Wyjaśniamy

Konsultant prosi o instalację AnyDesk lub TeamViewer: pomoc zdalna czy oszustwo?

Program zdalnego pulpitu jest legalnym narzędziem, ale może dać oszustowi podgląd lub kontrolę nad urządzeniem. Wyjaśniamy, jak ocenić sesję, przerwać dostęp i zabezpieczyć bankowość oraz pozostałe konta.

Pracownik banku, doradca inwestycyjny, urząd ani osoba obiecująca zwrot pieniędzy nie powinni prowadzić Cię przez instalację zdalnego pulpitu i logowanie do bankowości. Gdy rozmówca prosi o AnyDesk, TeamViewer, QuickSupport lub udostępnienie ekranu, przerwij rozmowę i zweryfikuj instytucję samodzielnie. Jeśli sesja już trwa, odłącz urządzenie od internetu, zakończ dostęp i skontaktuj się z bankiem z innego telefonu.

Czy AnyDesk i TeamViewer są niebezpieczne?

Same programy nie są złośliwym oprogramowaniem. Służą do zdalnego wsparcia, zarządzania własnymi urządzeniami i pracy działów IT. Po zaakceptowaniu sesji oraz odpowiednich uprawnień druga osoba może jednak widzieć ekran, sterować myszą i klawiaturą, przesyłać pliki albo wykonywać inne czynności przewidziane w konfiguracji. Funkcja dostępu nienadzorowanego może umożliwić kolejne połączenia bez każdorazowej zgody użytkownika, jeżeli została świadomie włączona i zabezpieczona hasłem lub zapisanym tokenem. Oszust nie musi więc tworzyć własnego wirusa. Wystarczy, że przekona właściciela urządzenia do uruchomienia legalnego narzędzia i nadania mu zbyt szerokich praw. Instalacja aplikacji nie oznacza jeszcze, że ktoś przejął konto. Trzeba ustalić, czy podano identyfikator lub kod sesji, zaakceptowano połączenie, nadano uprawnienia sterowania, skonfigurowano dostęp nienadzorowany i co było otwarte podczas sesji. Na telefonie osobnym ryzykiem jest zgoda na wyświetlanie zawartości ekranu lub korzystanie z funkcji ułatwień dostępu. Wtedy rozmówca może obserwować kody i komunikaty albo wpływać na obsługę urządzenia. Zakres szkody wynika z wykonanych czynności i uprawnień, nie z samej obecności ikony programu.

Ważne: nie loguj się do banku, poczty, profilu zaufanego, giełdy kryptowalut ani menedżera haseł podczas sesji z osobą, której tożsamości nie potwierdziłeś niezależnym kanałem.

Jak wygląda oszustwo na zdalny pulpit?

Aplikacja jest zwykle środkowym etapem większej historii. Fałszywy pracownik banku informuje o kredycie lub ataku i oferuje „zabezpieczenie rachunku”. Rzekomy broker pokazuje zysk na fikcyjnej platformie, po czym obiecuje pomóc w wypłacie. Inny rozmówca twierdzi, że odzyska pieniądze stracone wcześniej, rozliczy podatek albo zwróci nadpłatę. CERT Polska opisuje warianty wykorzystujące presję pilnej sytuacji oraz fałszywe konta inwestycyjne. KNF pokazuje, że po instalacji narzędzia ofiara bywa proszona o zalogowanie się do banku, podanie kodów autoryzacyjnych, wykonanie przelewu, zaciągnięcie pożyczki lub zakup kryptowaluty. Oszust może pozwolić użytkownikowi wykonywać część działań samodzielnie. Na ekranie pojawia się zasłona, komunikat o aktualizacji albo fikcyjny panel, a w tle rozmówca przygotowuje przelew lub zmienia ustawienia. Czasem nie steruje urządzeniem, lecz tylko obserwuje wpisywane dane i instruuje, które operacje zatwierdzić. To ważna różnica: poszkodowany może widzieć każdy etap i nadal nie rozumieć jego rzeczywistego celu, ponieważ opis rozmówcy nie odpowiada komunikatowi banku.

Program zdalnego pulpitu jest zwykle narzędziem w dłuższym scenariuszu opartym na presji, fałszywej historii i autoryzacji operacji przez ofiarę.

Kiedy pomoc zdalna może być legalna?

Legalne wsparcie zdalne istnieje, ale powinno mieć jasno ograniczony cel. Najbezpieczniejszy wariant zaczyna się od zgłoszenia złożonego przez użytkownika w znanej firmie. Tożsamość technika można potwierdzić w numerze zgłoszenia lub oficjalnym kanale, zakres prac dotyczy konkretnego problemu, a użytkownik widzi moment rozpoczęcia i zakończenia sesji. Technik nie prosi o otwarcie bankowości, przekazanie hasła, odczytanie kodu SMS ani przelanie pieniędzy na „konto techniczne”. Połączenie kończy się po wykonaniu zadania, a dostęp nienadzorowany nie zostaje włączony bez wyraźnej, uzasadnionej potrzeby. Najważniejsza jest kontrola nad inicjatywą. Jeżeli sam zadzwoniłeś do producenta komputera numerem z jego oficjalnej strony i otrzymałeś kod do zgłoszonej naprawy, sytuacja różni się od niespodziewanego telefonu osoby, która zna Twoje imię i twierdzi, że właśnie ratuje oszczędności. Znajomość danych, numer wyglądający jak infolinia i profesjonalny język nie potwierdzają tożsamości. Numer telefonu może zostać podszyty, dlatego rozmowę finansową trzeba przerwać i rozpocząć ponownie przez kanał wybrany samodzielnie. Mechanizm weryfikacji opisuje materiał Telefon z banku czy oszust: jak rozpoznać spoofing?.

CechaKontrolowane wsparcie technicznePodejrzany scenariusz
Początek kontaktuUżytkownik zgłosił konkretną usterkęNieoczekiwany telefon o zagrożeniu lub zysku
Tożsamość osobyPotwierdzona przez oficjalny kanał i numer zgłoszeniaOpiera się na numerze wyświetlonym w telefonie i zapewnieniach
Zakres sesjiOgraniczony do naprawianej funkcjiBank, poczta, dokumenty, kryptowaluty lub przelewy
AutoryzacjaUżytkownik rozumie udzielone uprawnieniaRozmówca każe szybko zatwierdzać komunikaty
Dostęp po sesjiSesja zostaje zakończona, brak zbędnego dostępu stałegoWłączony dostęp nienadzorowany lub zapisane dane połączenia
PłatnośćRozliczenie zgodne z zamówioną usługąPrzelew na bezpieczne konto, podatek, inwestycja lub opłata za zwrot
Legalność programu nie rozstrzyga o bezpieczeństwie sesji. Decydują zweryfikowana osoba, ograniczony cel, świadome uprawnienia i brak operacji finansowych.

Co zrobić, jeśli sesja zdalna właśnie trwa?

Odłącz komputer lub telefon od internetu. Wyłącz Wi-Fi i transmisję komórkową albo odłącz przewód sieciowy. Przerwanie łączności może natychmiast zatrzymać aktywne sterowanie, nawet gdy nie potrafisz odnaleźć właściwego przycisku w aplikacji. Nie wpisuj kolejnych haseł i nie zatwierdzaj powiadomień. Jeżeli na ekranie banku trwa operacja, skontaktuj się z bankiem z innego urządzenia, używając numeru z oficjalnej aplikacji, strony wpisanej samodzielnie lub odwrotu karty. Powiedz wprost, że obca osoba miała zdalny dostęp do urządzenia i mogła widzieć lub wykonywać operacje. Po rozłączeniu nie zakładaj, że samo zamknięcie okna usunęło możliwość ponownego dostępu. W programie mógł zostać skonfigurowany dostęp nienadzorowany, zapisany token albo usługa uruchamiana wraz z systemem. Oficjalna dokumentacja AnyDesk wskazuje, że istniejące tokeny dostępu trzeba unieważnić, a zmiana hasła dostępu nienadzorowanego je kasuje. Zakończ aktywną sesję, wyłącz tę funkcję, usuń zapisane autoryzacje i odinstaluj narzędzie, jeśli nie jest Ci potrzebne. Na telefonie cofnij również uprawnienia do ułatwień dostępu, nagrywania ekranu i administrowania urządzeniem. Gdy nie potrafisz potwierdzić konfiguracji, pozostaw sprzęt offline i skorzystaj z pomocy zaufanego serwisu.

Praktyczna wskazówka: hasła zmieniaj na innym, zaufanym urządzeniu. Robienie tego na komputerze, który nadal może być obserwowany lub zmodyfikowany, może przekazać przestępcy również nowe dane.

Jak zabezpieczyć konta i urządzenie po zakończeniu połączenia?

Kolejność zależy od tego, co rozmówca mógł zobaczyć. Jeśli otwarta była bankowość lub zatwierdzono operację, bank ma pierwszeństwo przed porządkowaniem komputera. Poproś o sprawdzenie przelewów, nowych odbiorców, limitów, kart, urządzeń zaufanych, wniosków kredytowych i zmian danych kontaktowych. Zgłoś transakcje, których nie rozpoznajesz, oraz złóż reklamację zgodnie z instrukcją banku. Nie ukrywaj, że sesja była aktywna i które kody zatwierdziłeś. Te informacje wpływają na zakres zabezpieczeń. Z czystego urządzenia zmień hasło do głównej skrzynki e-mail, bankowości, konta Apple lub Google oraz innych usług otwieranych podczas połączenia. Zakończ obce sesje i sprawdź metody odzyskiwania konta, reguły przekazywania poczty oraz nowe urządzenia. Powtórzone hasła zmień wszędzie, gdzie były używane. Następnie zaktualizuj system, wykonaj pełne skanowanie zabezpieczeniami i przejrzyj zainstalowane aplikacje, rozszerzenia przeglądarki, konta użytkowników oraz programy startowe. Samo odinstalowanie aplikacji zdalnej nie usuwa innych zmian, które mogły zostać wykonane podczas sesji. Przy niewyjaśnionych modyfikacjach, instalacji dodatkowych plików lub dostępie administratora rozsądna jest analiza specjalisty, a czasem przywrócenie urządzenia do ustawień fabrycznych po bezpiecznym skopiowaniu potrzebnych danych.

Najpierw przerwij łączność, następnie skontaktuj się z bankiem z innego urządzenia i usuń możliwość ponownego dostępu.

Jeżeli przesłałeś zdjęcie dowodu, numer PESEL lub inne dane identyfikacyjne, zabezpiecz także ten obszar zgodnie z poradnikiem Ktoś ma mój PESEL lub dane dowodu: co może zrobić i jak się zabezpieczyć?. Gdy instalacja rozpoczęła się od fałszywego linku lub formularza, wykorzystaj pełną procedurę z materiału Kliknąłem podejrzany link lub podałem dane: co robić krok po kroku?.

Jak udokumentować i zgłosić oszustwo?

Zapisz numer telefonu, adresy e-mail, profil rozmówcy, treść czatu, linki, identyfikator sesji, nazwę aplikacji, daty i godziny połączeń. Zachowaj potwierdzenia przelewów, komunikaty banku, numery rachunków, adresy portfeli kryptowalutowych oraz informacje o zaciągniętych zobowiązaniach. Nie prowadź dalszych negocjacji z osobą, która obiecuje zwrot za kolejną opłatą. Dane przekaż bankowi oraz Policji lub prokuraturze. Podejrzane strony i wiadomości można zgłosić CERT Polska przez incydent.cert.pl, a SMS z linkiem przekazać na numer 8080.

Najczęstsze pytania o AnyDesk, TeamViewer i oszustwa

Czy samo zainstalowanie AnyDesk daje komuś dostęp do telefonu lub komputera?

Nie zawsze. Zwykle potrzebne są dalsze czynności, takie jak podanie identyfikatora, zaakceptowanie sesji lub nadanie uprawnień. Dostęp nienadzorowany może jednak pozwalać na późniejsze połączenia bez każdorazowej zgody. Sprawdź historię sesji, uprawnienia i ustawienia dostępu, a nie tylko obecność aplikacji.

Czy odinstalowanie aplikacji wystarczy po podejrzanej sesji?

Nie musi wystarczyć. Osoba zdalna mogła zmienić ustawienia, dodać konto, rozszerzenie lub inne oprogramowanie, a także poznać hasła. Zakończ sesję, cofnij dostęp nienadzorowany i uprawnienia, odinstaluj niepotrzebny program, zabezpiecz konta z innego urządzenia oraz przeskanuj system.

Czy bank może poprosić o TeamViewer lub AnyDesk?

Bank nie powinien prosić klienta o instalację zdalnego pulpitu, przekazanie kontroli nad urządzeniem ani logowanie do bankowości podczas takiej sesji. Zakończ rozmowę i zadzwoń na oficjalną infolinię banku numerem wybranym samodzielnie.

Co zrobić, jeśli podczas sesji zalogowałem się do banku?

Odłącz urządzenie od internetu i natychmiast skontaktuj się z bankiem z innego urządzenia. Powiedz o zdalnym dostępie, sprawdź transakcje, odbiorców, limity, karty, urządzenia zaufane i wnioski kredytowe. Zmień dane dostępowe z bezpiecznego sprzętu i zgłoś operacje, których nie rozpoznajesz.

Czy udostępnienie samego ekranu w WhatsAppie też może być ryzykowne?

Tak. Rozmówca może zobaczyć dane, powiadomienia, kody i sposób logowania, nawet jeśli nie steruje urządzeniem. Nie pokazuj bankowości, dokumentów, poczty ani menedżera haseł osobie, której tożsamości nie potwierdziłeś.

Sprawdzamy

Źródła

  1. Ataki socjotechniczne: oszustwo z wykorzystaniem AnyDeskCERT Polska, NASK · aktualizacja: 14.02.2023 · dostęp: 26.08.2026
  2. Oszustwa inwestycyjneKomisja Nadzoru Finansowego · aktualizacja: 26.01.2024 · dostęp: 26.08.2026
  3. Oszustwa na tak zwanych doradców inwestycyjnychPolicja.pl · aktualizacja: 26.03.2024 · dostęp: 26.08.2026
  4. Liczył na szybki zysk, stracił blisko 383 tys. złPolicja.pl · aktualizacja: 30.05.2025 · dostęp: 26.08.2026
  5. Uważaj na telefony przestępców odsyłających do formularza na stronie bankuING Bank Śląski · aktualizacja: 01.07.2024 · dostęp: 26.08.2026
  6. Set up Unattended AccessAnyDesk Support · aktualizacja: 17.04.2026 · dostęp: 26.08.2026
  7. Kontakt i zgłaszanie incydentówCERT Polska, NASK · aktualizacja: 01.09.2026 · dostęp: 26.08.2026

Udostępnij artykuł

https://dociekliwie.pl/prawo-urzedy-i-finanse/anydesk-teamviewer-oszustwo-zdalny-pulpit/

Preferowane źródła Google

Chcesz częściej trafiać na odpowiedzi Dociekliwie?

Dodaj Dociekliwie do swoich preferowanych źródeł Google.

Preferowane źródła GoogleDodaj Dociekliwie
Krzysztof Pierzchlewicz

Autor materiału

Krzysztof Pierzchlewicz

Redaktor naczelny

Nie zadowala się pierwszą odpowiedzią znalezioną w internecie. Sprawdza źródła, porównuje informacje i szuka konkretów ukrytych za ogólnikami. Na dociekliwie.pl wyjaśnia codzienne problemy, nieoczywiste pojęcia i tematy, które wymagają dokładniejszego przyjrzenia się sprawie. Pisze po ludzku - bez nadęcia, za to z ciekawością i zdrowym dystansem.