WhatsApp se v roce 2025 stal živnou půdou pro digitální podvody. S více než 3.000 miliardami uživatelů po celém světě a téměř úplným přijetím ve Španělsku a velké části Evropy se tato aplikace pro zasílání zpráv stala preferovaným kanálem pro kyberzločince, kteří spouštějí podvody kombinující naléhavost, důvěru a stále sofistikovanější sociální inženýrství.
Odborníci na kybernetickou bezpečnost a firmy jako Check Point Software a McAfee varují, že podvody ve WhatsAppu budou v roce 2025 věrohodnější, emocionálně motivované a hůře odhalitelné . To je umocněno dopadem umělé inteligence, která umožňuje klonování hlasu, vytváření téměř dokonalých falešných webových stránek a organizaci masivních kampaní, které začínají mimo aplikaci, ale téměř vždy končí konverzací v chatu.
WhatsApp, jeden z hlavních vektorů digitálních podvodů
V průběhu roku 2025 se WhatsApp etabloval jako jeden z hlavních vektorů digitálních podvodů , a to jak ve Španělsku, tak i ve zbytku Evropy. Zločinci jej používají jako výchozí bod podvodu nebo jako konečnou fázi klamání, jakmile si získají důvěru oběti prostřednictvím jiných služeb.
Výzkum společnosti Check Point Software a dalších bezpečnostních laboratoří se shoduje, že klíčem je zneužívání emocí, jako je strach, naléhavost a důvěra , které odrážejí nejistotu na sociálních sítích.
Útočníci také zneužívají skutečnosti, že WhatsApp často používáme k komunikaci s rodinou, přáteli, kolegy nebo známými značkami. Tento pocit blízkosti a falešného bezpečí vytváří úrodnou půdu pro vkládání škodlivých odkazů, žádostí o peníze nebo požadavků na ověřovací kódy.
V roce 2025 se stejné vzorce opakovaly znovu a znovu: neočekávané zprávy, alarmistický tón, pocit naléhavosti a sliby vyřešení naléhavého problému . Záminka se mění – dítě v nouzi, neuhrazená pokuta nebo zablokovaný balík – ale mechanika podvodu je v podstatě stejná.
Podle odborníků nejsofistikovanější kampaně kombinují několik kanálů : začínají například na legitimních platformách, jako je Google Classroom, Facebook nebo TikTok, a teprve když uživatel již důvěřuje odesílateli, je vyzván k pokračování přes WhatsApp, kde je podvod proveden.

Podvod s dítětem v nouzi: nejemotivnější podvod roku
Ze všech podvodů na WhatsAppu v roce 2025 zůstává podvod „dítě v nouzi“ nejrozšířenějším a tím, který si ve Španělsku zanechal nejvíce obětí . Jeho síla spočívá v emocionální složce: přímo těží ze zájmu rodičů o jejich děti.
Schéma je jednoduché, ale zničující. Oběť obdrží zprávu z neznámého čísla, ve které se odesílatel vydává za svého syna nebo dceru. Odesílatel vysvětluje, že ztratil mobilní telefon, používá vypůjčený a nachází se v naléhavé situaci: nehoda, loupež, neočekávaný problém v zahraničí nebo nemožnost přístupu ke svému bankovnímu účtu.
Následuje žádost o peníze: okamžitý převod, platba kartou Bizum nebo úhrada účtu, „aby se dostali z problémů “. Zpráva obvykle trvá na tom, že nemohou mluvit po telefonu nebo že jsou příliš nervózní na to, aby vysvětlovali mnohem více, což posiluje pocit naléhavosti a zkracuje čas na klidné přemýšlení.
Tento vzorec se opakuje tak často, že orgány činné v trestním řízení ve Španělsku vydaly specifická varování vysvětlující, jak postupovat. Základní doporučení je vždy stejné: před odesláním peněz si ověřte jiným způsobem, zda je člen rodiny skutečně v nouzi, a to buď zavoláním na jeho obvyklé číslo, jiným příbuzným, nebo dokonce dohodnutím se na tajném slově či kódu.
V posledních měsících umělá inteligence posunula tento podvod na novou úroveň . Už se nejedná jen o textové zprávy: mnoho obětí dostává zvukové nahrávky, které zní jako skutečný hlas jejich syna nebo dcery, nervózně a naléhavě prosí o pomoc.
Umělá inteligence a klonování hlasu zvyšují riziko
Výzkumníci jako Oliver Devane ze společnosti McAfee varují, že nástroje pro klonování hlasu poháněné umělou inteligencí dokáží znovu vytvořit zabarvení a intonaci osoby pomocí pouhých několika sekund zvuku . Tyto úryvky lze získat ze sociálních médií, veřejných videí, uniklých hlasových zpráv nebo dokonce krátkých telefonních hovorů.
Díky této technologii mohou kyberzločinci odeslat zvukovou zprávu, která zní prakticky identicky jako zpráva člena rodiny oběti. Výsledkem je mnohem věrohodnější a obtížněji vyvratitelný podvod, a to i pro samotné rodiče , kteří mohou rozpoznat výrazy, tón hlasu nebo chytlavé fráze, které si se svým dítětem spojují.
Postup obvykle sleduje velmi jasný vzorec: nečekaný kontakt, dramatický příběh, časová tíseň a okamžitá žádost o peníze . Podvodníci uvádějí jen málo konkrétních podrobností, ale trvají na tom, že se jedná o naléhavý případ, poskytují číslo účtu nebo platební odkaz a naléhají na oběť, aby jednala „ihned“, aby se vyhnula vážným následkům.
Odborníci zdůrazňují, že ani zobrazení obvyklého čísla na obrazovce nic nezaručuje . Na vzestupu je také falšování telefonních čísel; je moudré vědět, na která telefonní čísla se vyhnout.
Pro minimalizaci rizika se doporučuje několik praktických opatření: předem se s rodinou dohodněte na ověřovacím kódu , nedělejte ukvapená finanční rozhodnutí a v případě pochybností ukončete konverzaci a zavolejte přímo na spolehlivá čísla nebo jiným příbuzným, kteří mohou situaci potvrdit.
Párování duchů: tiché únosy účtů WhatsApp
Další velkou hrozbou v roce 2025 je tzv. „ghost pairing“ neboli tiché únosy účtů . Tato technika umožňuje útočníkům propojit účet WhatsApp oběti s jiným zařízením, aniž by museli ukrást SIM kartu nebo znát heslo.
Odborníci ze společnosti Check Point vysvětlují, že proces téměř vždy začíná klamavými zprávami . Někdy pocházejí od kontaktu, který již byl napaden, jindy z neznámého čísla, které se vydává za podpůrnou službu, kurýrní společnost nebo fotografickou platformu.
V jedné z nejnebezpečnějších variant zločinci odesílají odkaz, který vede na podvodnou webovou stránku napodobující známý správce obrázků nebo službu . Zpráva často zní povědomě: „Podívejte, na této fotce jsme my“, „Jste to vy?“ nebo „Máte staré fotky ke stažení?“
Po vstupu na webové stránky je uživatel požádán o zadání svého telefonního čísla a provedení několika zdánlivě rutinních kroků. Ve skutečnosti útočník zneužívá funkci propojení zařízení v aplikaci WhatsApp Web nebo WhatsApp Multi-Device k propojení účtu oběti se zařízením kyberzločince.
V jiných variantách útočníci předstírají narušení bezpečnosti a uživatele oklamou, aby mu přeposlal ověřovací kód WhatsApp , který obdrží prostřednictvím SMS – což by se nikdy nemělo s nikým sdílet. Jakmile tento kód získají, mohou dokončit falešné párování.
Plný přístup bez vědomí oběti
Jakmile je ghost spárování dokončeno, podvodník získá prakticky plný přístup k účtu . Může číst konverzace, stahovat soubory, přistupovat k citlivým osobním nebo profesním informacím a, co je nejznepokojivější, tuto identitu zneužít k oklamání dalších kontaktů.
Nebezpečí této metody spočívá v tom, že si oběť nemusí po nějakou dobu všimnout ničeho neobvyklého . WhatsApp na svém telefonu nadále normálně používá, zatímco v pozadí je již připojeno jiné zařízení, které jedná za ni.
Z tohoto napadeného účtu kyberzločinci rozesílají nové podvodné odkazy, žádosti o peníze nebo žádosti o osobní údaje rodině, přátelům či kolegům. Protože tyto zprávy pocházejí od důvěryhodného kontaktu, dramaticky se zvyšuje pravděpodobnost, že ostatní naletí na podvod.
Aby se těmto typům útoků zabránilo, odborníci doporučují několik základních kroků: nikdy nesdílejte ověřovací kódy, pravidelně kontrolujte, která zařízení jsou propojena s účtem v nastavení WhatsAppu, a odpojujte všechny podezřelé relace.
Je také zásadní udržovat aplikaci aktualizovanou, aktivovat další bezpečnostní funkce, jako je dvoufázové ověření , a dávat si pozor na jakékoli zprávy, které vás vyzývají k zadání přihlašovacích údajů nebo kódů na webových stránkách, ke kterým se dostanete prostřednictvím odkazu přijatého prostřednictvím chatu.

Vydávání se za úřední osoby: pokuty, postupy a falešné mimořádné události
Dalším trendem, který se v roce 2025 více uchytil, je vydávání se za veřejné orgány prostřednictvím WhatsAppu . Není neobvyklé, že uživatelé ve Španělsku dostávají zprávy, které vypadají, jako by pocházely od Generálního ředitelství dopravy (DGT) nebo jiných vládních agentur, a které varují před údajnými pokutami nebo administrativními problémy.
Tato oznámení mají obvykle vážný a byrokratický tón: zmiňují hrozící sankce, nadcházející lhůty nebo zablokované postupy . Někdy obsahují pečlivě vytvořená loga a text, dokonce generované s pomocí nástrojů umělé inteligence, aby působily přesvědčivě.
Dalším krokem téměř vždy je přesměrování oběti na webové stránky, které napodobují oficiální agenturu , kde je požádána o zadání osobních údajů, bankovních informací nebo dokonce o provedení okamžité platby. V jiných případech je oběť vyzývána k pokračování v konverzaci na WhatsAppu, aby se „problém“ rychleji vyřešil.
Úřady a společnosti zabývající se kybernetickou bezpečností opakovaně zdůrazňují, že žádná veřejná správa neukládá pokuty ani nevyžaduje citlivé údaje prostřednictvím WhatsAppu . Pokud takovou zprávu obdržíte, nejmoudřejším postupem je ji ignorovat, ověřit si informace na oficiálních webových stránkách nebo zavolat na kanály občanských služeb.
Podobné podvody byly odhaleny i v Evropě, zahrnující daňové úřady, zdravotnické služby a dopravní agentury. Háček se v jednotlivých zemích liší, ale základní past je stejná: vydávání se za důvěryhodnou organizaci za účelem krádeže přihlašovacích údajů nebo peněz.
Velké značky a kurýrní služby, další velké lákadlo
Vedle veřejných organizací jsou v roce 2025 dalšími hlavními cíli podvodů na WhatsAppu velké značky a digitální platformy. V těchto podvodech se neustále vydávají společnosti elektronického obchodování, streamovací služby, společnosti zabývající se zasíláním zpráv a banky.
Ve Španělsku a dalších evropských zemích jsou zprávy, které se vydávají za zprávy od společností Correos (španělská pošta), Amazon nebo jiných doručovacích služeb, běžné , zejména během období největších nákupních špiček, jako jsou Vánoce nebo slevy. Zprávy obvykle zmiňují ztracené zásilky, balíky zadržené celnicí, neuhrazené poplatky nebo problémy s doručovací adresou.
Uživatel je požádán, aby klikl na odkaz pro „zregulaci situace“ nebo zaplatil malou částku za administrativní poplatky. Za tímto odkazem se opět obvykle skrývá podvodná webová stránka, která napodobuje vzhled skutečné společnosti a kde se shromažďují bankovní údaje nebo se instaluje malware.
Množí se také zprávy, které zdánlivě pocházejí z platforem, jako je Netflix nebo jiné předplatitelské služby, a varují před podezřelými poplatky, blokovanými účty nebo nutností aktualizovat platební údaje . Konečným cílem je ve většině případů ukrást přihlašovací údaje uživatele nebo údaje o kreditní kartě.
Odborníci zdůrazňují zlaté pravidlo: žádná renomovaná společnost nikdy nebude žádat o hesla, ověřovací kódy ani úplné údaje o kreditní kartě prostřednictvím WhatsAppu . Pokud takovou zprávu obdržíte, je nejlepší přejít přímo na oficiální webové stránky nebo aplikaci společnosti, případně kontaktovat jejich zákaznický servis prostřednictvím kanálů uvedených na jejich oficiálních stránkách.
Podvody, které začínají mimo WhatsApp a končí v chatu
Klíčovým vývojem v roce 2025 je, že mnoho podvodných kampaní již nezačíná v aplikaci WhatsApp . Kyberzločinci používají legitimní platformy k navázání kontaktu a teprve poté přesouvají konverzaci do aplikace pro zasílání zpráv, kde se cítí pohodlněji.
Společnost Check Point Research například identifikovala masivní phishingové kampaně, které jako první návnadu používají Google Classroom . Útočníci rozesílají falešné pozvánky na údajné kurzy, úkoly nebo sdílené dokumenty a jakmile oběť zareaguje, navrhnou jí pokračování v konverzaci přes WhatsApp, „aby se vyjasnily pochybnosti“ nebo „správa zápisu“.
Podobné vzorce byly pozorovány i na platformách sociálních médií, jako je Facebook a TikTok . Prostřednictvím reklam, příspěvků nebo soukromých zpráv podvodníci slibují soutěž, pracovní nabídku, výnosnou investici nebo cenu. Když uživatel projeví zájem, je požádán o pokračování konverzace přes WhatsApp, kde se podvod odehrává volněji.
Účel tohoto hybridního přístupu je jednoduchý: využít prestiže známé platformy k získání počáteční důvěryhodnosti a po vybudování důvěry dovést oběť do méně regulovaného prostředí, jako je instant messaging.
Odborníci jako Eusebio Nieva, technický ředitel společnosti Check Point Software pro Španělsko a Portugalsko, to shrnují takto: WhatsApp se stal perfektní platformou pro sociální inženýrství . Je přímý, osobní, bezprostřední a vytváří pocit, jako byste mluvili s někým blízkým, takže je snadné polevit v ostražitosti.
Klíčová doporučení, jak se vyhnout podvodům na WhatsAppu
Vzhledem k této situaci specialisté na kybernetickou bezpečnost opakují stejnou zprávu: nejlepší obranou zůstává prevence a kritické myšlení . Žádný technický nástroj nemůže nahradit obezřetnost uživatelů při řešení neočekávaných zpráv.
První rada je velmi základní, ale účinná: buďte opatrní před jakoukoli zprávou, která dorazí nečekaně, zejména pokud požaduje peníze, osobní údaje nebo kódy . To platí jak pro neznámá čísla, tak pro kontakty, které se náhle začnou chovat podivně nebo žádají o naléhavou pomoc.
V případě pochybností se vždy doporučuje ověřit totožnost odesílatele alternativním kanálem . Může se jednat o telefonát na jeho obvyklé číslo, e-mail, zprávu jinému členovi rodiny nebo dokonce přímý dotaz na společnost či organizaci, která je údajně do dotyčného zapletena.
Dalším základním pravidlem je nikdy neklikat na odkazy v podezřelých zprávách, aniž byste si nejprve ověřili jejich legitimitu. Je lepší ručně zadat adresu do prohlížeče nebo k ní přistupovat ze záložek, než důvěřovat čemukoli, co dostanete prostřednictvím chatu.
Konečně je vhodné udržovat WhatsApp a další aplikace vždy aktuální , aktivovat dvoufázové ověřování, často kontrolovat zařízení propojená s účtem, dbát na správu soukromí na sociálních sítích a vzdělávat členy rodiny – zejména starší lidi a mladé lidi, kteří jsou na sociálních sítích velmi exponovaní – o tom, jak tyto podvody fungují.
S nárůstem podvodů na WhatsAppu v roce 2025 a prosazováním umělé inteligence se stala kombinace rozumného skepticismu, ověřování informací a využívání dostupných bezpečnostních opatření nezbytnou, abychom se vyhnuli podvodům, které si stále častěji zahrávají s našimi emocemi, našimi daty a naším každodenním životem na našich mobilních telefonech.
