Jak rozpoznać phishing?
Krótka odpowiedź
Phishing prawie zawsze łączy trzy elementy: presję czasu, prośbę o dane lub kod oraz link do „logowania”. Zamiast klikać, otwórz usługę samodzielnie — z oficjalnej aplikacji lub wpisując adres ręcznie. Podejrzane wiadomości zgłoś do CERT Polska.
Co zrobić teraz
- Sprawdź, czy wiadomość wywołuje presję („natychmiast”, „konto zostanie zablokowane”).
- Zweryfikuj pełny adres nadawcy, nie samą wyświetlaną nazwę.
- Nie klikaj linku — otwórz usługę samodzielnie i sprawdź, czy jest tam ten komunikat.
- Zwróć uwagę na prośby o kod z SMS-a, kod BLIK, hasło lub dane karty — to zawsze sygnał ostrzegawczy.
- Zgłoś podejrzaną wiadomość: SMS na 8080, stronę przez formularz CERT Polska.
Czego nie robić
- Nie odpowiadaj na wiadomość, żeby „sprawdzić, czy to człowiek”.
- Nie otwieraj załączników od nieznanych nadawców.
- Nie ufaj samemu logo i szacie graficznej — łatwo je skopiować.
Jak BeSafeOnline pomaga krok po kroku
- Bezpłatnie: lista sygnałów ostrzegawczych i miejsca zgłoszeń.
- Premium: moduł „Oszustwa i phishing” z ćwiczeniami rozpoznawania wiadomości oraz procedurą po kliknięciu.
Najczęstsze pytania
- Czy bank może prosić o kod autoryzacyjny?
- Nie. Kody autoryzacyjne służą wyłącznie do zatwierdzania Twoich operacji i nie podaje się ich nikomu.
- Co zrobić, gdy już kliknęłam/em link?
- Przejdź do strony „Kliknęłam/em podejrzany link” — znajdziesz tam pierwsze kroki.
Źródła i data aktualizacji
Treść przygotowana z odniesieniem do publicznych materiałów poniższych instytucji. Nie jesteśmy z nimi powiązani ani przez nie certyfikowani.
Źródło: CERT Polska (CSIRT NASK) — Zgłaszanie incydentów cyberbezpieczeństwa i podejrzanych stron w Polsce. https://incydent.cert.pl/ Ostatnia weryfikacja: 2026-07-23.
Źródło: CERT Polska — numer 8080 — Przekazywanie podejrzanych SMS-ów do analizy (bezpłatnie, przez przekazanie wiadomości). https://cert.pl/ Ostatnia weryfikacja: 2026-07-23.
Źródło: Microsoft Security — Oficjalne instrukcje zabezpieczania konta Microsoft i rozpoznawania phishingu. https://support.microsoft.com/security Ostatnia weryfikacja: 2026-07-23.
Źródło: ENISA — Agencja UE ds. cyberbezpieczeństwa — materiały edukacyjne i raporty o zagrożeniach. https://www.enisa.europa.eu/ Ostatnia weryfikacja: 2026-07-23.
Ostatnia aktualizacja tej strony: .
Potrzebujesz pomocy teraz?
Sekcja SOS po oszustwie pokazuje pierwsze kroki i oficjalne miejsca zgłoszeń dla wybranego kraju.
BeSafeOnline pomaga ograniczyć ryzyko i uporządkować działania. Nie gwarantuje pełnej ochrony ani odzyskania pieniędzy.