Jak rozpoznać phishing?

Krótka odpowiedź

Phishing prawie zawsze łączy trzy elementy: presję czasu, prośbę o dane lub kod oraz link do „logowania”. Zamiast klikać, otwórz usługę samodzielnie — z oficjalnej aplikacji lub wpisując adres ręcznie. Podejrzane wiadomości zgłoś do CERT Polska.

Co zrobić teraz

  • Sprawdź, czy wiadomość wywołuje presję („natychmiast”, „konto zostanie zablokowane”).
  • Zweryfikuj pełny adres nadawcy, nie samą wyświetlaną nazwę.
  • Nie klikaj linku — otwórz usługę samodzielnie i sprawdź, czy jest tam ten komunikat.
  • Zwróć uwagę na prośby o kod z SMS-a, kod BLIK, hasło lub dane karty — to zawsze sygnał ostrzegawczy.
  • Zgłoś podejrzaną wiadomość: SMS na 8080, stronę przez formularz CERT Polska.

Czego nie robić

  • Nie odpowiadaj na wiadomość, żeby „sprawdzić, czy to człowiek”.
  • Nie otwieraj załączników od nieznanych nadawców.
  • Nie ufaj samemu logo i szacie graficznej — łatwo je skopiować.

Jak BeSafeOnline pomaga krok po kroku

  • Bezpłatnie: lista sygnałów ostrzegawczych i miejsca zgłoszeń.
  • Premium: moduł „Oszustwa i phishing” z ćwiczeniami rozpoznawania wiadomości oraz procedurą po kliknięciu.

Najczęstsze pytania

Czy bank może prosić o kod autoryzacyjny?
Nie. Kody autoryzacyjne służą wyłącznie do zatwierdzania Twoich operacji i nie podaje się ich nikomu.
Co zrobić, gdy już kliknęłam/em link?
Przejdź do strony „Kliknęłam/em podejrzany link” — znajdziesz tam pierwsze kroki.

Źródła i data aktualizacji

Treść przygotowana z odniesieniem do publicznych materiałów poniższych instytucji. Nie jesteśmy z nimi powiązani ani przez nie certyfikowani.

  • Źródło: CERT Polska (CSIRT NASK)Zgłaszanie incydentów cyberbezpieczeństwa i podejrzanych stron w Polsce. https://incydent.cert.pl/ Ostatnia weryfikacja: 2026-07-23.

  • Źródło: CERT Polska — numer 8080Przekazywanie podejrzanych SMS-ów do analizy (bezpłatnie, przez przekazanie wiadomości). https://cert.pl/ Ostatnia weryfikacja: 2026-07-23.

  • Źródło: Microsoft SecurityOficjalne instrukcje zabezpieczania konta Microsoft i rozpoznawania phishingu. https://support.microsoft.com/security Ostatnia weryfikacja: 2026-07-23.

  • Źródło: ENISAAgencja UE ds. cyberbezpieczeństwa — materiały edukacyjne i raporty o zagrożeniach. https://www.enisa.europa.eu/ Ostatnia weryfikacja: 2026-07-23.

Ostatnia aktualizacja tej strony: .

Potrzebujesz pomocy teraz?

Sekcja SOS po oszustwie pokazuje pierwsze kroki i oficjalne miejsca zgłoszeń dla wybranego kraju.

BeSafeOnline pomaga ograniczyć ryzyko i uporządkować działania. Nie gwarantuje pełnej ochrony ani odzyskania pieniędzy.