Plan awaryjny: pierwsze 60 minut

Weź głęboki oddech. Nie jesteś w tym sam — większość strat da się ograniczyć, jeśli zadziałasz w odpowiedniej kolejności. Idź krok po kroku. Każdy scenariusz mówi, co zrobić, czego nie robić, co zachować jako dowód i do kogo się zwrócić.

Zaufane kanały kontaktu (Polska)

Tylko oficjalne źródła. Numerów banku szukaj wyłącznie na oficjalnej stronie swojego banku.

  • Bank — infolinia

    Otwórz oficjalną stronę swojego banku i zadzwoń pod numer z tej strony. Nigdy z SMS-a ani z e-maila.

  • CERT Polska — zgłoś incydent

    Phishing, fałszywe strony, oszustwa SMS.

    incydent.cert.pl
  • Zastrzeż PESEL

    Bezpłatna rządowa usługa — chroni przed wzięciem kredytu na Twoje dane.

    gov.pl — zastrzeż PESEL
  • Telefon zaufania 116 111

    Pomoc dla dzieci i młodzieży, bezpłatnie, anonimowo.

    116111.pl
  • Policja — zgłoszenie

    Numer alarmowy 112. Komenda lokalna — z oficjalnej strony.

    policja.pl

Jeśli ktoś przejął Twoje konto e-mail

Pilne
Pierwsze 3 działania
  • Zmień hasło do e-maila na zupełnie nowe.
  • Wyloguj wszystkie inne sesje.
  • Sprawdź filtry, przekierowania i ostatnie logowania.
Czego nie robić
  • Nie loguj się z linku z e-maila o przejęciu.
  • Nie używaj wariantu starego hasła.
Dowody do zachowania
  • Zrzuty ekranu obcych logowań i reguł filtrów.
  • E-maile o resecie haseł z innych usług.
Z kim się skontaktować
  • Dostawca poczty (Google/Apple/Microsoft) — formularz odzyskiwania na ich oficjalnej stronie.

Jeśli ktoś przejął Twoje social media

Pilne
Pierwsze 3 działania
  • Spróbuj zresetować hasło z poziomu oficjalnej aplikacji.
  • Użyj kodów odzyskiwania, jeśli je masz.
  • Ostrzeż znajomych z innego, zaufanego konta.
Czego nie robić
  • Nie klikaj linków „odzyskiwania” z DM.
  • Nie płać nikomu za „odzyskanie konta”.
Dowody do zachowania
  • Zrzuty profilu, daty zmian, wiadomości od oszusta.
Z kim się skontaktować
  • Centrum pomocy platformy — formularz „moje konto zostało przejęte”.

Jeśli kliknąłeś/kliknęłaś podejrzany link

Pilne
Pierwsze 3 działania
  • Zamknij stronę. Nie podawaj żadnych danych.
  • Zmień hasło do usługi, którą imitowała strona.
  • Przeskanuj urządzenie wbudowanym antywirusem.
Czego nie robić
  • Nie pobieraj plików z tej strony.
  • Nie zezwalaj na powiadomienia z tej domeny.
Dowody do zachowania
  • Pełny adres URL, zrzut ekranu, czas kliknięcia.
Z kim się skontaktować
  • Krajowy zespół CERT — zgłoszenie według aktualnych instrukcji na ich stronie.

Jeśli podałeś/podałaś dane karty

Pilne
Pierwsze 3 działania
  • Natychmiast zastrzeż kartę w aplikacji banku.
  • Zadzwoń na oficjalną infolinię banku.
  • Włącz powiadomienia o płatnościach.
Czego nie robić
  • Nie podawaj kodów BLIK ani SMS „w celu zwrotu”.
  • Nie instaluj aplikacji zdalnego dostępu.
Dowody do zachowania
  • Numer transakcji, dane sklepu, godzina, kwota.
Z kim się skontaktować
  • Bank — infolinia z oficjalnej strony banku.

Jeśli wysłałeś/wysłałaś kod BLIK

Pilne
Pierwsze 3 działania
  • Zadzwoń natychmiast na infolinię banku — być może transakcję da się zatrzymać.
  • Zmień hasło do bankowości.
  • Złóż reklamację w banku.
Czego nie robić
  • Nie odpowiadaj na kolejne wiadomości od oszusta.
  • Nie wysyłaj kolejnych kodów „w celu anulowania”.
Dowody do zachowania
  • Cała konwersacja, numer/profil rozmówcy, godzina.
Z kim się skontaktować
  • Bank + policja (zgłoszenie przestępstwa).

Jeśli ktoś podszywa się pod Ciebie

Pilne
Pierwsze 3 działania
  • Ostrzeż znajomych i rodzinę z zaufanego kanału.
  • Zgłoś podszywanie na platformie.
  • Zabezpiecz dowody i numer sprawy.
Czego nie robić
  • Nie wdawaj się w korespondencję z oszustem.
  • Nie publikuj danych osobowych w odwecie.
Dowody do zachowania
  • Adres fałszywego profilu, screeny wiadomości do innych.
Z kim się skontaktować
  • Platforma społecznościowa, policja, ew. krajowy CERT.

Jeśli dziecko padło ofiarą oszustwa

Pilne
Pierwsze 3 działania
  • Zachowaj spokój — dziecko musi czuć, że może mówić.
  • Zabezpiecz dowody (telefon, ekrany, konta).
  • Zmień hasła i włącz 2FA na kontach dziecka.
Czego nie robić
  • Nie odbieraj telefonu „za karę”.
  • Nie kasuj wiadomości od oszusta.
Dowody do zachowania
  • Zrzuty rozmów, profili, transakcji, kontaktów.
Z kim się skontaktować
  • Szkolny pedagog, telefon zaufania dla dzieci i młodzieży, policja.

Oficjalne źródła pomocy

Numerów banku szukaj wyłącznie na oficjalnej stronie swojego banku. Phishing w Polsce zgłaszaj do CERT Polska (incydent.cert.pl). W sprawach pilnych dzwoń 112.