Pracownik banku, doradca inwestycyjny, urząd ani osoba obiecująca zwrot pieniędzy nie powinni prowadzić Cię przez instalację zdalnego pulpitu i logowanie do bankowości. Gdy rozmówca prosi o AnyDesk, TeamViewer, QuickSupport lub udostępnienie ekranu, przerwij rozmowę i zweryfikuj instytucję samodzielnie. Jeśli sesja już trwa, odłącz urządzenie od internetu, zakończ dostęp i skontaktuj się z bankiem z innego telefonu.
Czy AnyDesk i TeamViewer są niebezpieczne?
Same programy nie są złośliwym oprogramowaniem. Służą do zdalnego wsparcia, zarządzania własnymi urządzeniami i pracy działów IT. Po zaakceptowaniu sesji oraz odpowiednich uprawnień druga osoba może jednak widzieć ekran, sterować myszą i klawiaturą, przesyłać pliki albo wykonywać inne czynności przewidziane w konfiguracji. Funkcja dostępu nienadzorowanego może umożliwić kolejne połączenia bez każdorazowej zgody użytkownika, jeżeli została świadomie włączona i zabezpieczona hasłem lub zapisanym tokenem. Oszust nie musi więc tworzyć własnego wirusa. Wystarczy, że przekona właściciela urządzenia do uruchomienia legalnego narzędzia i nadania mu zbyt szerokich praw. Instalacja aplikacji nie oznacza jeszcze, że ktoś przejął konto. Trzeba ustalić, czy podano identyfikator lub kod sesji, zaakceptowano połączenie, nadano uprawnienia sterowania, skonfigurowano dostęp nienadzorowany i co było otwarte podczas sesji. Na telefonie osobnym ryzykiem jest zgoda na wyświetlanie zawartości ekranu lub korzystanie z funkcji ułatwień dostępu. Wtedy rozmówca może obserwować kody i komunikaty albo wpływać na obsługę urządzenia. Zakres szkody wynika z wykonanych czynności i uprawnień, nie z samej obecności ikony programu.
Ważne: nie loguj się do banku, poczty, profilu zaufanego, giełdy kryptowalut ani menedżera haseł podczas sesji z osobą, której tożsamości nie potwierdziłeś niezależnym kanałem.
Jak wygląda oszustwo na zdalny pulpit?
Aplikacja jest zwykle środkowym etapem większej historii. Fałszywy pracownik banku informuje o kredycie lub ataku i oferuje „zabezpieczenie rachunku”. Rzekomy broker pokazuje zysk na fikcyjnej platformie, po czym obiecuje pomóc w wypłacie. Inny rozmówca twierdzi, że odzyska pieniądze stracone wcześniej, rozliczy podatek albo zwróci nadpłatę. CERT Polska opisuje warianty wykorzystujące presję pilnej sytuacji oraz fałszywe konta inwestycyjne. KNF pokazuje, że po instalacji narzędzia ofiara bywa proszona o zalogowanie się do banku, podanie kodów autoryzacyjnych, wykonanie przelewu, zaciągnięcie pożyczki lub zakup kryptowaluty. Oszust może pozwolić użytkownikowi wykonywać część działań samodzielnie. Na ekranie pojawia się zasłona, komunikat o aktualizacji albo fikcyjny panel, a w tle rozmówca przygotowuje przelew lub zmienia ustawienia. Czasem nie steruje urządzeniem, lecz tylko obserwuje wpisywane dane i instruuje, które operacje zatwierdzić. To ważna różnica: poszkodowany może widzieć każdy etap i nadal nie rozumieć jego rzeczywistego celu, ponieważ opis rozmówcy nie odpowiada komunikatowi banku.

Kiedy pomoc zdalna może być legalna?
Legalne wsparcie zdalne istnieje, ale powinno mieć jasno ograniczony cel. Najbezpieczniejszy wariant zaczyna się od zgłoszenia złożonego przez użytkownika w znanej firmie. Tożsamość technika można potwierdzić w numerze zgłoszenia lub oficjalnym kanale, zakres prac dotyczy konkretnego problemu, a użytkownik widzi moment rozpoczęcia i zakończenia sesji. Technik nie prosi o otwarcie bankowości, przekazanie hasła, odczytanie kodu SMS ani przelanie pieniędzy na „konto techniczne”. Połączenie kończy się po wykonaniu zadania, a dostęp nienadzorowany nie zostaje włączony bez wyraźnej, uzasadnionej potrzeby. Najważniejsza jest kontrola nad inicjatywą. Jeżeli sam zadzwoniłeś do producenta komputera numerem z jego oficjalnej strony i otrzymałeś kod do zgłoszonej naprawy, sytuacja różni się od niespodziewanego telefonu osoby, która zna Twoje imię i twierdzi, że właśnie ratuje oszczędności. Znajomość danych, numer wyglądający jak infolinia i profesjonalny język nie potwierdzają tożsamości. Numer telefonu może zostać podszyty, dlatego rozmowę finansową trzeba przerwać i rozpocząć ponownie przez kanał wybrany samodzielnie. Mechanizm weryfikacji opisuje materiał Telefon z banku czy oszust: jak rozpoznać spoofing?.
| Cecha | Kontrolowane wsparcie techniczne | Podejrzany scenariusz |
|---|---|---|
| Początek kontaktu | Użytkownik zgłosił konkretną usterkę | Nieoczekiwany telefon o zagrożeniu lub zysku |
| Tożsamość osoby | Potwierdzona przez oficjalny kanał i numer zgłoszenia | Opiera się na numerze wyświetlonym w telefonie i zapewnieniach |
| Zakres sesji | Ograniczony do naprawianej funkcji | Bank, poczta, dokumenty, kryptowaluty lub przelewy |
| Autoryzacja | Użytkownik rozumie udzielone uprawnienia | Rozmówca każe szybko zatwierdzać komunikaty |
| Dostęp po sesji | Sesja zostaje zakończona, brak zbędnego dostępu stałego | Włączony dostęp nienadzorowany lub zapisane dane połączenia |
| Płatność | Rozliczenie zgodne z zamówioną usługą | Przelew na bezpieczne konto, podatek, inwestycja lub opłata za zwrot |
Co zrobić, jeśli sesja zdalna właśnie trwa?
Odłącz komputer lub telefon od internetu. Wyłącz Wi-Fi i transmisję komórkową albo odłącz przewód sieciowy. Przerwanie łączności może natychmiast zatrzymać aktywne sterowanie, nawet gdy nie potrafisz odnaleźć właściwego przycisku w aplikacji. Nie wpisuj kolejnych haseł i nie zatwierdzaj powiadomień. Jeżeli na ekranie banku trwa operacja, skontaktuj się z bankiem z innego urządzenia, używając numeru z oficjalnej aplikacji, strony wpisanej samodzielnie lub odwrotu karty. Powiedz wprost, że obca osoba miała zdalny dostęp do urządzenia i mogła widzieć lub wykonywać operacje. Po rozłączeniu nie zakładaj, że samo zamknięcie okna usunęło możliwość ponownego dostępu. W programie mógł zostać skonfigurowany dostęp nienadzorowany, zapisany token albo usługa uruchamiana wraz z systemem. Oficjalna dokumentacja AnyDesk wskazuje, że istniejące tokeny dostępu trzeba unieważnić, a zmiana hasła dostępu nienadzorowanego je kasuje. Zakończ aktywną sesję, wyłącz tę funkcję, usuń zapisane autoryzacje i odinstaluj narzędzie, jeśli nie jest Ci potrzebne. Na telefonie cofnij również uprawnienia do ułatwień dostępu, nagrywania ekranu i administrowania urządzeniem. Gdy nie potrafisz potwierdzić konfiguracji, pozostaw sprzęt offline i skorzystaj z pomocy zaufanego serwisu.
Praktyczna wskazówka: hasła zmieniaj na innym, zaufanym urządzeniu. Robienie tego na komputerze, który nadal może być obserwowany lub zmodyfikowany, może przekazać przestępcy również nowe dane.
Jak zabezpieczyć konta i urządzenie po zakończeniu połączenia?
Kolejność zależy od tego, co rozmówca mógł zobaczyć. Jeśli otwarta była bankowość lub zatwierdzono operację, bank ma pierwszeństwo przed porządkowaniem komputera. Poproś o sprawdzenie przelewów, nowych odbiorców, limitów, kart, urządzeń zaufanych, wniosków kredytowych i zmian danych kontaktowych. Zgłoś transakcje, których nie rozpoznajesz, oraz złóż reklamację zgodnie z instrukcją banku. Nie ukrywaj, że sesja była aktywna i które kody zatwierdziłeś. Te informacje wpływają na zakres zabezpieczeń. Z czystego urządzenia zmień hasło do głównej skrzynki e-mail, bankowości, konta Apple lub Google oraz innych usług otwieranych podczas połączenia. Zakończ obce sesje i sprawdź metody odzyskiwania konta, reguły przekazywania poczty oraz nowe urządzenia. Powtórzone hasła zmień wszędzie, gdzie były używane. Następnie zaktualizuj system, wykonaj pełne skanowanie zabezpieczeniami i przejrzyj zainstalowane aplikacje, rozszerzenia przeglądarki, konta użytkowników oraz programy startowe. Samo odinstalowanie aplikacji zdalnej nie usuwa innych zmian, które mogły zostać wykonane podczas sesji. Przy niewyjaśnionych modyfikacjach, instalacji dodatkowych plików lub dostępie administratora rozsądna jest analiza specjalisty, a czasem przywrócenie urządzenia do ustawień fabrycznych po bezpiecznym skopiowaniu potrzebnych danych.

Jeżeli przesłałeś zdjęcie dowodu, numer PESEL lub inne dane identyfikacyjne, zabezpiecz także ten obszar zgodnie z poradnikiem Ktoś ma mój PESEL lub dane dowodu: co może zrobić i jak się zabezpieczyć?. Gdy instalacja rozpoczęła się od fałszywego linku lub formularza, wykorzystaj pełną procedurę z materiału Kliknąłem podejrzany link lub podałem dane: co robić krok po kroku?.
Jak udokumentować i zgłosić oszustwo?
Zapisz numer telefonu, adresy e-mail, profil rozmówcy, treść czatu, linki, identyfikator sesji, nazwę aplikacji, daty i godziny połączeń. Zachowaj potwierdzenia przelewów, komunikaty banku, numery rachunków, adresy portfeli kryptowalutowych oraz informacje o zaciągniętych zobowiązaniach. Nie prowadź dalszych negocjacji z osobą, która obiecuje zwrot za kolejną opłatą. Dane przekaż bankowi oraz Policji lub prokuraturze. Podejrzane strony i wiadomości można zgłosić CERT Polska przez incydent.cert.pl, a SMS z linkiem przekazać na numer 8080.

Najczęstsze pytania o AnyDesk, TeamViewer i oszustwa
Nie zawsze. Zwykle potrzebne są dalsze czynności, takie jak podanie identyfikatora, zaakceptowanie sesji lub nadanie uprawnień. Dostęp nienadzorowany może jednak pozwalać na późniejsze połączenia bez każdorazowej zgody. Sprawdź historię sesji, uprawnienia i ustawienia dostępu, a nie tylko obecność aplikacji.
Nie musi wystarczyć. Osoba zdalna mogła zmienić ustawienia, dodać konto, rozszerzenie lub inne oprogramowanie, a także poznać hasła. Zakończ sesję, cofnij dostęp nienadzorowany i uprawnienia, odinstaluj niepotrzebny program, zabezpiecz konta z innego urządzenia oraz przeskanuj system.
Bank nie powinien prosić klienta o instalację zdalnego pulpitu, przekazanie kontroli nad urządzeniem ani logowanie do bankowości podczas takiej sesji. Zakończ rozmowę i zadzwoń na oficjalną infolinię banku numerem wybranym samodzielnie.
Odłącz urządzenie od internetu i natychmiast skontaktuj się z bankiem z innego urządzenia. Powiedz o zdalnym dostępie, sprawdź transakcje, odbiorców, limity, karty, urządzenia zaufane i wnioski kredytowe. Zmień dane dostępowe z bezpiecznego sprzętu i zgłoś operacje, których nie rozpoznajesz.
Tak. Rozmówca może zobaczyć dane, powiadomienia, kody i sposób logowania, nawet jeśli nie steruje urządzeniem. Nie pokazuj bankowości, dokumentów, poczty ani menedżera haseł osobie, której tożsamości nie potwierdziłeś.
Sprawdzamy
Źródła
- Ataki socjotechniczne: oszustwo z wykorzystaniem AnyDesk
- Oszustwa inwestycyjne
- Oszustwa na tak zwanych doradców inwestycyjnych
- Liczył na szybki zysk, stracił blisko 383 tys. zł
- Uważaj na telefony przestępców odsyłających do formularza na stronie banku
- Set up Unattended Access
- Kontakt i zgłaszanie incydentów
Udostępnij artykuł
Preferowane źródła Google
Chcesz częściej trafiać na odpowiedzi Dociekliwie?
Dodaj Dociekliwie do swoich preferowanych źródeł Google.



