Podvodná SMS k úhradě pokuty vypadá zcela legitimně. Češi skáčou na trik, který je připraví o tisíce korun
Ministerstvo dopravy i policie v červnu 2026 potvrdily masivní vlnu podvodných SMS o dopravních pokutách, které vizuálně napodobují státní portály.
Obsah článku
Zpráva přijde na mobil pod hlavičkou, která vypadá jako úřední. Oznamuje překročení rychlosti, vyčíslí pokutu a dá třídenní lhůtu na zaplacení. Odkaz vede na web, který se od skutečného Portálu dopravy liší jen v adrese, a kdo ji nekontroluje, zadá podvodníkům údaje z platební karty nebo přihlášení do bankovnictví. 12. června 2026 vydalo Ministerstvo dopravy první varování, o čtyři dny později přidalo druhé i se seznamem falešných domén. Policie varovala už v květnu. A přesto lidé platí. Nejde totiž o amatérský podvod plný překlepů, jde o propracovanou kampaň, která parazituje na tom, že Češi si zvykli řešit řidičské záležitosti online.
Jak přesně podvod funguje
Typická zpráva zní přibližně takto: „Systém elektronické kontroly provozu zaznamenal porušení rychlostního omezení.“ Následuje výzva k úhradě do tří dnů, hrozba denním poplatkem za prodlení a předáním věci soudu po patnácti dnech. V textu je odkaz na web, který se tváří jako platební brána státu.
Ministerstvo dopravy jako příklad uvedlo adresu doprava.eu.cc. 16. června pak zveřejnilo další odhalené domény:
- dopravypay.eu.cc/cz
- doprrava.cfd/cz
- doprava.govpi.cfd/cz
- dopravo-gov.xyz/cz
Kdo klikne, ocitne se na stránce vizuálně téměř totožné s Portálem dopravy. Web požaduje údaje, které skutečný portál nikdy nechce: SPZ, číslo občanského nebo řidičského průkazu. Pak přijde klíčový moment, formulář na údaje z platební karty nebo přihlášení do internetového bankovnictví. Tím oběť de facto odevzdá přístup ke svým penězům. V některých případech útočník pokračuje telefonátem a přiměje oběť autorizovat další transakce nebo nainstalovat falešnou „bezpečnostní aplikaci“.
Proč na to lidé skáčou
Starší podvodné SMS bývaly plné gramatických chyb a přicházely z podezřelých čísel. Tahle generace je jiná. Útočníci využívají takzvaný SMS spoofing, podvrhnou označení odesílatele tak, aby se zpráva na displeji zobrazila pod názvem instituce místo telefonního čísla. Telefon pak zprávu automaticky zařadí do existujícího vlákna konverzace, pokud odesílatel odpovídá dřívější legitimní komunikaci. Člověk vidí novou zprávu v řadě za těmi, kterým důvěřoval.
Český telekomunikační úřad potvrzuje, že operátoři blokují jednotky milionů podvodných SMS měsíčně, ale u textových zpráv je obrana složitější než u hlasového spoofingu. Podvodníci mění kanály, využívají anonymní předplacené SIM karty a přesouvají se i do WhatsAppu. Přeshraniční charakter skupin vymáhání komplikuje; Policie ČR za rok 2025 evidovala přes 21 tisíc kybernetických skutků s objasněností pouhých 15,1 procenta.
A pak je tu psychologický tlak. Třídenní lhůta, hrozba soudu, poplatek za prodlení. Člověk, který skutečně jezdí autem a ví, že někde mohl jet rychleji, nepřemýšlí o doméně v adresním řádku. Zaplatí.
O kolik peněz jde
Samotná „pokuta“ v podvodné SMS se pohybuje v řádu jednotek tisíc korun, částka dostatečně nízká, aby nevzbudila podezření, a dostatečně vysoká, aby motivovala k rychlé úhradě. Skutečná škoda ale začíná až po zadání bankovních údajů. Ve Vyškově přišel muž po falešné SMS o pokutě o téměř 10 tisíc korun. Na Vysočině v rozvinutějším scénáři, kdy útočník pokračoval telefonátem, oběť přišla o 700 tisíc korun.
Souhrnnou škodu aktuální vlny z roku 2026 ministerstvo ani policie nezveřejnily. Ministerstvo dopravy ale hovoří o „výrazném nárůstu dotazů od občanů“, což naznačuje, že kampaň zasáhla široce. Podle nás je reálné, že většina obětí ztratí částku v řádu tisíců až desítek tisíc, ale u těch, kdo útočníkovi autorizují přístup k bankovnictví, může škoda vyletět mnohem výš.
Garance vrácení peněz neexistuje. Pachatelé výnosy typicky legalizují přes „bílé koně“ a virtuální aktiva. Šance na nápravu závisí na rychlosti reakce.
Jak podvod poznat a co dělat
Nejdůležitější pravidlo je prosté: policie ani Ministerstvo dopravy nikdy neposílají SMS s odkazem na platební bránu. Standardní postup u dopravního přestupku je řešení na místě, datová schránka nebo dopis do vlastních rukou. Jakákoli SMS s výzvou k úhradě pokuty přes odkaz je automaticky podezřelá.
Praktický kontrolní seznam:
- Chybí konkrétní údaje o přestupku: místo, čas, registrační značka vozidla.
- Nátlak na rychlou platbu do tří dnů, hrozba soudem nebo vymáháním.
- Doména v odkazu není doprava.gov.cz; pozor na překlepy, neobvyklé koncovky (.cfd, .xyz, .bond, .eu.cc).
- Web požaduje SPZ, číslo dokladu nebo údaje z platební karty.
- I zpráva ve „správném“ vlákně na telefonu může být podvržená.
Kdo už údaje zadal, musí jednat okamžitě: kontaktovat banku, zablokovat kartu, změnit hesla, zapnout dvoufaktorové ověření a nahlásit incident policii. Podezřelou SMS lze bezplatně přeposlat operátorovi na číslo 7726.
Pro ověření pravosti slouží infolinka Ministerstva dopravy 222 266 759, podpora Portálu dopravy na čísle 222 266 758 nebo e-mailu podpora@doprava.gov.cz a kontakt Portálu občana portalobcana@dia.gov.cz. Vždy je třeba kontakt vyhledat ručně, nikdy neklikat na odkaz ani nevolat na číslo z přijaté zprávy.
Proč je tahle vlna nebezpečnější než předchozí
Česko zažilo smishingové kampaně i dřív: falešné balíkové zásilky, výzvy od bank, nabídky vrácení daní. Princip zůstává stejný: tlak, odkaz, falešná stránka, sběr údajů. Rozdíl je v cílení. Dopravní pokuty jsou téma, které se dotýká milionů řidičů, a digitalizace státní správy naučila lidi řešit úřední záležitosti přes telefon. Útočníci přesně tohle zneužívají, neútočí na neznalost, ale na návyk.
Nejslabším místem dnes není neinformovanost. Je to důvěra v digitální komunikaci se státem, kterou si lidé oprávněně budují. Podvodníci ji jen obrátili proti nim. Jediná spolehlivá obrana je pravidlo, které se nevztahuje k žádné konkrétní kampani: nikdy nezadávat citlivé údaje na stránce, na kterou vás přivedla zpráva. Vždy otevřít prohlížeč, ručně napsat adresu a přihlásit se přes Identitu občana.