Táborská 411/34, Praha 4 info@advokatfara.com
CS EN
Pomoc obětem podvodů

Phishing a vrácení peněz — pravidlo SDEU 2026

Nové stanovisko Soudního dvora EU zásadně mění práva obětí phishingu. Banka musí vrátit peníze do jednoho pracovního dne.

20. dubna 2026 7 min čtení Mgr. Karel Fara
Phishing a vrácení peněz — pravidlo SDEU 2026

Rok 2026 přinesl zásadní změnu pro oběti phishingu v celé Evropské unii. Stanovisko Soudního dvora EU ve věci C-70/25 (Tukowiecka) zavádí pravidlo, které výrazně posiluje práva obětí neoprávněných transakcí vůči bankám. Co to znamená v praxi?

Co je phishing a proč roste

Phishing je forma podvodu, při které se pachatel vydává za důvěryhodnou instituci — banku, poštu, e-shop nebo úřad — a láká oběť k zadání přihlašovacích údajů nebo údajů platební karty na falešné stránce.

Typy phishingu v roce 2026:

  • E-mailový phishing — falešné e-maily od „banky” s odkazem na podvodnou stránku
  • Smishing (SMS phishing) — podvodné SMS s odkazem, typicky „Vaše zásilka čeká” nebo „Ověřte transakci”
  • Vishing (voice phishing) — telefonáty od falešných „bankéřů”, kteří požadují přihlašovací údaje
  • Voice cloning — nová forma využívající AI ke klonování hlasu skutečných zaměstnanců banky
  • Fake webové stránky — dokonalé kopie internetového bankovnictví s URL, které se liší jedním znakem

Podle dat České bankovní asociace se počet phishingových útoků v ČR meziročně zdvojnásobil. V prvním čtvrtletí 2026 bylo nahlášeno přes 3 000 případů.

Stará pravidla vs nová — co změnil SDEU

Před rozhodnutím C-70/25:

Banky běžně odmítaly vrátit peníze obětem phishingu s argumentem, že klient „nedbal na bezpečnost” a „sám zadal údaje na podvodné stránce”. Důkazní břemeno bylo fakticky na klientovi, který musel prokazovat, že jednal s náležitou péčí.

Po rozhodnutí C-70/25 (Tukowiecka):

Soudní dvůr EU stanovil jasná pravidla:

  1. Pravidlo D+1: Banka musí vrátit peníze oběti nejpozději do konce prvního pracovního dne po nahlášení neoprávněné transakce
  2. Přesun důkazního břemene: Banka nese důkazní břemeno — musí prokázat, že klient jednal s hrubou nedbalostí
  3. Hrubá nedbalost ≠ běžná neopatrnost: Pouhé kliknutí na phishingový odkaz nebo zadání údajů na falešné stránce samo o sobě neprokazuje hrubou nedbalost

Jak postupovat — algoritmus D-day

Pokud zjistíte, že jste se stali obětí phishingu, postupujte podle tohoto algoritmu:

Den 0 (okamžitě po zjištění):

  1. Zavolejte bance — na infolinku (24/7) nahlaste neoprávněnou transakci
  2. Požádejte o blokaci — zablokujte internetové bankovnictví a kartu
  3. Vyžádejte potvrzení — banka Vám musí vydat písemné potvrzení o nahlášení
  4. Změňte hesla — ke všem účtům, kde jste použili stejné nebo podobné heslo

Den 1 (první pracovní den):

  1. Zkontrolujte vrácení — banka má povinnost vrátit peníze do konce tohoto dne
  2. Pokud nevrátila — podejte písemnou reklamaci s odkazem na C-70/25

Do 3 dnů:

  1. Podejte trestní oznámení — na Policii ČR nebo státním zastupitelství
  2. Zajistěte důkazy — screenshoty falešné stránky, e-maily, SMS
  3. Konzultujte advokáta — zejména pokud banka odmítla vrátit peníze

Co dělá banka, co dělá oběť, co dělá advokát

KdoCo děláKdy
OběťNahlásí neoprávněnou transakci banceIhned
BankaPrověří a vrátí peníze (D+1)Do 1 prac. dne
OběťPodá trestní oznámeníDo 3 dnů
AdvokátSepíše trestní oznámení, komunikuje s bankouPrůběžně
BankaMůže zpětně vymáhat při prokázání hrubé nedbalostiDo 13 měsíců

Kdy banka odmítne vrátit peníze

Banka může odmítnout vrácení, pokud prokáže hrubou nedbalost klienta. Co to znamená:

Je hrubou nedbalostí:

  • Vědomé sdělení přihlašovacích údajů třetí osobě
  • Opakované ignorování bezpečnostních varování banky
  • Používání zařízení, o kterém klient ví, že je napadeno malwarem

Není hrubou nedbalostí:

  • Kliknutí na phishingový odkaz v přesvědčivém e-mailu
  • Zadání údajů na dokonalé kopii bankovního webu
  • Reakce na falešnou SMS, která vypadala jako od banky
  • Reakce na telefonát od osoby vydávající se za bankéře

Když banka odmítne — soudní cesta

Pokud banka odmítne vrátit peníze, máte tyto možnosti:

  1. Finanční arbitr ČR — mimosoudní řešení sporů s bankami, řízení je bezplatné
  2. Civilní žaloba — na bezdůvodné obohacení nebo porušení smlouvy
  3. Trestní oznámení na neznámého pachatele — a následné adhezní řízení

Doporučujeme konzultaci s advokátem, který posoudí Vaši konkrétní situaci. V naší kanceláři se specializujeme na pomoc obětem online podvodů a první konzultace je vždy zdarma.

Závěr

Pravidlo D+1 zavedené stanoviskem SDEU C-70/25 zásadně mění rovnováhu mezi bankou a klientem ve prospěch obětí phishingu. Pokud jste se stali obětí phishingu, neváhejte jednat — čas hraje ve Váš prospěch, pokud jednáte rychle.

Potřebujete pomoc? Kontaktujte nás — specializujeme se na zastupování obětí online podvodů a spolupráci s bankami.

Časté otázky

Co je pravidlo D+1?

Podle stanoviska SDEU ve věci C-70/25 musí banka vrátit peníze obětem phishingu nejpozději do konce prvního pracovního dne po nahlášení neoprávněné transakce. Důkazní břemeno o hrubé nedbalosti leží na bance, ne na klientovi.

Musím dokazovat, že jsem nebyl nedbalý?

Ne. Podle nového výkladu SDEU je důkazní břemeno na bance. Banka musí prokázat, že jste jednal s hrubou nedbalostí — například že jste vědomě sdělil přístupové údaje třetí osobě.

Co když banka odmítne vrátit peníze?

Máte právo podat podnět k finančnímu arbitrovi ČR nebo žalobu k soudu. Doporučujeme před podáním žaloby konzultaci s advokátem — první konzultace u nás je zdarma.

Vztahuje se pravidlo i na phishing přes SMS?

Ano. Pravidlo se vztahuje na všechny formy phishingu — e-mailový, SMS (smishing), telefonický (vishing) i prostřednictvím falešných webových stránek.

Jak rychle musím nahlásit phishing bance?

Co nejrychleji. Zákon stanoví povinnost nahlásit neoprávněnou transakci bez zbytečného odkladu, nejpozději do 13 měsíců. Pro recall platby je ale klíčové nahlásit ihned — v řádu hodin.

Mgr. Karel Fara
Mgr. Karel Fara Advokát

Mgr. Karel Fara je absolventem Právnické fakulty Univerzity Karlovy v Praze. V advokátní kanceláři se zaměřuje na trestní právo a správní právo. Zastupuje klienty ve všech stádiích trestního řízení — ...

Profil →

Potřebujete pomoc?

První konzultace zdarma a nezávazná. Odpovíme do 24 hodin.

WhatsApp
+420 739 191 555
Napište nám
info@advokatfara.com