Podejrzana wiadomość z banku? Sprawdź, co robić
ZWIĘKSZ BEZPIECZEŃSTWO SWOICH DANYCH
Jak wyglądają fałszywe wiadomości od oszustów podszywających się pod bank?
Najczęściej oszuści wysyłają:
- SMS-y z linkiem do „panelu bankowego”, gdzie rzekomo trzeba potwierdzić transakcję,
- e-maile o rzekomej „blokadzie konta” lub „wykryciu podejrzanej aktywności”,
- wiadomości w komunikatorach, w których podszywają się pod pracowników banku.
Pierwsze kroki po otrzymaniu podejrzanej wiadomości
- Zatrzymaj się i przeczytaj dokładnie treść. Bank nigdy nie poprosi Cię o login, hasło czy kod autoryzacyjny w wiadomości e-mail lub SMS.
- Sprawdź nadawcę. W phishingowych wiadomościach często używa się adresów bardzo podobnych do prawdziwych (np. zamiast „.pl” może być „.com.pl”).
- Wejdź na stronę banku samodzielnie. Jeśli masz wątpliwości, wpisz adres w przeglądarce ręcznie albo skorzystaj z aplikacji mobilnej banku.
Gdzie zgłosić podejrzaną wiadomość?
- Poinformuj swój bank. Instytucje finansowe zbierają takie zgłoszenia i ostrzegają klientów.
- Zgłoś incydent do CERT Polska. Wystarczy przesłać podejrzanego SMS-a na numer 8080 lub zgłosić sprawę na stronie incydent.cert.pl. CERT analizuje zgłoszenia i blokuje kolejne złośliwe strony.
- Powiadom policję lub prokuraturę, jeśli doszło już do straty pieniędzy lub ujawnienia danych.
Jak chronić swoje dane logowania do banku na co dzień?
- Używaj silnych i unikalnych haseł do bankowości elektronicznej. Hasło typu „1234” czy „hasło1” to otwarte drzwi dla oszustów.
- Włącz uwierzytelnianie dwuskładnikowe. Dzięki temu logowanie wymaga dodatkowego kodu SMS lub powiadomienia push w aplikacji bankowej.
- Korzystaj wyłącznie z oficjalnej aplikacji banku. Nie pobieraj oprogramowania z nieznanych źródeł.
- Włącz powiadomienia o transakcjach. Dzięki nim natychmiast dowiesz się o próbie obciążenia konta.
- Aktualizuj system i przeglądarkę. Złośliwe oprogramowanie często wykorzystuje luki w starych wersjach programów.
Co zrobić, jeśli podałeś dane oszustowi?
- Skontaktuj się natychmiast z bankiem. Poproś o zablokowanie dostępu do bankowości internetowej i kart płatniczych.
- Zmień wszystkie hasła. Jeśli używałeś tego samego w innych miejscach, zmień je również tam.
- Zgłoś sprawę na policji. To ważne nie tylko dla dochodzenia, ale też przy ewentualnych reklamacjach w banku.
- Monitoruj swój PESEL. Jeżeli udostępniłeś dane osobowe, oszuści mogą próbować wziąć kredyt na Twoje nazwisko.
FAQ – często zadawane pytania
Nie. Żaden bank nie prosi o dane logowania w ten sposób. Jeśli dostaniesz wiadomość z taką prośbą – to na pewno oszustwo.
Co zrobić, jeśli kliknąłem link w podejrzanej wiadomości?
Od razu skontaktuj się z bankiem, zablokuj dostęp do konta i zmień hasła. Jeśli wpisałeś dane karty – zastrzeż ją.
Czy zgłoszenie SMS-a na numer 8080 naprawdę coś daje?
Tak. CERT Polska analizuje zgłoszone wiadomości i blokuje kolejne fałszywe strony czy numery telefonów. Dzięki temu inni użytkownicy są lepiej chronieni.
Jak odróżnić prawdziwy komunikat banku od fałszywego?
Banki komunikują się z klientami przez swoje aplikacje i infolinię. Nigdy nie wysyłają linków do logowania ani próśb o dane osobowe w wiadomościach e-mail czy SMS.
Czy mogę odzyskać pieniądze skradzione w wyniku phishingu?
Nie ma gwarancji, że je odzyskasz. Jeśli bank zdąży zatrzymać przelew, pieniądze mogą wrócić na konto. Im szybciej zgłosisz sprawę, tym większe szanse. Pamiętaj też, żeby złożyć reklamację w banku w przypadku oszustwa.
Co zrobić, jeśli udostępniłem także numer PESEL?
Oprócz kontaktu z bankiem, rozważ zastrzeżenie swojego numeru PESEL. Możesz też skorzystać z pakietów Chroń PESEL.
Słowniczek pojęć
Phishing – metoda oszustwa polegająca na podszywaniu się pod zaufane instytucje (np. bank), aby wyłudzić dane logowania, numery kart czy inne poufne informacje.
CERT Polska – zespół reagowania na incydenty komputerowe, działający w ramach NASK. Zajmuje się analizą i blokowaniem cyberataków oraz przyjmuje zgłoszenia podejrzanych wiadomości.
Uwierzytelnianie dwuskładnikowe (2FA) – dodatkowe zabezpieczenie konta wymagające oprócz hasła np. kodu SMS lub potwierdzenia w aplikacji mobilnej.
Inżynieria społeczna – techniki manipulacji psychologicznej stosowane przez oszustów, np. wywoływanie strachu lub presji czasu, aby skłonić ofiarę do pochopnych decyzji.
Zastrzeżenie numeru PESEL – procedura uniemożliwiająca wykorzystanie Twojego PESEL-u do zaciągnięcia kredytu czy pożyczki albo zakupów ratalnych.
Niniejszy materiał ma charakter wyłącznie marketingowy i ma na celu zachęcenie do nabycia usług Chroń PESEL świadczonych przez Kaczmarski Group Sp. J. oraz jej partnerów, tj. KRD BIG S.A. oraz TU Europa S.A. Materiał ten nie ma charakteru konsultingowego i nie powinien stanowić wyłącznej podstawy do podjęcia jakichkolwiek decyzji. Rekomendowane jest zapoznanie się ze szczegółowymi zasadami świadczenia usług Chroń PESEL, określonymi w odpowiednich Regulaminach, Ogólnych Warunkach, Warunkach ubezpieczenia oraz Cennikach (dostępnych na stronach internetowych chronpesel.pl).