Ve zkratce: Na otázku, zda lze eSIM hacknout, je odpověď jasná: v praxi je bezpečnější než plastová SIM, protože profil je šifrovaný a připájený přímo v telefonu, nelze ho na dálku vyjmout ani zklonovat. Skutečná rizika představují SIM swapping a veřejné Wi-Fi.
Pokaždé, když někdo zjistí, že jeho virtuální karta funguje bez plastu, objeví se stejná obava: pokud je to všechno jen soubor v telefonu, není to snazší terč? Je to pochopitelná otázka. V tomto průvodci oddělíme skutečná rizika od pouhých mýtů a dáme vám konkrétní opatření, jak zabezpečit své připojení na cestách, abyste přistáli s internetem, aniž byste se museli spoléhat na hotelovou Wi-Fi.
Co vlastně znamená „hacknout“ eSIM
Začněme tím podstatným, protože právě tady vzniká většina nedorozumění. Nikdo nemůže na dálku „hacknout“ váš eSIM profil a ukrást vám mobilní data jako ve filmu. eSIM je čip integrovaný v telefonu (eUICC), na kterém je uložen šifrovaný profil operátora. Tento profil nelze zklonovat ani fyzicky vyjmout, na rozdíl od plastové karty, kterou vám někdo může kancelářskou sponkou vytáhnout z přihrádky.
Když se lidé bojí „hacknutí“, téměř vždy myslí něco jiného: že se někdo lstí zmocní jejich čísla, nebo že zachytí jejich provoz na nezabezpečené síti. Žádný z těchto útoků neporušuje samotnou technologii eSIM – útočí na lidi nebo na sítě.
Je užitečné oddělit dvě vrstvy zabezpečení, které lidé často zaměňují. Jednou je identita čipu, tedy váš profil operátora, chráněný standardem GSMA s end-to-end šifrováním během stahování profilu. Druhou je váš účet a vaše data, která závisí na vašich heslech, vašem operátorovi a sítích, ke kterým se připojujete. Naprostá většina problémů pochází z této druhé vrstvy, ne z křemíku. Pokud vás zajímá, jak čip funguje uvnitř, podívejte se na průvodce co je eSIM a čím se liší od běžné karty.
Proč je eSIM těžší ukrást než fyzická SIM
Jdeme rovnou k věci: eSIM je bezpečnější než plastová SIM z jednoho prostého důvodu. Nelze ji z telefonu vyjmout. Zloděj nemůže otevřít přihrádku, vytáhnout kartu, vložit ji do jiného mobilu a přijímat vaše SMS nebo ověřovací kódy. U fyzické SIM mu stačí kancelářská sponka a deset vteřin.
Tento rozdíl je obrovský, když cestujete. Představte si, že vám na přeplněném nádraží ukradnou batoh s mobilem uvnitř. S plastovou SIM je vaše číslo snadným cílem pro přenesení do jiného zařízení. S eSIM, chráněnou PINem profilu a zámkem zařízení, útočník získá jen zamčený telefon a nic víc. Každý profil se stahuje šifrovaně a zůstává vázán na konkrétní eUICC, takže jeho zkopírování není pro běžného útočníka proveditelné.
Existuje jedna nuance, kterou téměř nikdo nezmiňuje: protože neexistuje fyzická karta, kterou by bylo možné manipulovat, mizí celá rodina „kontaktních“ útoků, jako je prostá krádež SIM, když je mobil bez dozoru. Pokud srovnáváte technologie, v článku eSIM versus fyzická SIM tyto rozdíly podrobněji rozebíráme.

Skutečné riziko: SIM swapping
Pokud existuje jeden útok, kterého byste se měli opravdu bát, je to SIM swapping (neboli duplikace SIM). A tady je klíčový detail: týká se stejně eSIM jako fyzické SIM, protože neútočí na technologii, ale na lidi.
Funguje to takto: útočník se vašeho telefonu ani nedotkne. Zavolá vašemu operátorovi, vydává se za vás – s osobními údaji získanými z úniků dat nebo phishingu – a požádá o převedení vašeho čísla na svou SIM kartu nebo profil. Pokud se operátor nechá napálit, vaše číslo se přesune do jeho zařízení a on začne dostávat vaše SMS, včetně jednorázových kódů z banky.
SIM swapping neláme technologii eSIM – obelstí člověka na zákaznické lince. Nejlepší obranou proto není lepší hardware, ale PIN nebo bezpečnostní heslo k účtu u vašeho operátora a hlavně přestat spoléhat na SMS při bankovnictví.
Dobrá zpráva pro cestovatele je dvojí. Zaprvé, tento podvod vyžaduje přesvědčit vaši hlavní společnost – tu, kterou používáte denně – nikoli vašeho poskytovatele cestovní eSIM. Zadruhé, datová eSIM na cesty obvykle nemá vůbec přiřazeno vaše telefonní číslo, takže není užitečným vektorem pro krádež vašich SMS kódů. Přesto chraňte svou domácí linku jako oko v hlavě – jsou to dveře k vašim účtům.
Veřejné WiFi a falešné sítě na cestách
Nejčastější bezpečnostní dírou na cestách není zdaleka eSIM – je to bezplatné WiFi na letišti, v hotelu nebo v oblíbené kavárně. V těchto otevřených sítích může útočník vytvořit falešný přístupový bod (tzv. „evil twin“ se jménem legitimní sítě) nebo odposlouchávat nešifrovaný provoz. Tady skutečně hrozí reálné nebezpečí, že vám někdo odchytí relace, cookies nebo hesla.
A právě v tom spočívá praktická výhoda vlastních dat. Když místo hotelového WiFi používáte svou eSIM, vaše připojení je šifrováno mobilní sítí operátora a vy se vyhýbáte těm veřejným sítím, které nekontrolujete. Ve skutečnosti je to jeden z důvodů, proč mnoho cestovatelů dává přednost mobilním datům před sdíleným WiFi. Pokud už musíte veřejné WiFi použít, kombinujte ho s VPN a vyhněte se bankovnictví a nákupům, dokud se nepřipojíte k vlastní síti.
Na cesty, kde vám na soukromí obzvlášť záleží, je přidání vrstvy VPN k vaší eSIM nejklidnějším řešením: váš provoz je šifrován end-to-end, i když je mezilehlá síť katastrofální.
Srovnání rizik: eSIM, fyzická SIM a hotelové WiFi
Porovnání všech tří scénářů pomáhá uvést každý strach na pravou míru. Nejde o to, že by eSIM byla nezranitelná – jde o to pochopit, jak moc jste vystaveni v každé typické cestovní situaci. Tato tabulka shrnuje úroveň rizika každého způsobu připojení vůči třem nejčastějším hrozbám.
| Způsob připojení | Fyzická krádež čipu | Odposlech provozu | SIM swapping | Celková úroveň |
|---|---|---|---|---|
| Datová eSIM | Velmi nízké (nelze vyjmout) | Nízké (šifrovaná mobilní síť) | Nepoužitelné (bez vašeho čísla) | Nejbezpečnější na cesty |
| Fyzická SIM | Vysoké (lze vyjmout kancelářskou sponkou) | Nízké (šifrovaná mobilní síť) | Ano (hlavní linka) | Střední |
| Veřejné WiFi | Nepoužitelné | Vysoké (otevřené sítě) | Nepoužitelné | Nejvíce exponované |
Závěr je jasný: v případě fyzické krádeže a vyhýbání se otevřeným sítím eSIM s přehledem vítězí. Jediné vážné riziko, které sdílí s fyzickou SIM, je SIM swapping vaší hlavní linky – a ten se řeší návyky, nikoli hardwarem. Veřejné WiFi mezitím zůstává nejslabším článkem každé cesty.
Co vám o bezpečnosti eSIM skoro nikdo neřekne
Kromě titulků existují nenápadné detaily, které rozhodují mezi klidným připojením a bolestí hlavy. V běžných příručkách je jen málokdy najdete.
Instalační QR kód platí jen jednou, ale chovejte se k němu jako k heslu
QR kód, který dostanete při koupi eSIM, obsahuje váš aktivační kód. U většiny poskytovatelů ho lze uplatnit pouze jednou – jakmile je profil nainstalován, už ho na jiném telefonu nepoužijete. Přesto ho nezveřejňujte na sítích ani nikomu neposílejte, dokud ho sami nepoužijete: pokud ho někdo uplatní dřív, o svůj profil přijdete.
Nakupujte jen u spolehlivých poskytovatelů se skutečnou podporou
Nejpodceňovanějším vektorem „hacknutí“ není technika, ale obchod. Podezřelý odkaz na sociálních sítích slibující eSIM zdarma může být phishingová stránka, která chce jen vaše platební údaje. Seriózní poskytovatel má dohledatelný zákaznický servis, jasné podmínky a nákup probíhá na zabezpečeném webu. Pokud něco vypadá jako neskutečná výhoda, pravděpodobně to tak je.
Registrace s pasem není bezpečnostní chyba
V některých zemích zákon vyžaduje registraci SIM karty s dokladem totožnosti, a to platí i pro eSIM. Nejde o to, že by vás „navíc sledovali“ – je to místní předpis (známý jako KYC). Když si předem zjistíte, jestli to váš cíl vyžaduje, vyhnete se překvapením při aktivaci.
Náhlý nárůst dat není skoro nikdy chyba sítě
Pokud se vám najednou zvýší spotřeba, obvyklým podezřelým není útočník, který „napíchl“ mobilní síť, ale aplikace na pozadí, která bez kontroly stahuje nebo nahrává. Než propadnete panice, zkontrolujte spotřebu podle aplikací – vysvětlení je skoro vždy mnohem nudnější než hack.

7 opatření na ochranu vaší eSIM
Skutečná bezpečnost spočívá v každodenních detailech. Těmito sedmi návyky snížíte téměř všechna rizika, o kterých jsme mluvili, doma i na cestách:
- Silný zámek obrazovky: dlouhý kód, Face ID nebo otisk prstu. Je to první bariéra, když vám ukradnou telefon, a často jediná, na které záleží.
- Aktivovaný PIN eSIM a hlavně PIN nebo klíčové slovo k účtu u vašeho hlavního operátora – ochrana proti SIM swappingu.
- Dvoufaktorové ověření přes aplikaci (např. Google Authenticator nebo Authy), ne přes SMS, u banky a e-mailu. SMS kódy jsou přesně to, co SIM swapping loví.
- Vyhýbejte se veřejné Wi-Fi při citlivých úkonech. Použijte svou datovou eSIM, nebo pokud není zbytí, VPN.
- Nesdílejte QR kód ani aktivační kód. Platí jen jednou, ale chovejte se k nim jako k heslu, dokud je nepoužijete.
- Nakupujte u spolehlivých poskytovatelů se skutečnou podporou a zabezpečeným webem, nikdy na podezřelých odkazech ze sociálních sítí.
- Pravidelně kontrolujte spotřebu a přístupy. Náhlý nárůst dat je obvykle škodlivá nebo špatně nastavená aplikace, ne síť.
A pokud chcete riziko veřejné sítě omezit hned od první minuty cesty, podívejte se, jak se vyhnout roamingu a spoléhat jen na vlastní šifrovaná data. Je to nejjednodušší způsob, jak přistát s internetem, bez roamingu a bez stresu.
Co dělat, když ztratíte mobil nebo vám ho ukradnou?
I zde je eSIM vaším spojencem. Protože je profil integrovaný přímo v zařízení, nikdo ho nemůže „vyndat" a použít v jiném telefonu. To ale neznamená, že můžete sedět se založenýma rukama – je potřeba jednat rychle a ve správném pořadí. Nejprve telefon na dálku zamkněte pomocí Najít iPhone nebo Najít moje zařízení od Androidu, a pokud to jde, vymažte jeho obsah. Zadruhé informujte svého operátora, aby pozastavil vaši hlavní linku – tu by se podvodník snažil unést. Zatřetí si z jiného zařízení změňte všechna důležitá hesla. Kompletní postup najdete v článku co dělat, když ztratíte mobil s eSIM.
Užitečný detail pro cestovatele: pokud jste měli aktivní datovou eSIM, obvykle si můžete svůj profil znovu nainstalovat do nového telefonu nebo požádat poskytovatele o náhradu podle jeho podmínek. Proto se vyplatí před odjezdem uložit potvrzovací e-mail a původní QR kód na bezpečné místo. Kvalitní podpora v češtině vám s těmito nepříjemnostmi pomůže během pár minut.
Praktické příklady podle vaší cesty
Teorie je hezká, ale nejlíp se pochopí na konkrétních destinacích. Pokud se vydáte na cestu po kontinentu, eSIM pro Evropu vám umožní surfovat s vlastními daty v desítkách zemí, aniž byste se museli připojovat k WiFi v hotelu nebo na letišti – tedy na místech, kde jsou otevřené sítě magnetem pro zvědavce. Šifrované připojení mobilní sítě je pro běžného cestovatele mnohem bezpečnější než jakákoli bezplatná WiFi.
Často kladené otázky
Dá se eSIM na dálku hacknout?
Ne v tom smyslu, jak si lidé obvykle představují. Profil eSIM je zašifrovaný podle standardu GSMA a je integrovaný v telefonu, takže ho nelze na dálku zkopírovat ani extrahovat. To, co mnozí nazývají „hacknutím", je ve skutečnosti krádež čísla pomocí SIM swappingu nebo odposlech provozu na veřejné WiFi – nejde o útok na samotný čip.
Je eSIM bezpečnější než fyzická SIM?
Ano, pokud jde o nejčastější rizika při cestování. Nedá se z telefonu vyjmout, takže zloděj sice ukradne přístroj, ale nezíská vaše SMS ani kódy. Obě technologie sdílejí riziko SIM swappingu u vaší hlavní linky – tomu se bráníte pomocí PIN kódu účtu u operátora a dvoufaktorovým ověřením přes aplikaci místo SMS.
Může mi cestovní eSIM ukrást bankovní data?
Turistická datová eSIM obvykle nemá vaše telefonní číslo, takže se přes ni nedají zachytit SMS od banky. Skutečné nebezpečí představuje phishing, škodlivé aplikace a připojování k otevřeným WiFi sítím – nikoli samotná datová eSIM, kterou používáte k surfování.
Co je SIM swapping a hrozí mi i u eSIM?
Jde o situaci, kdy podvodník přesvědčí vašeho operátora, aby převedl vaše číslo na jeho vlastní SIM kartu nebo profil, a tím získal vaše SMS. Týká se stejně fyzické SIM jako eSIM, protože útočí na zákaznickou podporu, ne na technologii. Chraňte svou linku bezpečnostním kódem účtu a používejte autentizační aplikace místo SMS kódů.
Je bezpečné naskenovat QR kód eSIM?
Ano, pokud pochází od důvěryhodného poskytovatele. QR kód obsahuje váš aktivační kód, který je obvykle platný jen jednou, ale přesto s ním nakládejte jako s heslem: nesdílejte ho a nezveřejňujte ho před použitím. Nakupujte jen v prověřených obchodech se skutečnou podporou a vyhýbejte se podezřelým odkazům, které slibují data zdarma.
Je WiFi v hotelu nebezpečnější než moje eSIM?
Obecně ano. Otevřené WiFi sítě v hotelech, na letištích a v kavárnách jsou nejzranitelnějším místem každé cesty – útočník může vytvořit falešnou síť nebo odposlouchávat nešifrovaný provoz. Vaše eSIM je šifrovaná mobilní sítí, takže její použití pro citlivé úkony je bezpečnější než spoléhat na veřejnou WiFi, kterou nekontrolujete.
Potřebuji VPN, když používám eSIM?
Není to nezbytné, protože mobilní síť už vaše připojení šifruje, ale VPN přidá klid na duši. Pokud cestujete do destinací, kde vám leží na srdci soukromí, nebo pracujete s citlivými údaji, kombinace eSIM a VPN zašifruje váš provoz end-to-end, i když je mezilehlá síť nezabezpečená. Běžnému cestovateli obvykle stačí eSIM a správné návyky.
Závěr
eSIM není hacknutelná v tom dramatickém smyslu, kterého se mnozí obávají: je šifrovaná, nelze ji z telefonu vyjmout a chrání vás před fyzickou krádeží lépe než plastová karta. Skutečná rizika představují SIM swapping vaší hlavní linky a veřejná WiFi – obojí se dá zvládnout správnými návyky, nikoli strachem. Cestujte s vlastními šifrovanými daty, přestaňte být závislí na hotelové WiFi a přistaňte s internetem, bez roamingu a bez stresu od první minuty.







