Najpierw zatrzymaj szkodę, później zabezpiecz dowody i zgłoś zdarzenie we właściwych miejscach. Po utracie pieniędzy skontaktuj się niezwłocznie z bankiem lub operatorem płatności. Przejęte konto zabezpiecz przez zmianę hasła, wylogowanie obcych sesji i włączenie 2FA. Przestępstwo zgłoś Policji albo prokuraturze, natomiast podejrzaną stronę, SMS lub wiadomość przekaż CERT Polska. Jedno zgłoszenie nie zastępuje pozostałych.
Co zrobić w pierwszych minutach po oszustwie?
Kolejność zależy od tego, co zostało naruszone. Jeśli trwa przelew, płatność kartą albo wypłata BLIK, pierwszeństwo ma kontakt z bankiem przez numer z oficjalnej strony, aplikację lub infolinię wydrukowaną na karcie. Poproś o zablokowanie karty lub dostępu, wskaż transakcje i zapytaj, jakie działania są jeszcze możliwe. Nie ma gwarancji cofnięcia zaksięgowanej operacji, zwłaszcza gdy samodzielnie zatwierdzono przelew, lecz szybkie zgłoszenie może pozwolić zatrzymać kolejną płatność, zabezpieczyć rachunek albo skontaktować bank odbiorcy. Złóż też reklamację. Zawiadomienie Policji nie zastępuje reklamacji w banku, a reklamacja nie zastępuje zawiadomienia.
Gdy oszust poznał hasło do poczty, serwisu społecznościowego lub sklepu, zacznij od konta e-mail, ponieważ często służy ono do resetowania pozostałych dostępów. Ustaw nowe, unikalne hasło na bezpiecznym urządzeniu, wyloguj wszystkie aktywne sesje, usuń nieznane aplikacje i metody odzyskiwania, a potem włącz uwierzytelnianie dwuskładnikowe. Jeżeli ten sam ciąg znaków był używany w innych miejscach, zmień go również tam. Sama zmiana hasła może być niewystarczająca, jeśli napastnik dodał własny numer telefonu, regułę przekazywania poczty albo autoryzowaną aplikację.
Ważne: nie kasuj rozmowy, wiadomości ani panelu tylko dlatego, że budzą wstyd lub złość. Najpierw zachowaj ich treść, adresy, daty i dane transakcji. Zablokowanie kontaktu może nastąpić chwilę później.
CERT Polska, Policja, bank czy operator serwisu: kto zajmuje się czym?
CERT Polska przyjmuje zgłoszenia cyberzagrożeń, ale nie prowadzi postępowania karnego i nie odzyskuje pieniędzy. Formularz incydent.cert.pl służy między innymi do przekazywania podejrzanych stron, wiadomości, domen i innych incydentów. SMS zawierający złośliwy link można przesłać na numer 8080. Zgłoszenie może pomóc w analizie kampanii i ograniczeniu dostępu do niebezpiecznej strony. Jeżeli jednak doszło do wyłudzenia, kradzieży środków, podszycia się albo bezprawnego wykorzystania danych, zawiadomienie należy złożyć Policji lub prokuraturze. Do zgłoszenia nie trzeba znać nazwiska sprawcy ani samodzielnie kwalifikować czynu z konkretnego przepisu. Bank, wydawca karty, operator płatności, giełda kryptowalut lub platforma sprzedażowa mają inny zakres działania.

Mogą zabezpieczyć konto, przyjąć reklamację, zachować dane operacji, oznaczyć rachunek odbiorcy, zablokować ogłoszenie albo przejęty profil. Zgłoszenie wykonane przyciskiem „raportuj” nie trafia automatycznie do organów ścigania, podobnie jak zgłoszenie do CERT Polska nie uruchamia reklamacji transakcji. Każdy kanał realizuje własne zadanie.
| Sytuacja | Pierwszy pilny kontakt | Kolejne zgłoszenie |
|---|---|---|
| Przelew, karta lub BLIK | Bank albo operator płatności | Policja lub prokuratura, a przy fałszywej stronie także CERT Polska |
| Fałszywy SMS, e-mail lub strona bez straty | CERT Polska, SMS z linkiem także na 8080 | Administrator usługi lub marka, pod którą podszywa się nadawca |
| Przejęte konto | Operator konta i powiązana poczta | CERT Polska, a przy szkodzie lub podszyciu Policja |
| Wyłudzone dane dowodu lub PESEL | Zastrzeżenie PESEL, bank i zabezpieczenie dokumentu zależnie od zdarzenia | Policja, a przy nieprawidłowym przetwarzaniu danych możliwa skarga do UODO |
| Oszustwo na marketplace | Bank oraz operator platformy | Policja lub prokuratura i CERT Polska przy stronie phishingowej |
Jakie dowody zachować, żeby pokazać przebieg zdarzenia?
Najbardziej użyteczny materiał pozwala odtworzyć chronologię: skąd rozpoczął się kontakt, co obiecał rozmówca, jakie dane przekazano, kiedy nastąpiła autoryzacja i dokąd trafiły pieniądze. Zachowaj pełne wiadomości SMS i e-mail wraz z danymi nadawcy, adresy stron, numery telefonów, nazwy profili, identyfikatory ogłoszeń, zrzuty rozmów, potwierdzenia przelewów, numery rachunków, dane odbiorców oraz informacje o płatności kartą lub BLIK. Przy kryptowalutach zapisz adres portfela, identyfikator transakcji i nazwę kantoru lub giełdy. Jeżeli sprawca wysłał umowę, fakturę, licencję albo instrukcję instalacji programu, zachowaj oryginalny plik, nie tylko fotografię fragmentu ekranu.
Zrzut ekranu jest czytelny, lecz często nie pokazuje całego adresu, nagłówków e-maila ani danych pliku. Dlatego, jeśli jest to bezpieczne, zachowaj także wiadomość w oryginalnym formacie, wyeksportuj rozmowę lub pobierz potwierdzenie z systemu bankowego. Nie edytuj materiałów i nie dopisuj informacji bezpośrednio na jedynej kopii. Własną chronologię przygotuj osobno: data, godzina, kanał kontaktu, wypowiedziane żądanie, wykonana czynność i zauważony skutek. Taki opis nie zastępuje dowodów, ale łączy rozproszone elementy w zrozumiały przebieg.
Praktyczna wskazówka: zapisz stronę także jako PDF i skopiuj jej pełny adres z paska przeglądarki. Sama fotografia ekranu z logo nie pokazuje domeny, która bywa jednym z najważniejszych śladów phishingu.
Jak złożyć zawiadomienie i czego nie trzeba wiedzieć?
Zawiadomienie o podejrzeniu popełnienia przestępstwa można złożyć na Policji lub w prokuraturze, ustnie albo pisemnie. Wybierz formę, która pozwala szybko przekazać sprawę i uporządkowane materiały. Opisz własnymi słowami, co się wydarzyło, wskaż kwotę i sposób płatności, dane użyte przez sprawcę, kanały kontaktu oraz kroki wykonane po wykryciu oszustwa. Nie musisz udowodnić winy konkretnej osoby, znać jej prawdziwej tożsamości ani wpisywać numeru artykułu kodeksu karnego. Zadaniem zgłaszającego jest przekazanie faktów i materiałów, a kwalifikacja prawna oraz ocena dowodów należą do organów prowadzących sprawę.

Poproś o potwierdzenie przyjęcia zawiadomienia lub zanotuj sygnaturę, gdy zostanie nadana. Jeśli po pierwszym zgłoszeniu pojawi się nowy rachunek, wiadomość, numer telefonu albo próba ponownego kontaktu, przekaż uzupełnienie jednostce prowadzącej sprawę. Nie podejmuj samodzielnej konfrontacji i nie wysyłaj kolejnej płatności w nadziei na ustalenie odbiorcy. Oszuści często proponują zwrot po dopłacie, a po stracie mogą odezwać się osoby podszywające się pod kancelarię lub firmę odzyskującą środki.
Co zrobić z przejętym kontem, danymi dowodu i zdalnym dostępem?
Przejęcie konta wymaga zabezpieczenia całego łańcucha dostępu, nie tylko profilu, na którym zauważono obcą aktywność. Zacznij od poczty i numeru telefonu wykorzystywanych do odzyskiwania hasła, sprawdź aktywne sesje, połączone urządzenia, aplikacje oraz reguły przekazywania wiadomości. Powiadom kontakty, jeśli z konta wysyłano prośby o BLIK lub linki. Osobny poradnik wyjaśnia, co zrobić po kliknięciu podejrzanego linku lub podaniu danych. Jeśli oszust uzyskał dostęp przez zdalny pulpit, samo odinstalowanie aplikacji może nie kończyć ryzyka. Odłącz urządzenie od sieci, skontaktuj się z bankiem z innego sprzętu i wykonaj kontrolę systemu zgodnie z poradnikiem o oszustwie z użyciem AnyDesk lub TeamViewer. Jeżeli ujawniono PESEL, serię i numer dowodu albo zdjęcie dokumentu, zakres reakcji zależy od tego, czy dane zostały tylko przekazane, czy już wykorzystane. Zastrzeż PESEL, sprawdź rachunki i powiadom bank. Gdy masz podstawy podejrzewać nieuprawnione wykorzystanie danych dowodu, państwowa procedura pozwala zgłosić kradzież tożsamości i unieważnić dokument, a pełną kolejność działań opisuje materiał ktoś ma mój PESEL i dane dowodu. Skarga do Prezesa UODO dotyczy nieprawidłowego przetwarzania danych przez administratora. Nie jest uniwersalnym zamiennikiem zgłoszenia oszustwa na Policję.

Czego nie robić po zgłoszeniu oszustwa?
Nie płać za „odblokowanie zwrotu” i nie przekazuj zdalnego dostępu osobie, która obiecuje odzyskanie środków. Informacje o wcześniejszej stracie mogą trafić do kolejnych sprawców. Wiarygodnie brzmiąca osoba może znać nazwę fałszywej platformy, kwotę i datę przelewu, ponieważ korzysta z danych zebranych podczas pierwszego oszustwa. Nie publikuj również pełnych numerów rachunków, dokumentów, adresów portfeli i własnych danych na forach w nadziei, że ktoś rozpozna sprawcę.
Nie przywracaj urządzenia do ustawień fabrycznych przed zabezpieczeniem potrzebnych materiałów, chyba że dalsze korzystanie tworzy bezpośrednie ryzyko dla pieniędzy lub kont. Bezpieczeństwo ma pierwszeństwo przed kompletnością dokumentacji. Jeżeli nie umiesz ocenić stanu komputera, odłącz go od sieci i skorzystaj z pomocy zaufanego specjalisty. Równolegle obserwuj rachunek, pocztę, historię logowań i powiadomienia o nowych umowach. Nowe zdarzenie może wymagać uzupełnienia wcześniejszego zawiadomienia, kolejnej reklamacji lub osobnego zgłoszenia do operatora.
Najczęstsze pytania o zgłaszanie oszustwa internetowego
Nie. CERT Polska analizuje incydenty i cyberzagrożenia, między innymi strony phishingowe. Gdy doszło do podejrzenia przestępstwa, utraty pieniędzy, podszycia się lub wykorzystania danych, zawiadomienie składa się Policji albo prokuraturze.
Tak. Przekaż znane fakty: numery telefonów, rachunki, adresy stron, profile, korespondencję, dane transakcji i chronologię. Nie musisz wcześniej ustalić prawdziwego nazwiska sprawcy ani samodzielnie wskazywać przepisu karnego.
Może być przydatny, ale lepiej zachować również oryginalną wiadomość, pełny adres strony, plik, potwierdzenie płatności i dane konta. Zrzut często nie pokazuje nagłówków e-maila, domeny ani metadanych potrzebnych do odtworzenia zdarzenia.
Nie można tego zagwarantować. Znaczenie ma rodzaj transakcji, sposób jej autoryzacji i okoliczności zdarzenia. Zgłoś operację niezwłocznie, zabezpiecz rachunek i złóż reklamację. Po jej odrzuceniu możliwe są dalsze kroki, w tym kontakt z Rzecznikiem Finansowym.
Podejrzany SMS zawierający link można przekazać do CERT Polska na numer 8080. Inne incydenty i strony zgłasza się przez incydent.cert.pl. Nie klikaj odnośnika ponownie tylko po to, aby sprawdzić jego zawartość.
Sprawdzamy
Źródła
- Zgłoś incydent
- Kontakt: zgłaszanie incydentów i podejrzanych SMS-ów
- Zgłoś przestępstwo
- Jak i gdzie zgłosić przestępstwo popełnione w internecie?
- Co robić w przypadku nieautoryzowanej transakcji?
- Fałszywe panele logowania Facebook
- Zgłoś nieuprawnione wykorzystanie swoich danych osobowych, kradzież tożsamości
- Składanie skarg do Prezesa UODO
Udostępnij artykuł
Preferowane źródła Google
Chcesz częściej trafiać na odpowiedzi Dociekliwie?
Dodaj Dociekliwie do swoich preferowanych źródeł Google.



