Stále častěji nakupujeme online a s tolika možnostmi je snadné nechat se zlákat neuvěřitelnými slevami. Obchody prodávající oblečení, boty, elektroniku nebo potraviny s neuvěřitelnými slevami, webové stránky, které vypadají úžasně… ale bez jasných Zásad ochrany osobních údajů, Podmínek služby nebo Zásad používání souborů cookie . Tato kombinace „fiktivní právní dokumentace“ je jedním z nejjasnějších signálů, že se můžeme potýkat s online podvodem.
V tomto článku se podrobně dozvíte, jak odhalit podvodné internetové obchody, když jejich právní předpisy chybí nebo jsou nesprávné, co předpisy skutečně vyžadují (GDPR, LOPDGDD, LSSI, pokyny AEPD), o jaké typy podvodů se jedná a co můžete dělat, pokud jste již nějakému naletěli . Nejde o to stát se paranoidní, ale o zodpovědné prohlížení a vědět, jak rozpoznat varovné signály.
Když obchod „zapáchá rybou“: základní známky podvodu

Jednou z nejčastějších forem podvodu je založení falešného internetového obchodu s použitím značky známé společnosti, zejména takové, která prodává oblečení a obuv pro mladé lidi. Kyberzločinci vědí, že mladí lidé hodně nakupují online, a zneužívají této důvěry kopírováním log, fotografií a stylů.
V mnoha případech zneužívají domény, které se dobře umisťovaly ve vyhledávačích: když původní doména vyprší, koupí ji, nainstalují falešný internetový obchod a díky zděděnému SEO se objeví na vrcholu Googlu , přestože web je hnízdem podvodů. URL adresa obvykle nemá nic společného se značkou, kterou údajně prodávají.
Další klasika: absurdně vysoké slevy na absolutně každý produkt , bez zmínky o výprodejích, časově omezených nabídkách nebo něčem podobném. Pokud uvidíte celou kolekci oblečení se stejným poutavým procentem slevy a bez vysvětlení, buďte vážně podezřívaví.
Vizuální obsah to také prozrazuje. Je běžné najít pixelovaná loga, rozmazané bannery a obrázky ukradené z legitimních webových stránek . Pokud si stáhnete fotografii produktu a provedete zpětné vyhledávání obrázků v Obrázcích Google, často se zobrazí původní fotografie z autentických webových stránek... zatímco falešný „obchod“ vložil pouze nekvalitně oříznutou verzi.
Když se posunete dolů do zápatí, věci se zhorší: nenajdete tam fyzickou adresu, daňové identifikační číslo, skutečný název společnosti ani telefonní číslo , ani žádné pečeti důvěryhodnosti či ověřitelné certifikáty. Obvykle za účelem maskování svých skutečných záměrů obsahují odkaz na nějaké údajné „ Oznámení o ochraně osobních údajů “ nebo „Podmínky“, které se po otevření ukážou jako v jiném jazyce, špatně naformátované nebo zkopírované z jiné webové stránky.
HTTPS, certifikáty a bankovní údaje: první bezpečnostní filtr

Před zadáním čísla karty byste měli nejprve zkontrolovat, zda má webová stránka ikonu zabezpečení a zda používá HTTPS . Všechny moderní prohlížeče jasně označují, zda je připojení zabezpečené, ikonou zámku vedle adresního řádku.
Certifikát vydaný uznávanou certifikační autoritou zaručuje, že data přenášejí šifrovaná a že kontroly vlastníka domény jsou minimální. Poznámka: Přítomnost HTTPS automaticky neznamená, že je obchod legitimní, ale pokud jej ani nemá a stále prohlížíte web pomocí čistého HTTP, je to velký varovný signál, že byste tam neměli zadávat svá data.
Mnoho podvodných webových stránek vykazuje nápadný vzorec: jejich zásady ochrany osobních údajů se chlubí používáním SSL , ale když zkontrolujete adresní řádek prohlížeče, jasně vidíte, že se stránka načítá přes http:// namísto https:// . Jinými slovy, právní text je zkopírován z jiné webové stránky a ani se neobtěžovali jej přizpůsobit svým vlastním technickým specifikacím.
Také uvidíte mnoho podezřelých kombinací platebních metod. Na stránce produktu se může zobrazovat řada log kreditních karet, PayPal a záruk dopravy , ale když se dostanete k pokladně, magicky přijímají pouze několik konkrétních karet a zabezpečené platební metody , jako je PayPal nebo jiné platformy se systémy ochrany kupujících, mizí. V jiných případech se podvod zaměřuje na okamžité platební metody, jako je Bizum, proto si dejte pozor na podvody související s rychlými platbami.
Pokud internetový obchod přijímá pouze platby kartou a nic jiného , neexistují žádné spolehlivé reference pro společnost a obchodní podmínky jsou neprůhledné, je moudré se vyhnout dalšímu postupu. Poskytnutí údajů o vaší kartě v takovém prostředí otevírá dveře k cardování : podvodnému použití vašich bankovních údajů k neoprávněným platbám.
Obsah, produktové listy a zákaznický servis Ghost

Kromě designu existují i detaily obsahu, které prozrazují špatný obchod. Seznam produktů často zobrazuje pouze fotografie a žádný jasný popis: žádné složení látky, žádný návod k praní, žádné podrobné velikosti, žádné dostupné barvy. Renomovaný podnik se snaží poskytovat užitečné a srozumitelné informace.
Sekce dopravy a vrácení zboží je obvykle další špatně zkopírovanou prací: nepřeložené odstavce, zmínky o zemích, které s obchodem nesouvisejí, a naprostá absence e-mailové adresy nebo telefonního čísla zákaznického servisu . Když dostanete pouze obecný kontaktní formulář bez dalších informací, možnost podání stížnosti je nulová.
Pokud vyplníte formulář s popisem problému, na mnoha podvodných webových stránkách nikdy nedostanete odpověď . To naznačuje, že web nemá žádnou skutečnou podporu ani nikoho, kdo by se zabýval objednávkami, vrácením zboží nebo stížnostmi. V podstatě se jedná o prázdný obchod, který slouží pouze k výběru plateb.
Další mýtus, který byl rychle vyvrácen: panel sociálních médií. Mnoho falešných obchodů přidává ikony Facebooku, Instagramu nebo jiných médií jen pro parádu, ale nejsou propojeny s žádným profilem . Klikněte na ně: pokud vás nikam nepřesměrují nebo na účet bez aktivity, pravděpodobně se jedná o podvod. Občanská garda varovala před praktikami, které využívají sociální média k vytvoření zdání důvěryhodnosti, jako je například falešný podvod s „lajky“ ( upozornění Občanské gardy ).
Nakonec zkontrolujte jazyk a styl. Texty s automatickými překlady, závažnými chybami, nesmyslnými větami nebo smíšenými jazyky na stejné stránce jsou typické pro levné šablony opakovaně používané na desítkách podvodných webových stránek.
Zásady ochrany osobních údajů, Podmínky služby a Zásady používání souborů cookie: co vyžaduje zákon

Ve Španělsku a Evropské unii nemůže žádný seriózní internetový obchod fungovat bez komplexních a aktuálních právních textů . Klíčovými předpisy jsou GDPR , LOPDGDD , LSSI-CE a zákony na ochranu spotřebitele. Při správné implementaci tyto předpisy vyžadují jasné uvedení, kdo stojí za webovými stránkami a jak jsou vaše data používána.
Řádné právní upozornění/podmínky použití jasně identifikují odpovědnou stranu: jméno nebo název společnosti, daňové identifikační číslo (NIF/CIF), adresa, kontaktní informace a případně registrace v obchodním rejstříku . Příkladem legitimní formulace by mohlo být něco jako: „MERLETTI SL, se sídlem C/ Parque Ferial, 31, Alcorcón, Madrid, CIF B82674771…“, spolu s vysvětlením, že je vlastníkem domény, jaká pravidla upravují její používání a jaké přebírá odpovědnosti.
Zásady ochrany osobních údajů musí jasně vysvětlovat, jaké údaje jsou shromažďovány, za jakým účelem, po jak dlouhou dobu, na jakém právním základě a kterým příjemcům jsou zpřístupňovány . Dále musí podrobně popisovat, jak uplatnit svá práva na přístup k údajům, jejich opravu, výmaz, vznesení námitky, omezení zpracování a přenositelnost údajů, obvykle e-mailem nebo poštovní adresou.
Na skutečných webových stránkách je běžné vidět velmi obsáhlé texty: informace o zpracování údajů pro komerční účely, prevenci podvodů, profilování, předávání veřejným orgánům, pokud to vyžaduje zákon atd. Jsou také stanoveny doby uchovávání (například po dobu trvání obchodního vztahu plus zákonem stanovené lhůty) a uživatelé jsou informováni, že mohou podat stížnost u dozorového orgánu (Španělský úřad pro ochranu osobních údajů – AEPD).
Pokud obchod nezobrazuje žádné z těchto informací nebo obsahuje obecné zásady ochrany osobních údajů, které se zdají být zkopírovány od jiné firmy (uvádějí se značky, adresy nebo země, které se neshodují), je to potenciální známka podvodu nebo společnosti, která vážně porušuje předpisy . Absence nebo nedostatečnost těchto informací není drobný detail: přímo ovlivňuje vaše práva jako spotřebitele a jako vlastníka vašich osobních údajů.
Zásady používání souborů cookie: Nové pokyny, bannery a sankce
Klíčovou roli hrají také soubory cookie. Španělský úřad pro ochranu osobních údajů (AEPD) zdokonaluje svá kritéria a s adaptací na pokyny Evropské rady pro ochranu osobních údajů č. 03/2022 o klamavých praktikách jsou nyní webové stránky povinny být transparentnější v tom, jak poskytují informace a jak vyžadují souhlas.
Dnes by měl správný banner s cookies nabízet tři jasné možnosti : přijmout vše, odmítnout vše nebo konfigurovat. Tlačítko „Odmítnout“ musí být stejně viditelné a přístupné jako tlačítko „Přijmout“, bez jakýchkoli triků s barvami, velikostmi nebo matoucím textem, které by mohly vést k automatickému přijetí.
Dále se doporučuje používat mechanismy, které usnadňují pochopení: rozbalitelný text, vrstvené informace, odkazy na úplné Zásady používání souborů cookie s podrobným popisem typu souborů cookie, účelu, odpovědné strany, doby trvání a případně třetích stran s přístupem k údajům.
Existuje důležitý rozdíl: technické nebo nezbytně nutné soubory cookie (například ty, které si pamatují nákupní košík, přihlášení nebo určitá jazyková nastavení) mohou být vyňaty z předchozího souhlasu. Všechny analytické, reklamní, cílené nebo behaviorální soubory cookie však vyžadují svobodný a informovaný souhlas uživatele.
Souhlas nemůže trvat věčně: obecným pravidlem je, že by neměl být prodloužen na více než 24 měsíců bez opětovného vyžádání. A takzvané „cookie walls“ (blokování přístupu, pokud nepřijmete všechny soubory cookie) jsou platné pouze tehdy, je-li nabídnuta rozumná alternativa bez souborů cookie , i když se jedná o placenou službu.
Skutečné pokuty za špatně spravované bannery a soubory cookie
Zpřísnění pravidel není jen teoretické: v posledních letech prudce vzrostly sankce za zneužití souborů cookie a zavádějících bannerů. Mnoho společností bylo pokutováno za instalaci nepodstatných souborů cookie bez předchozího souhlasu nebo za to, že nenabízely účinné mechanismy pro odvolání souhlasu.
Porušení může dosáhnout velmi závažných částek: GDPR stanoví pro nejzávažnější případy pokuty až do výše 20 milionů eur nebo 4 % z celkového ročního celosvětového obratu , podle toho, která částka je vyšší. Ne všechny pokuty těchto částek dosahují, ale i pokuty ve výši desítek tisíc eur jsou pro mnoho společností značnou ranou.
Penalizovány jsou situace, jako například: předem zaškrtnutá políčka pro souhlas , bannery, které obsahují pouze tlačítko „Přijmout“ a neobsahují tlačítko „Odmítnout“, panely nastavení, které ve skutečnosti soubory cookie nezakazují, nebo pokračující načítání souborů cookie i přes odvolání souhlasu.
Ve Španělsku je velmi aktivní Španělský úřad pro ochranu osobních údajů (AEPD) a v dalších evropských zemích, například ve Francii, dozorové orgány uložily pokuty v řádu milionů eur za praktiky, jako je vkládání reklamy do e-mailů bez souhlasu nebo pokračování ve čtení souborů cookie poté, co uživatel vznesl námitku.
Pokud internetový obchod tato kritéria zcela ignoruje – bez banneru, bez jasných zásad používání souborů cookie nebo s oznámením, které neumožňuje snadné odhlášení – projevuje tím naprostou neúctu k předpisům a uživatelským právům . A to má značnou váhu, pokud jde o důvěru či nedůvěru k webovým stránkám.
Hlavní online podvody týkající se dat, plateb a falešných obchodů
Klasické podvody často doprovázejí absenci seriózních právních předpisů kolujících online. Jejich pochopení vám pomůže zasadit to, co vidíte, do kontextu, když se ocitnete na podezřelé webové stránce.
Již jsme zmínili kartování : když poskytnete údaje o své kartě podvodnému obchodu nebo falešné platební bráně, zločinci mohou provést platby a spravovat váš účet, dokud kartu nezablokujete. Proto je tak důležité sledovat své bankovní transakce po online nákupu a pokud si všimnete něčeho podezřelého, okamžitě jej zrušit.
Phishing zahrnuje e-maily nebo zprávy, které se vydávají za vaši banku, sociální síť nebo známou společnost a přesměrují vás na webovou stránku , která napodobuje originál a žádá vás o aktualizaci vašich informací. Vždy zkontrolujte skutečnou e-mailovou adresu, doménu, na kterou odkazy vedou, a přítomnost (nebo nepřítomnost) protokolu HTTPS . Překlepy, špatné překlady a neobvyklé domény jsou dobrými indikátory podvodu; chcete-li se dozvědět, jak je identifikovat a nahlásit, můžete se podívat do průvodců podvody a jejich identifikací.
Pharming je sofistikovanější varianta: zneužívá zranitelnost legitimní webové stránky nebo zprostředkovatelské služby k přesměrování na falešný web, i když si myslíte, že prohlížíte autentickou stránku. Pokud se po kliknutí na odkaz na známé webové stránce doména náhle změní na něco nesouvisejícího, je čas zavřít kartu.
Existují také varianty jako vishing (phishing prostřednictvím telefonních hovorů) a smishing (prostřednictvím SMS) , kdy jste vyzváni k zavolání na číslo nebo kliknutí na odkaz pro účast v slosování o ceny, vyřešení falešné pokuty nebo odemčení účtu. Nástroje a projekty určené k obraně proti obtěžujícím hovorům mohou pomoci zmírnit tyto útoky ( řešení proti vishingu ). Rychlé vyhledávání čísla na Googlu nebo kontrola uživatelských fór obvykle odhalí, zda se jedná o telefonní číslo spojené s podvody.
Kromě plateb existuje na sociálních sítích spousta sentimentálních podvodů , falešných pracovních nabídek, údajných charitativních darů po přírodních katastrofách, „nigerijských dopisů“, které slibují milionové dědictví výměnou za zaplacení poplatků předem, nemožných dárkových certifikátů nebo online průzkumů, které vás nakonec přihlásí k odběru prémiových SMS služeb.
Co musí splňovat legální internetový obchod ve Španělsku?
Vzhledem k této situaci je důležité pochopit, co zákon stanoví pro typický online obchod. Legitimní online obchod působící ve Španělsku (nebo cílící na španělské spotřebitele) musí:
- Jasně se identifikujtenázev společnosti, daňové identifikační číslo, adresa, registrační údaje a přímé kontaktní informace (telefon a/nebo e-mail).
- Publikovat plné právní textyPrávní upozornění, Smluvní podmínky/Podmínky služby, Zásady ochrany osobních údajů a Zásady používání souborů cookie aktualizovány v souladu s GDPR a LSSI.
- Informujte se před nákupem konečné ceny, daně, náklady na dopravu, dodací lhůty, právo na odstoupení od smlouvy, záruky a postup při reklamaci.
- Nabídněte přiměřeně bezpečné a rozmanité platební metodykarty, platformy jako PayPal nebo jiné metody se systémy ochrany kupujících.
- Vysvětlete, jak uplatňujete svá práva na ochranu osobních údajů a nabídněte pro to jednoduchý kanál (e-mail, konkrétní formulář, poštovní adresu).
Mnoho právních textů na renomovaných webových stránkách dokonce podrobně popisuje dobu trvání záruk, podmínky vrácení zboží, lhůty pro odezvu na reklamace a možnost využití systémů mimosoudního řešení sporů , a to jak národních, tak evropských (platforma EU ODR).
Je také běžné poskytovat transparentní informace o zpracovatelích údajů (např. kurýrní společnosti, poskytovatelé hostingu, e-mailové služby, účetní poradci), se kterými jsou podepsány smlouvy, aby se zajistilo, že dodržují GDPR a používají údaje pouze v souladu s pokyny správce.
Pokud nic z toho v internetovém obchodě nenajdete, nebo pokud se text jeví jako změť kopírovaných úryvků od různých společností, je rozumné nesvěřovat danému webu své peníze ani osobní údaje.
Naopak, když vidíte jasné oznámení o tom, kdo je vlastníkem, pečlivě napsané informace, odkazy na konkrétní zákony (GDPR 2016/679, LOPDGDD 3/2018, LSSI 34/2002, spotřebitelské předpisy) a zřejmé mechanismy pro uplatnění vašich práv, obvykle jednáte s podniky, které berou dodržování právních předpisů vážně.
Jak minimalizovat rizika a co dělat, když jste již byli podvedeni
Kromě odhalování podezřelých známek existuje řada osvědčených postupů , které výrazně snižují vaše šance, že skončíte v podvodném obchodě:
- Informujte se před nákupemHledejte externí názory, recenze na fórech, sociálních sítích a srovnávacích webech. Pokud po firmě není ani stopa, nebo slyšíte jen stížnosti typu „moje objednávka nikdy nedorazila“, je nejlepší jít dál.
- Dávejte si pozor na přehnané smlouváníPokud je cena ve srovnání s trhem směšně nízká a neexistuje pro ni žádné logické vysvětlení (oficiální likvidace, certifikovaná prodejna atd.), pravděpodobně není něco v pořádku.
- Zkontrolujte právní texty a certifikátyProjděte si Zásady ochrany osobních údajů, Podmínky nákupu a Zásady používání souborů cookie. Pokud jsou v nesmyslném jazyce, chybí v nich informace o společnosti nebo nepoužívají HTTPS, je to špatné znamení.
- Používejte předplacené karty nebo karty speciálně určené pro online nákupyTím se omezuje dopad v případě podvodu. Nejlepší je vyhnout se platbám prováděným převodem na zahraniční účty, pokud neexistují žádné záruky.
- Sledujte své bankovní transakce po nákupu a pokud uvidíte nějaké podivné poplatky, jednejte rychle.
- Ukládejte faktury, potvrzovací e-maily a snímky obrazovky toho, co jste si sjednali. Poslouží jako důkaz, pokud budete potřebovat uplatnit nárok.
Pokud máte podezření, že jste se stali obětí podvodu, prvním krokem je kontaktovat vaši banku nebo vydavatele karty , aby zablokoval platební metodu a případně inicioval vrácení platby. Čím dříve to uděláte, tím větší máte šanci omezit škody.
Dále je vhodné shromáždit všechny možné důkazy : adresy URL webových stránek, přijaté e-maily, faktury, snímky obrazovky, zprávy z chatu atd. Existují služby, které mohou tento obsah dokonce certifikovat , aby mu dodaly větší váhu u soudu, a jako důkaz vygenerovat datovaný a časově orazítkovaný dokument.
S těmito informacemi můžete podat stížnost u Národní policie nebo Civilní stráže (jednotka pro telematické trestné činy), a to buď osobně, nebo prostřednictvím jejich online kanálů. Doporučuje se také informovat Úřad pro ochranu spotřebitele ve vaší autonomní oblasti a v případě nezákonného zpracování osobních údajů také Španělský úřad pro ochranu osobních údajů ( AEPD ).
Kromě toho některé veřejné instituce nabízejí specifické formuláře pro hlášení online podvodů a upozorňování ostatních uživatelů. Čím více lidí je nahlásí, tím snazší je tyto webové stránky zastavit a omezit šíření podvodu.
Absence nebo nedostatek jasných Zásad ochrany osobních údajů, Podmínek služby a Zásad používání souborů cookie není jen kosmetický detail: je to jasná známka toho, že obchod nemusí být legitimní, že vaše data nebudou chráněna a že vaše peníze jsou ve vážném ohrožení. Pochopení toho, co by měl legitimní web zobrazovat, jak by měl žádat o váš souhlas a jak uplatňovat svá práva, vám dává mnohem silnější pozici k procházení, nakupování a navigaci na internetu s jistotou, což drasticky snižuje pravděpodobnost, že se stanete další obětí online podvodu.