Kliknięcie podejrzanego linku nie zawsze oznacza przejęcie telefonu lub utratę pieniędzy. Znacznie ważniejsze jest to, co wydarzyło się później: czy strona tylko się otworzyła, czy pobrano plik, wpisano hasło, podano dane karty, zatwierdzono kod BLIK albo zainstalowano aplikację. Nie wracaj do podejrzanej witryny, żeby ją ponownie oglądać. Ustal zakres zdarzenia, a następnie zabezpieczaj najpierw ten zasób, który jest bezpośrednio zagrożony.
Najpierw przerwij kontakt i ustal, co dokładnie zrobiłeś
Zamknij stronę i zakończ rozmowę z osobą, która przysłała link. Nie wykonuj kolejnych poleceń rzekomego konsultanta, nie przelewaj pieniędzy na „rachunek techniczny” i nie podawaj kodu mającego podobno anulować wcześniejszą operację. Oszust często próbuje utrzymać ofiarę w pośpiechu, ponieważ każda dodatkowa minuta kontaktu daje mu szansę na zdobycie następnych informacji. Jeśli rozmowa dotyczyła banku, rozłącz się i zadzwoń samodzielnie pod numer z karty, aplikacji albo oficjalnej strony. Nie korzystaj z numeru zawartego w podejrzanej wiadomości.
Potem odtwórz chronologię. Ogólne „kliknąłem” mówi za mało, aby ocenić zagrożenie. Zapisz godzinę, urządzenie, adres strony, pobrane pliki, wpisane informacje, otrzymane kody oraz operacje widoczne w banku. Sprawdź folder pobierania i historię instalacji aplikacji. Zrób zrzuty wiadomości oraz transakcji, ale nie otwieraj ponownie strony ani załącznika. Jeżeli ktoś prowadził Cię telefonicznie, zanotuj numer i wydawane polecenia. Te informacje ułatwią pracę bankowi, administratorowi usługi i Policji.
Nie czekaj na pierwszą nieautoryzowaną transakcję, jeśli ujawniłeś dane, które pozwalają ją wykonać.
Jeśli strona tylko się otworzyła
Jeżeli witryna jedynie się wyświetliła, niczego nie wpisałeś, nie pobrałeś i nie zaakceptowałeś żadnego monitu, ryzyko jest zwykle mniejsze niż po przekazaniu danych. Zamknij kartę, sprawdź listę pobranych plików oraz uprawnienia przyznane stronie, zwłaszcza zgodę na powiadomienia. Zaktualizuj system, przeglądarkę i oprogramowanie ochronne, a następnie wykonaj skan. Samo usunięcie historii przeglądania nie usuwa programu, jeśli został zainstalowany, i nie cofa informacji wysłanych przez formularz.

Nie każda reklama ani nietypowe powiadomienie oznaczają infekcję. Sytuacja staje się poważniejsza, gdy pobrano i uruchomiono plik, dodano profil zarządzania, przyznano dostęp do ułatwień dostępu, udostępniono ekran albo zainstalowano program do zdalnej obsługi. Wtedy zamknięcie strony nie kończy problemu.
Jeśli wpisałeś login i hasło
Zmień hasło z innego, zaufanego i zaktualizowanego urządzenia. Zacznij od konta, którego dane wpisano, lecz potraktuj priorytetowo pocztę elektroniczną. Dostęp do skrzynki pozwala resetować hasła w wielu usługach, przechwytywać potwierdzenia i usuwać ostrzeżenia o logowaniu. Po zmianie hasła zakończ wszystkie aktywne sesje, usuń nieznane urządzenia i aplikacje połączone z kontem, a w poczcie sprawdź reguły automatycznego przekazywania wiadomości. Skontroluj również adres oraz numer telefonu służące do odzyskiwania dostępu.
Jeżeli tego samego hasła używałeś gdzie indziej, każde takie konto jest osobnym celem. Zmieniaj hasła na unikalne, zaczynając od poczty, bankowości, profilu zaufanego, mediów społecznościowych oraz sklepów przechowujących kartę. Włącz uwierzytelnianie wieloskładnikowe i obejrzyj historię logowań. Nowe hasło bez wylogowania obcych sesji może nie wystarczyć, jeśli napastnik nadal dysponuje wcześniej przyznanym dostępem.
Po podaniu danych karty, bankowości lub BLIK pierwszeństwo ma bank
Po wpisaniu numeru karty, daty ważności, kodu zabezpieczającego, danych logowania do banku albo po przekazaniu kodu BLIK skontaktuj się z bankiem przez oficjalną infolinię. Nie ograniczaj się do obserwowania rachunku. Bank oceni, czy kartę trzeba czasowo zablokować lub ostatecznie zastrzec, wyłączyć dostęp do bankowości, zmienić limity, unieważnić sesje i rozpocząć procedurę dotyczącą nieautoryzowanej operacji. Jeśli w aplikacji czeka zatwierdzenie, odrzuć je. Prawdziwy pracownik nie potrzebuje kodu BLIK ani kodu autoryzacyjnego, aby „cofnąć” przelew.
Sam numer rachunku, który podaje się płatnikowi do wykonania przelewu, zwykle nie pozwala wypłacić środków. Numer karty wraz z datą ważności i kodem zabezpieczającym może natomiast umożliwić płatności, a dane logowania połączone z kodem autoryzacyjnym mogą otworzyć dostęp do bankowości. Jeżeli przelew lub wypłata zostały już wykonane, czas jest istotny: poproś bank o próbę zatrzymania środków oraz instrukcję reklamacyjną, a następnie zgłoś podejrzenie przestępstwa. Zachowaj numer sprawy w banku, historię rachunku i potwierdzenia transakcji.
| Co się wydarzyło | Pierwsza reakcja | Co sprawdzić dalej |
|---|---|---|
| Tylko otwarto stronę | Pobrania i uprawnienia | Aktualizacja, skan, zachowanie urządzenia |
| Wpisano hasło | Zmiana na zaufanym urządzeniu | Sesje, odzyskiwanie, poczta i MFA |
| Podano dane karty lub banku | Natychmiastowy kontakt z bankiem | Karta, limity, transakcje i reklamacja |
| Podano PESEL lub dane dokumentu | Zastrzeżenie PESEL | Próby zawarcia umów i korespondencja |
| Zainstalowano aplikację zdalną | Odłączenie urządzenia od sieci | Bank, konta, uprawnienia i analiza sprzętu |
PESEL i dane dokumentu: zastrzeżenie pomaga, ale nie rozwiązuje wszystkiego
Jeżeli formularz wyłudził PESEL, serię i numer dokumentu, adres albo skan dowodu, zastrzeż PESEL w aplikacji lub serwisie mObywatel albo w urzędzie gminy. Usługa jest bezpłatna i realizowana od razu. Od 1 czerwca 2024 roku instytucje finansowe mają obowiązek sprawdzać status zastrzeżenia między innymi przed udzieleniem kredytu lub pożyczki. Zastrzeżenie ogranicza także niektóre inne działania, w tym wyrobienie duplikatu karty SIM.
Zastrzeżony PESEL nie blokuje istniejącej karty, nie cofa przelewu i nie odzyskuje konta pocztowego. Jeżeli ujawniono również dane bankowe, trzeba równolegle kontaktować się z bankiem. Gdy przesłano zdjęcie dokumentu, zachowaj informację, komu i kiedy je udostępniono, obserwuj korespondencję dotyczącą niezamawianych usług oraz reaguj na każdą próbę podszycia. Jeżeli pojawi się umowa lub zobowiązanie, którego nie zawierałeś, zawiadom organy ścigania i skontaktuj się z instytucją wskazaną w dokumencie.

Po instalacji aplikacji lub udostępnieniu ekranu zabezpiecz urządzenie
Program do zdalnej obsługi nie musi być złośliwy sam w sobie. W rękach oszusta pozwala jednak obserwować ekran, wydawać polecenia, a czasem sterować urządzeniem. Jeśli aplikację zainstalowano na jego prośbę, odłącz sprzęt od internetu, zakończ sesję zdalną i nie loguj się na nim do banku. Z bankiem skontaktuj się z innego telefonu lub komputera. W telefonie sprawdź uprawnienia do ułatwień dostępu, administratora urządzenia, instalowania nieznanych aplikacji, wyświetlania nad innymi programami oraz odczytu powiadomień.
Samo odinstalowanie widocznej aplikacji może nie wystarczyć, jeżeli dodano inne składniki lub profil zarządzania. Po potwierdzonej instalacji złośliwego programu, uzyskaniu uprawnień administratora albo oznakach przejęcia warto skorzystać z profesjonalnej pomocy. Czasem konieczne okazuje się przywrócenie ustawień fabrycznych i odtworzenie wyłącznie zaufanych danych. Zanim to zrobisz, zachowaj dowody potrzebne bankowi lub Policji, ale nie kopiuj podejrzanych plików na kolejne urządzenia.
Gdzie zgłosić incydent i jakie dowody zachować?
Zachowaj zrzuty wiadomości, pełny adres strony, nazwę pobranego pliku, godzinę zdarzenia, numer rozmówcy, potwierdzenia operacji i korespondencję z bankiem. W przypadku e-maila przydatna jest oryginalna wiadomość wraz z nagłówkami. Podejrzany SMS z linkiem można przekazać do CERT Polska na numer 8080, a stronę, e-mail lub inny incydent zgłosić przez incydent.cert.pl albo usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Zgłoszenie pomaga analizować zagrożenie, lecz nie zastępuje interwencji banku ani zawiadomienia organów ścigania.
Jeżeli utracono pieniądze, ktoś przejął konto, zawarł umowę na Twoje dane albo próbował wyłudzić następną operację, złóż zawiadomienie o podejrzeniu popełnienia przestępstwa. Nie musisz znać sprawcy ani samodzielnie ustalać kwalifikacji prawnej. Opisz zdarzenie chronologicznie i dołącz kopie dowodów. Nie zwlekaj z kontaktem z bankiem do czasu wizyty na komisariacie. Te działania mają różne cele i powinny biec równolegle.

Najgorszym odruchem jest wstyd i oczekiwanie, czy „może nic się nie stanie”. Oszustwa są projektowane tak, aby wykorzystywać pośpiech, zaufanie i rutynę, a nie brak inteligencji. Szybka reakcja może ograniczyć szkodę nawet wtedy, gdy błędu nie da się już cofnąć. Zasady oceny wiadomości przed kliknięciem opisuje materiał Podejrzany SMS, e-mail czy prawdziwa wiadomość? Jak sprawdzić nadawcę, link i żądanie płatności.
Najczęstsze pytania po kliknięciu podejrzanego linku
Nie. Sprawdź jednak pobrane pliki, uprawnienia i instalacje, zaktualizuj system oraz wykonaj skan. Ryzyko rośnie po uruchomieniu pliku, instalacji aplikacji albo nadaniu szerokich uprawnień.
Zmień hasło na zaufanym urządzeniu, zakończ wszystkie sesje, sprawdź metody odzyskiwania i włącz uwierzytelnianie wieloskładnikowe. Jeżeli hasło było powtórzone, zmień je także w innych usługach.
Nie zawsze. Pilnie skontaktuj się z bankiem. To bank powinien wskazać, czy kartę trzeba zastrzec, unieważnić dostęp i uruchomić procedurę dotyczącą transakcji.
Nie. Zastrzeżenie PESEL ogranicza część nowych umów zawieranych na cudze dane, ale nie blokuje istniejącej karty, przelewów ani bankowości elektronicznej.
Nie zawsze. Odłącz urządzenie od sieci, skontaktuj się z bankiem z innego sprzętu i sprawdź wszystkie uprawnienia. Po szerokim dostępie może być potrzebna profesjonalna analiza lub przywrócenie ustawień fabrycznych.
SMS z linkiem można przekazać na 8080, a inne incydenty przez incydent.cert.pl lub mObywatel. Po utracie pieniędzy lub przejęciu konta trzeba także skontaktować się z bankiem i organami ścigania.
Sprawdzamy
Źródła
- Kontakt i zgłaszanie incydentów
- Zastrzeż swój numer PESEL lub cofnij zastrzeżenie
- Dowiedziałeś się, że Twoje dane wyciekły? Oto działania jakie powinieneś podjąć
- Złośliwe aplikacje mobilne
- Bezpiecznie w sieci
- Ostrzeżenie przed kampanią podszywającą się pod Profil Zaufany
- SMS o mandacie? To może być próba wyłudzenia danych
Udostępnij artykuł
Preferowane źródła Google
Chcesz częściej trafiać na odpowiedzi Dociekliwie?
Dodaj Dociekliwie do swoich preferowanych źródeł Google.



