Background

Fałszywy SMS od banku (smishing)? Jak go rozpoznać i co zrobić po kliknięciu w link

Artykuł arrow_drop_down
Kobieta w autobusie miejskim czyta na smartfonie podejrzaną wiadomość SMS od banku

Fałszywy SMS od banku, czyli smishing, to wiadomość podszywająca się pod bank lub inną zaufaną instytucję, która ma skłonić Cię do kliknięcia w link i podania danych logowania lub numeru karty. Najłatwiej rozpoznasz go po presji czasu, nietypowym numerze nadawcy i adresie strony, który tylko przypomina oficjalną domenę banku. Poniżej pokazujemy, jak odróżnić taką wiadomość od prawdziwej korespondencji z banku i co robić, jeśli już kliknąłeś w podejrzany link.

Czym jest smishing i dlaczego przestępcy podszywają się pod banki?

Smishing to odmiana phishingu, w której zamiast fałszywego e-maila przestępca wysyła wiadomość SMS. Nazwa powstała z połączenia słów SMS i phishing, a mechanizm działania jest podobny: nadawca podszywa się pod zaufaną instytucję i nakłania odbiorcę do kliknięcia w link lub podania poufnych danych. Banki są jednym z ulubionych celów tej metody, bo dostęp do konta bankowego oznacza dla przestępcy bezpośredni zysk finansowy, a wiadomość o rzekomym problemie z kontem skutecznie wywołuje niepokój.

Według danych CERT Polska (CSIRT NASK), od stycznia do listopada 2025 roku zgłoszono ponad 276 tysięcy podejrzanych wiadomości SMS, z czego w samym listopadzie 2025 roku było to 19,5 tysiąca zgłoszeń, a 12 procent z nich stanowiły fałszywe wiadomości podszywające się pod inny podmiot. Skala zjawiska pokazuje, że nie jest to marginalny problem, lecz codzienne zagrożenie dla użytkowników telefonów w Polsce.

Po czym rozpoznać fałszywy SMS od banku?

Fałszywy SMS od banku rzadko wygląda identycznie jak prawdziwa wiadomość, choć różnice bywają subtelne. Zwróć uwagę na numer lub nazwę nadawcy: od 24 marca 2024 roku obowiązuje w Polsce lista nadpisów SMS zastrzeżonych dla instytucji publicznych i banków, dzięki której przestępcy mają utrudnione podszywanie się pod zarejestrowaną nazwę nadawcy. Jeśli wiadomość rzekomo od banku przychodzi z przypadkowego numeru telefonu zamiast z nazwy banku, to poważny sygnał ostrzegawczy.

Drugim sygnałem jest treść nastawiona na wywołanie pośpiechu, na przykład informacja o rzekomej próbie oszustwa na koncie, konieczności „natychmiastowej weryfikacji” albo blokadzie dostępu do aplikacji. Zawsze sprawdzaj adres strony, do której prowadzi link, zanim w niego klikniesz: fałszywa domena zwykle różni się od oficjalnej jedną literą, dodatkowym słowem lub inną końcówką (np. .info zamiast .pl). Bank nigdy nie prosi też SMS-em o podanie pełnego numeru karty, kodu CVV czy hasła do bankowości internetowej.

Typowe scenariusze fałszywych SMS-ów

Poniższe zestawienie pokazuje najczęstsze warianty smishingu, na jakie natrafiają użytkownicy w Polsce, i sygnały, które powinny wzbudzić czujność.

Rodzaj wiadomościTypowy pretekstCo powinno wzbudzić czujność
Podszywanie się pod bankPodejrzana transakcja, konieczność weryfikacji kontaLink do strony logowania, presja czasu
Podszywanie się pod kurieraDopłata do przesyłki, brak miejsca w paczkomacieProśba o małą dopłatę kartą przez link
Podszywanie się pod urząd skarbowyRzekomy zwrot podatkuProśba o dane karty do „odebrania” zwrotu
Podszywanie się pod dostawcę energii/gazuZaległość w opłacie, groźba odcięcia usługiBardzo krótki termin płatności, link zamiast numeru konta

Co zrobić zaraz po kliknięciu w link ze smishingu?

Samo kliknięcie w link zwykle nie jest jeszcze utratą pieniędzy, dlatego liczy się to, co zrobisz w kolejnych minutach. Jeśli na otwartej stronie nie podałeś żadnych danych, wystarczy ją zamknąć i nie wracać do niej ponownie. Jeśli natomiast wpisałeś login, hasło, numer karty lub kod z SMS-a, natychmiast zadzwoń na infolinię swojego banku (numer z karty lub oficjalnej strony, nigdy z otrzymanej wiadomości) i zgłoś próbę wyłudzenia danych.

W zależności od tego, jakie dane podałeś, warto też rozważyć dodatkowe kroki: zmianę hasła do bankowości internetowej, zastrzeżenie karty płatniczej pod numerem 828 828 828, jeśli podałeś jej pełne dane, oraz uważne sprawdzenie historii transakcji na koncie przez najbliższe dni. Nie usuwaj podejrzanej wiadomości, zanim jej nie zgłosisz będzie potrzebna do dalszych kroków opisanych niżej.

Jak zgłosić podejrzany SMS?

Podejrzaną wiadomość SMS można bezpłatnie przesłać na numer 8080, prowadzony przez CSIRT NASK w ramach CERT Polska. Najlepiej zrobić to funkcją „Prześlij dalej” (a nie zrzutem ekranu), bo dzięki temu do zespołu CERT trafia oryginalny, niezmieniony link i treść wiadomości, co ułatwia dodanie jej do listy wzorców blokowanych automatycznie przez operatorów. Zgłoszenie można też wysłać przez moduł „Bezpiecznie w sieci” w aplikacji mObywatel albo przez formularz na stronie incydent.cert.pl.

Zgłaszanie fałszywych SMS-ów ma realne znaczenie: na podstawie zgłoszeń CSIRT NASK tworzy listę wzorców wiadomości, którą operatorzy telekomunikacyjni wykorzystują do automatycznego blokowania kolejnych fal tej samej kampanii, zanim trafią do kolejnych odbiorców.

Najczęstsze pytania

Czy samo otrzymanie fałszywego SMS-a jest niebezpieczne?

Samo otrzymanie i przeczytanie wiadomości nie stanowi zagrożenia. Ryzyko pojawia się dopiero po kliknięciu w link i podaniu na fałszywej stronie swoich danych lub zainstalowaniu z niej pliku.

Czy mogę zablokować numer, z którego przyszedł fałszywy SMS?

Możesz zablokować konkretny numer w telefonie, ale przestępcy zwykle zmieniają numery przy każdej kampanii, więc to nie zabezpiecza przed kolejnymi próbami. Skuteczniejsze jest zgłoszenie wiadomości na numer 8080.

Co zrobić, jeśli podałem dane karty na fałszywej stronie?

Natychmiast zadzwoń do banku lub pod uniwersalny numer 828 828 828, żeby zastrzec kartę, a następnie zgłoś sprawę na policji i monitoruj historię transakcji przez kolejne dni.

Czy bank zwróci pieniądze, jeśli padłem ofiarą smishingu?

Zależy od okoliczności: jeśli sam podałeś dane potrzebne do autoryzacji transakcji, bank może uznać, że doszło do rażącego niedbalstwa i odmówić zwrotu, choć każdą taką decyzję można zakwestionować w reklamacji.

Podsumowanie

Fałszywy SMS od banku rozpoznasz po nietypowym numerze nadawcy, presji czasu i linku prowadzącym do adresu innego niż oficjalna domena banku. Jeśli już klikniesz w taki link, kluczowe jest to, czy podałeś na stronie jakiekolwiek dane jeśli tak, natychmiast kontaktuj się z bankiem i rozważ zastrzeżenie karty. Każdą podejrzaną wiadomość warto zgłosić na numer 8080, bo dzięki temu CERT Polska może zablokować ją u innych odbiorców. Ten artykuł ma charakter informacyjny.

About the author

About the author call_made

cdnet.pl

More posts

Kobieta w autobusie miejskim czyta na smartfonie podejrzaną wiadomość SMS od banku
trending_flat
Fałszywy SMS od banku (smishing)? Jak go rozpoznać i co zrobić po kliknięciu w link

Fałszywy SMS od banku, czyli smishing, to wiadomość podszywająca się pod bank lub inną zaufaną instytucję, która ma skłonić Cię do kliknięcia w link i podania danych logowania lub numeru karty. Najłatwiej rozpoznasz go po presji czasu, nietypowym numerze nadawcy i adresie strony, który tylko przypomina oficjalną domenę banku. Poniżej pokazujemy, jak odróżnić taką wiadomość od prawdziwej korespondencji z banku i co robić, jeśli już kliknąłeś w podejrzany link. Czym jest smishing i dlaczego przestępcy podszywają się pod banki? Smishing to odmiana phishingu, w której zamiast fałszywego e-maila przestępca wysyła wiadomość SMS. Nazwa powstała z połączenia słów SMS i phishing, a mechanizm działania jest podobny: nadawca podszywa się pod zaufaną instytucję i nakłania odbiorcę do kliknięcia w link lub podania poufnych danych. Banki są jednym z ulubionych celów tej metody, bo dostęp do konta bankowego oznacza dla przestępcy bezpośredni zysk […]

Kursor najeżdżający na symbol linku jako motyw sprawdzania bezpieczeństwa
trending_flat
Jak sprawdzić, czy link jest bezpieczny, zanim w niego klikniesz?

Kliknięcie w niebezpieczny link to jeden z najczęstszych sposobów, w jaki dochodzi do wyłudzenia danych, infekcji urządzenia czy oszustwa. Fałszywe linki potrafią wyglądać niewinnie, a prowadzą do stron stworzonych po to, by wykraść nasze dane lub zainstalować złośliwe oprogramowanie. Dlatego umiejętność sprawdzenia, czy link jest bezpieczny, zanim się w niego kliknie, to jedna z najważniejszych umiejętności w codziennym korzystaniu z internetu. W tym artykule wyjaśniamy, jak rozpoznać podejrzany link i na co zwracać uwagę. Dlaczego niebezpieczne linki są tak groźne? Linki to podstawowy sposób poruszania się po internecie, ale są też jednym z ulubionych narzędzi oszustów. Niebezpieczny link może prowadzić do fałszywej strony, która wygląda jak prawdziwa, na przykład strona logowania do banku czy popularnej usługi, ale w rzeczywistości służy wyłącznie do wyłudzenia danych. Może też prowadzić do strony instalującej złośliwe oprogramowanie na urządzeniu, często bez wiedzy użytkownika. Problem w […]

Kłódka leżąca na klawiaturze komputera jako symbol bezpieczeństwa konta
trending_flat
Co zrobić, gdy ktoś zna moje hasło do maila? Poradnik krok po kroku

Świadomość, że ktoś obcy może znać hasło do naszej skrzynki e-mail, to bardzo nieprzyjemne i niepokojące doświadczenie. Poczta e-mail to jedno z najważniejszych kont, bo często służy do resetowania haseł do innych usług, dlatego jej przejęcie może mieć poważne konsekwencje. W takiej sytuacji kluczowe jest szybkie i właściwe działanie. W tym poradniku wyjaśniamy krok po kroku, co zrobić, gdy podejrzewasz, że ktoś zna Twoje hasło do maila, i jak zabezpieczyć konto. Dlaczego przejęcie maila jest tak groźne? Skrzynka e-mail pełni często rolę centralnego punktu Twojej cyfrowej tożsamości. To na nią przychodzą wiadomości o resetowaniu haseł, potwierdzenia i powiadomienia z wielu innych usług, takich jak bankowość, media społecznościowe czy sklepy. Oznacza to, że osoba, która uzyska dostęp do Twojego maila, może próbować przejąć również inne Twoje konta, resetując do nich hasła za pośrednictwem tej skrzynki. Dlatego przejęcie poczty e-mail jest szczególnie […]

Mężczyzna zgłaszający oszustwo internetowe przez telefon przy laptopie
trending_flat
Co zrobić, gdy padłeś ofiarą oszustwa internetowego? Poradnik krok po kroku

Oszustwa internetowe stają się coraz bardziej powszechne i wyrafinowane, a ich ofiarą może paść praktycznie każdy, niezależnie od wiedzy czy ostrożności. Wyłudzenie danych, nieautoryzowana transakcja, fałszywy sklep czy przejęcie konta to sytuacje, które mogą przydarzyć się w każdej chwili. W takim momencie kluczowe jest zachowanie spokoju i szybkie, właściwe działanie, bo od tego często zależy ograniczenie strat. W tym poradniku wyjaśniamy krok po kroku, co robić, gdy padniesz ofiarą oszustwa internetowego. Zachowaj spokój i działaj szybko Pierwszą i najważniejszą zasadą jest zachowanie spokoju, mimo stresu i emocji, które w takiej sytuacji są naturalne. Panika może prowadzić do pochopnych decyzji, dlatego warto działać rozważnie, ale jednocześnie szybko. Czas ma tu ogromne znaczenie, bo im wcześniej zareagujesz, tym większa szansa na ograniczenie strat i zabezpieczenie swoich danych oraz środków. Zanim podejmiesz konkretne kroki, postaraj się szybko ocenić, co dokładnie się stało i […]

Kobieta planująca domowy budżet i dzieląca pieniądze na części
trending_flat
Metoda 50 30 20, czyli prosty sposób na zarządzanie domowym budżetem

Zarządzanie domowym budżetem bywa dla wielu osób wyzwaniem, zwłaszcza gdy trudno zapanować nad tym, na co realnie wydajemy pieniądze. Z pomocą przychodzą proste metody budżetowania, które porządkują finanse i ułatwiają podejmowanie decyzji. Jedną z najpopularniejszych i najprostszych jest metoda 50 30 20, która dzieli dochody na trzy jasne części. Dzięki swojej prostocie sprawdza się szczególnie dobrze u osób, które dopiero zaczynają świadomie zarządzać pieniędzmi. W tym artykule wyjaśniamy, na czym polega ta metoda i jak ją stosować. Na czym polega metoda 50 30 20? Metoda 50 30 20 to prosty sposób podziału dochodów na trzy kategorie, wyrażone w procentach. Zgodnie z jej założeniami, około połowę swoich dochodów przeznaczasz na potrzeby, czyli wydatki konieczne, około jedną trzecią na zachcianki, czyli wydatki związane z przyjemnościami, a pozostałą część na oszczędności oraz spłatę zobowiązań. Taki podział pomaga zachować równowagę między koniecznymi wydatkami, przyjemnościami […]

Osoba patrząca przez okno na miasto jako symbol przyszłości sztucznej inteligencji
trending_flat
Przyszłość sztucznej inteligencji, w którą stronę zmierza ta technologia?

Sztuczna inteligencja rozwija się w zawrotnym tempie, budząc jednocześnie fascynację i niepokój. Z jednej strony obiecuje ogromne korzyści i rozwiązania wielu problemów, z drugiej rodzi pytania o zagrożenia, etykę i wpływ na nasze życie. Wielu zastanawia się, w którą stronę zmierza ta technologia i czego możemy się spodziewać w przyszłości. Warto spojrzeć na ten temat w sposób wyważony, unikając zarówno przesadnego entuzjazmu, jak i nieuzasadnionego strachu. W tym artykule przyglądamy się przyszłości sztucznej inteligencji, jej szansom oraz wyzwaniom. AI staje się coraz bardziej powszechna Jednym z najwyraźniejszych trendów jest to, że sztuczna inteligencja staje się coraz bardziej powszechna i wnika w kolejne obszary życia. To, co jeszcze niedawno wydawało się nowością, dziś jest częścią wielu usług i narzędzi, z których korzystamy na co dzień, często nie zdając sobie z tego sprawy. Można się spodziewać, że w przyszłości obecność AI będzie […]

Powiązane

Kursor najeżdżający na symbol linku jako motyw sprawdzania bezpieczeństwa
trending_flat
Jak sprawdzić, czy link jest bezpieczny, zanim w niego klikniesz?

Kliknięcie w niebezpieczny link to jeden z najczęstszych sposobów, w jaki dochodzi do wyłudzenia danych, infekcji urządzenia czy oszustwa. Fałszywe linki potrafią wyglądać niewinnie, a prowadzą do stron stworzonych po to, by wykraść nasze dane lub zainstalować złośliwe oprogramowanie. Dlatego umiejętność sprawdzenia, czy link jest bezpieczny, zanim się w niego kliknie, to jedna z najważniejszych umiejętności w codziennym korzystaniu z internetu. W tym artykule wyjaśniamy, jak rozpoznać podejrzany link i na co zwracać uwagę. Dlaczego niebezpieczne linki są tak groźne? Linki to podstawowy sposób poruszania się po internecie, ale są też jednym z ulubionych narzędzi oszustów. Niebezpieczny link może prowadzić do fałszywej strony, która wygląda jak prawdziwa, na przykład strona logowania do banku czy popularnej usługi, ale w rzeczywistości służy wyłącznie do wyłudzenia danych. Może też prowadzić do strony instalującej złośliwe oprogramowanie na urządzeniu, często bez wiedzy użytkownika. Problem w […]

Kłódka leżąca na klawiaturze komputera jako symbol bezpieczeństwa konta
trending_flat
Co zrobić, gdy ktoś zna moje hasło do maila? Poradnik krok po kroku

Świadomość, że ktoś obcy może znać hasło do naszej skrzynki e-mail, to bardzo nieprzyjemne i niepokojące doświadczenie. Poczta e-mail to jedno z najważniejszych kont, bo często służy do resetowania haseł do innych usług, dlatego jej przejęcie może mieć poważne konsekwencje. W takiej sytuacji kluczowe jest szybkie i właściwe działanie. W tym poradniku wyjaśniamy krok po kroku, co zrobić, gdy podejrzewasz, że ktoś zna Twoje hasło do maila, i jak zabezpieczyć konto. Dlaczego przejęcie maila jest tak groźne? Skrzynka e-mail pełni często rolę centralnego punktu Twojej cyfrowej tożsamości. To na nią przychodzą wiadomości o resetowaniu haseł, potwierdzenia i powiadomienia z wielu innych usług, takich jak bankowość, media społecznościowe czy sklepy. Oznacza to, że osoba, która uzyska dostęp do Twojego maila, może próbować przejąć również inne Twoje konta, resetując do nich hasła za pośrednictwem tej skrzynki. Dlatego przejęcie poczty e-mail jest szczególnie […]

Mężczyzna zgłaszający oszustwo internetowe przez telefon przy laptopie
trending_flat
Co zrobić, gdy padłeś ofiarą oszustwa internetowego? Poradnik krok po kroku

Oszustwa internetowe stają się coraz bardziej powszechne i wyrafinowane, a ich ofiarą może paść praktycznie każdy, niezależnie od wiedzy czy ostrożności. Wyłudzenie danych, nieautoryzowana transakcja, fałszywy sklep czy przejęcie konta to sytuacje, które mogą przydarzyć się w każdej chwili. W takim momencie kluczowe jest zachowanie spokoju i szybkie, właściwe działanie, bo od tego często zależy ograniczenie strat. W tym poradniku wyjaśniamy krok po kroku, co robić, gdy padniesz ofiarą oszustwa internetowego. Zachowaj spokój i działaj szybko Pierwszą i najważniejszą zasadą jest zachowanie spokoju, mimo stresu i emocji, które w takiej sytuacji są naturalne. Panika może prowadzić do pochopnych decyzji, dlatego warto działać rozważnie, ale jednocześnie szybko. Czas ma tu ogromne znaczenie, bo im wcześniej zareagujesz, tym większa szansa na ograniczenie strat i zabezpieczenie swoich danych oraz środków. Zanim podejmiesz konkretne kroki, postaraj się szybko ocenić, co dokładnie się stało i […]

Rodzic i dziecko wspólnie korzystający z tabletu w domu
trending_flat
Bezpieczeństwo dzieci w internecie, praktyczny poradnik dla rodziców

Internet to dla dzieci ogromne źródło wiedzy, rozrywki i możliwości, ale jednocześnie miejsce, w którym czyhają realne zagrożenia. Dostęp do nieodpowiednich treści, kontakt z nieznajomymi, cyberprzemoc czy oszustwa to tylko część problemów, na jakie mogą natrafić najmłodsi. Dlatego zadbanie o bezpieczeństwo dzieci w sieci to jedno z ważnych zadań współczesnych rodziców. W tym poradniku podpowiadamy, jak chronić dzieci w internecie, nie odbierając im jednocześnie korzyści, jakie on oferuje. Rozmowa jako podstawa bezpieczeństwa Najważniejszym i najskuteczniejszym narzędziem ochrony dziecka w internecie jest otwarta, szczera rozmowa. Żadne oprogramowanie ani ustawienia nie zastąpią zaufania i komunikacji między rodzicem a dzieckiem. Warto rozmawiać z dzieckiem o tym, co robi w sieci, jakie strony odwiedza i z kim się kontaktuje, w sposób budujący zaufanie, a nie oparty wyłącznie na kontroli. Dziecko, które czuje, że może przyjść do rodzica z problemem, jest znacznie bezpieczniejsze niż to, […]

Osoba korzystająca z bankowości mobilnej na smartfonie
trending_flat
Bezpieczna bankowość internetowa i mobilna, czyli jak chronić swoje pieniądze

Bankowość internetowa i mobilna zrewolucjonizowała sposób, w jaki zarządzamy finansami, pozwalając wykonywać przelewy, sprawdzać saldo czy płacić rachunki z dowolnego miejsca. Ta wygoda wiąże się jednak z odpowiedzialnością za bezpieczeństwo, bo konta bankowe są jednym z najczęstszych celów cyberprzestępców. Na szczęście przestrzeganie kilku zasad pozwala korzystać z bankowości elektronicznej bezpiecznie. W tym artykule wyjaśniamy, jak chronić swoje pieniądze podczas korzystania z bankowości internetowej i mobilnej. Loguj się wyłącznie przez oficjalne kanały Podstawową zasadą bezpiecznej bankowości jest logowanie się wyłącznie przez oficjalną stronę banku lub jego oficjalną aplikację. Cyberprzestępcy często tworzą fałszywe strony logowania, łudząco podobne do prawdziwych, by wyłudzić dane dostępowe. Dlatego zawsze wpisuj adres banku samodzielnie w przeglądarce lub korzystaj z zapisanej, zweryfikowanej zakładki, zamiast klikać w linki z wiadomości e-mail czy SMS, które mogą prowadzić do fałszywych witryn. Przed zalogowaniem warto zwrócić uwagę na adres strony oraz na […]

Zewnętrzny dysk podłączony do laptopa jako kopia zapasowa danych
trending_flat
Kopie zapasowe danych, czyli jak i dlaczego robić backup

Utrata ważnych danych, takich jak zdjęcia, dokumenty czy pliki, potrafi być bardzo bolesna, a często nieodwracalna. Awaria sprzętu, przypadkowe usunięcie, kradzież urządzenia czy atak złośliwego oprogramowania mogą w jednej chwili pozbawić nas cennych informacji gromadzonych latami. Dlatego jednym z najważniejszych, a jednocześnie najczęściej zaniedbywanych elementów cyfrowego bezpieczeństwa są kopie zapasowe, czyli backup. W tym artykule wyjaśniamy, czym są, dlaczego warto je robić i jak podejść do tego rozsądnie. Czym jest kopia zapasowa? Kopia zapasowa, nazywana też backupem, to zapisany w osobnym miejscu duplikat Twoich danych, który pozwala je odzyskać w razie utraty oryginałów. Mówiąc prościej, to zabezpieczenie na wypadek sytuacji, w której coś stanie się z Twoim głównym urządzeniem lub plikami. Dzięki kopii zapasowej, nawet jeśli komputer ulegnie awarii, telefon zostanie zgubiony, a dane zaszyfrowane przez złośliwe oprogramowanie, możesz odtworzyć swoje pliki z zapisanej wcześniej kopii. Istota backupu polega na […]

CDnet.pl - Blog Technologiczny

CDnet.pl to blog o nowoczesnych technologiach i finansach. Piszemy o fintechu, kryptowalutach, cyberbezpieczeństwie i sztucznej inteligencji praktycznie, rzeczowo i bez zbędnego żargonu. Znajdziesz tu poradniki, analizy i aktualności dla osób, które chcą świadomie korzystać z technologii i pieniędzy.

Fintech, kryptowaluty i bankowość. Cyberbezpieczeństwo, ochrona danych i prywatność w sieci. Sztuczna inteligencja, narzędzia cyfrowe i nowe technologie wszystko w jednym miejscu.

Zaloguj się, aby korzystać z pełnych możliwości

Zaloguj się lub subskrybuj, aby kontynuować

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation