pádem stává tři věci najednou: špionážní nástroj, podvodný terminál a anonymizační uzel pro útočníka.</p>



<h2 class="wp-block-heading">Česko zatím oficiálně zasaženo není. Ale precedens existuje</h2>



<p class="wp-block-paragraph">Podle&nbsp;<a rel="nofollow noopener" href="https://www.threatfabric.com/blogs/new-trickmo-variant-device-take-over-malware-targeting-banking-fintech-wallet-auth-app">ThreatFabric</a>&nbsp;jsou potvrzené kampaně TrickMo.C namířeny na Francii, Itálii a Rakousku. Ve čtvrtletním přehledu hrozeb NÚKIB za první kvartál 2026 ani v přehledu incidentů za duben 2026 se TrickMo.C neobjevuje. K dnešnímu dni tedy není veřejně potvrzen český případ.</p>



<p class="wp-block-paragraph">Jenže Česko už podobnou kampaň prošlo. V roce 2024 ESET odhalil malware NGate, který cílil přímo na klienty české banky. Šířil se přes weby napodobující bankovní portály a Google Play, tedy stejným principem jako TrickMo.C: mimo oficiální obchod, přes sociální inženýrství.&nbsp;<a rel="nofollow noopener" href="https://nukib.gov.cz/download/publikace/vyzkum/Kyberneticke-incidenty-pohledem-NUKIB-srpen-2024.pdf">NÚKIB</a>&nbsp;tehdy incident potvrdil. Rakousko, kde TrickMo.C už operuje, je přitom trh kulturně i jazykově blízký. Lokalizace kampaně pro Česko by nebyla technicky náročná.</p>



<h2 class="wp-block-heading">Jak poznat falešnou aplikaci a co dělat</h2>



<p class="wp-block-paragraph">Rozlišit pravý TikTok od podvrhu není složité, pokud víte, na co se dívat:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Varovný signál</th><th>Co to znamená</th></tr></thead><tbody><tr><td>Název typu „TikTokApp18+&#8220; nebo „Live Streaming&#8220;</td><td>Pravý TikTok se tak nejmenuje</td></tr><tr><td>Název balíčku&nbsp;<code>com.app16330.core20461</code>apod.</td><td>Oficiální balíček TikToku vypadá jinak</td></tr><tr><td>Požadavek na Přístupnost / „omezená nastavení“</td><td>TikTok toto oprávnění nepotřebuje</td></tr><tr><td>Výzva k „aktualizaci služeb Google Play“</td><td>Google se tak neaktualizuje</td></tr><tr><td>Instalace z neznámého webu nebo QR kódu</td><td>Hlavní zdroj rizika</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Důležitá věc: TikTok sám na svůj report uvádí, že oficiální APK pro Android lze stáhnout i mimo Google Play, ale výhradně z adresy <code>tiktok.com/download</code>. Jakýkoli jiný web nebo QR kód je varovný signál. Google ve své nápovědě zvyšuje, že aplikace z neznámých zdrojů mohou poškodit zařízení i data.</p>



<p class="wp-block-paragraph">Pokud máte podezření, že jste si nainstalovali falešnou aplikaci:</p>



<ul class="wp-block-list">
<li><strong>Neklikejte na žádné bankovní oznámení a nepotvrzujte žádné platby.</strong></li>



<li><strong>Z jiného zařízení zavolejte banku</strong> na oficiální číslo, ne na číslo, které vám zobrazí telefon.</li>



<li><strong>Spusťte Google Play Protect</strong> – umí skenovat i aplikaci nainstalovanou mimo obchod a označit podezřelé.</li>



<li><strong>Pokud nejde aplikaci odinstalovat</strong> , restartujte telefon do <a rel="nofollow noopener" href="https://support.google.com/android/answer/7665064">nouzového režimu</a> a odebírejte nedávno nainstalovanou aplikaci po jedné.</li>



<li><strong>Z čistého zařízení změňte hesla</strong> k bankovnictví i navázanému e-mailu.</li>
</ul>



<h2 class="wp-block-heading">Co přijde dál</h2>



<p class="wp-block-paragraph">ThreatFabric v analýze TrickMo.C našel ještě jednu znepokojivou věc: v kódu je načtený hookovací framework Pine a deklarovaná NFC oprávnění, ale ani jedno zatím není aktivně využíváno. Jsou to připravené zásuvky, do kterých operátoři mohou kdykoli „za tepla“ dodat novou funkci bez samostatné aplikace v telefonu oběti.</p>



<p class="wp-block-paragraph">Trojan, který dnes krade bankovní přihlášení a zítra může klonovat bezkontaktní karty. Stačí jeden update modulu, který si telefon stáhne sám.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/05/trojsky-kun-768x432.jpg" type="image/jpeg" length="55262" />
	</item>
	</channel>
</rss>
