Test platebních karet: kolik z vaší karty vytáhne cizí člověk, který nezná PIN?


Redaktorka Banky.cz

Ztratili jste někdy bezkontaktní kartu? Nebo vám ji ukradli? Pokud ano, pravděpodobně vás napadlo, kolik peněz z ní může zloděj utratit, než si ztrátu všimnete a kartu zablokujete. Redakce Měšec.cz se rozhodla tuto otázku zodpovědět praktickým testem na 19 platebních kartách od různých vydavatelů. Šlo již o druhý test, ten první realizovali v roce 2016.


Proč karty testovali a co chtěli zjistit?
Před devíti lety provedla redakce Měšec.cz první test bezpečnosti plateb u bezkontaktních karet. Mezitím se však svět plateb výrazně změnil. Mnoho bank zaniklo nebo se spojilo s jinými, způsob placení se posunul směrem k mobilním platbám a fyzické karty pro některé lidi začaly být spíše záložní možností.
,,Test měl zjistit, jak se během této doby změnily limity bezkontaktních plateb a zda jsou dnes karty bezpečnější než před lety. Redaktoři se dle svých slov vžili do role člověka, který našel ztracenou kartu a okamžitě s ní šel nakupovat.”

Jak test probíhal
Metodika byla jasná: každá čipová bezkontaktní karta má své bezpečnostní limity a "počítadla", která se obnovují zadáním PINu. Proto redaktoři u všech karet nejprve provedli transakci ve výši 1 Kč se zadáním PINu a bezprostředně poté prováděli transakce vždy po 500 Kč až do doby, než terminál vyzval k zadání PINu.
„Jinými slovy: demonstrovali situaci, kdy jste si kartu aktivovali a následně ji ztratili (nebo ji někdo odcizil). A kartu teď někdo cizí používá na platby do 500 Kč tak, aby nemusel zadávat PIN, protože ho nezná. Redaktoři Měšec.cz zkoušeli, kolik plateb bez zadání PINu v řadě nechá banka kartou provést (a proto kolik by z vaší karty vytáhl ten, kdo by ji zneužíval),“ doplňuje Marek Pavlík, CEO portálu hypotecnikalkulacka.cz.
Test proběhl 30. června 2025 u obchodníka, kterému ve stejný den končila smlouva s poskytovatelem platebního terminálu. Všechny transakce byly online autorizovány pomocí EMV standardu, nešlo o offline transakce.

Novinky ze světa hypoték, půjček či výhodné nabídky přímo na váš e-mail
Za kým jde odpovědnost, když někdo platí vaší ztracenou/ukradenou kartou?
Než se dostaneme k výsledkům, ukažme si, jak by to vlastně dopadlo s vašimi penězi, kdybyste kartu ztratili a někdo s ní začal platit. Současná legislativa je totiž ke spotřebiteli vcelku vstřícná.
Pokud vám někdo zneužije bezkontaktní kartu, chrání vás zákon o platebním styku. Vaše odpovědnost je omezena na maximálně 50 € (zhruba 1200-1300 Kč, podle kurzu eura). Vše nad tuto částku jde za vydavatelem karty, proto odcizené peníze nad tuto částku vám banka musí vrátit.
Ale pozor: s jednou výjimkou. Jestliže pachatel zadal PIN, jdou všechny transakce za vámi a banka vám žádné peníze ze zneužité karty nevrátí. I z tohoto důvodu si nikdy nepište PIN kamkoliv v blízkosti karty, a už vůbec ne na kartu samotnou!
Připomeňte si: jak správně používat platební kartu.
Co dělat, když jste zjistili, že kartu nemáte
Jak se zachovat, když jste o kartu přišli (a třeba i zjistili, že vám už z účtu mizí peníze právě transakcemi kartou)? Kroky jsou následující:
- okamžitě zablokovat kartu (v bankovnictví, telefonicky nebo přímo v bance)
- podat reklamaci plateb u své banky.
Miroslav Majer připomíná značnou ochranu spotřebitele: „Jestliže se ukáže, že někdo zneužil vaši kartu a zároveň že u plateb nebyl zadáván PIN, banka má povinnost vrátit peníze nad zákonný limit 50 eur.“ A když budete chtít, aby se vám vrátily všechny peníze, můžete se už teď pojistit proti zneužití karty. „Pojištění za vás pak uhradí zákonnou spoluúčast oněch 50 eur,“ doplňuje Majer.
A co dělat, když zaznamenáte podezřelé transakce kartou (i když ji máte stále u sebe) nebo transakce z účtu, se dozvíte v tomto článku.
Online srovnání kreditních karet
Výsledky testu? Většina bank obstála na výbornou
Dobrou zprávou je, že oproti testu z roku 2009 se bezpečnost plateb výrazně zlepšila. Tehdy mělo problém 8 vydavatelů karet, u kterých se dalo zaplatit prakticky bez omezení až do výše denního transakčního limitu karty.
V roce 2025 v testu nastal problém neomezených podvodných bezkontaktních transakcí jen u jediné karty – debetní karty od banky ČSOB. Redaktoři z ní získali 25 000 Kč a transakce pokračovaly i dále. ČSOB později ve svém vyjádření uvedla, že šlo o ojedinělou chybu.
„Test serveru Měšec.cz tak potvrdil, že vydavatelé bezkontaktních fyzických karet výrazně vylepšili zabezpečení těchto karet a až na jednu výjimku s nimi nelze zaplatit nad 3500 Kč, přičemž zákonný limit spoluúčasti je jen 50 €. A to v zásadě jen za předpokladu, že poslední transakce byla provedena se zadáním PIN, tím se vynuloval bezpečnostní limit pro bezkontaktní platby a až poté došlo k jejímu zneužití,“ shrnují autoři testu jeho výsledky.
Na vysvětlení: kdyby vaše poslední transakce už sama o sobě byla bez PINu (protože se vešla do 500 Kč), limitu plateb bez PIN by podvodník dosáhl dříve a z karty by vám vyčerpal jen ještě nižší částku.
Limity bank? Začínají na 4 platbách bez PINu
Redakce rozdělila banky do skupin podle limitů plateb bez zadání PINu. Rozdělení a limity jsou následující (limity říkají, že víc peněz z karty nikdo, kdo nezná PIN, nevytáhne):
- banky s limitem 2000 Kč - Banka CREDITAS, mBank
- banky s limitem 2500 Kč - Fio banka, MONETA Bank, Oberbank, T212, UniCredit Bank, Wise
- banky s limitem 3000 Kč - Air Bank, Raiffeisenbank
- banky s limitem 3500 Kč - Česká spořitelna, Komerční banka, Partners Banka, Revolut. Doplnění: Revolut po 5. transakci (2 500 Kč) poslal držiteli karty zprávu, že se blíží k limitu pro bezkontaktní transakce a bude nutné zadat PIN.
- banka bez limitu – v testu se jako bezlimitní ukázala karta od ČSOB. Podle následného vyjádření banky šlo ale o ojedinělé pochybení, běžně totiž ČSOB také vyžaduje PIN po několika “bezpinových” transakcích kartou.
Nejbezpečnější varianta? Platby telefonem, hodinkami, náramkem, či prstenem
Test se zaměřil pouze na fyzické karty. Mobilní platby přes telefon nebo přes nositelná zařízení (hodinky, náramky, prsteny) jsou výrazně bezpečnější díky tokenizaci a též díky dodatečnému ověření v samotném zařízení (otisk prstu, PIN, gesto či snímek obličeje).
Ztraceným mobilem pachatel pravděpodobně nezaplatí vůbec. U hodinek je to podobné: i zde se nedá obejít bez hesla k odemknutí obrazovky. Bez odemknutí zařízení totiž nezaplatíte ani jedinou korunu. Ale s fyzickou kartou můžete přijít o 50 eur, aniž by kdokoliv znal její PIN.
Zdroje
Měšec.cz: (Ne)bezpečné bezkontaktní karty. Dostali jsme z nich 65 tisíc korun -https://www.mesec.cz/clanky/test-bezkontaktni-platebni-karty-2025/