Wyłudzenie danych – gdzie zgłosić incydent i jak się chronić?
Jeśli straciłeś pieniądze, podałeś dane logowania albo ktoś wykorzystał Twoje dane, zgłoś sprawę Policji i natychmiast skontaktuj się z bankiem. Samą podejrzaną wiadomość, link lub telefon zgłoś do CERT Polska. Najpierw zabezpiecz dowody, a dopiero potem usuwaj wiadomości i blokuj numery.
Wyłudzenie danych – gdzie zgłosić?
Strata pieniędzy lub kradzież tożsamości oznacza konieczność zgłoszenia sprawy Policji albo prokuraturze. Jeżeli doszło do przelewu, nieautoryzowanej płatności lub ujawnienia danych bankowych, od razu powiadom także bank.
Podejrzany SMS, e-mail, telefon lub link bez poniesionej straty zgłoś do CERT Polska przez formularz na stronie incydent.cert.pl. Dotyczy to phishingu, smishingu, czyli phishingu przez SMS, oraz vishingu, czyli próby wyłudzenia podczas rozmowy telefonicznej.
Gdzie skierować zgłoszenie?
| Instytucja | Co zgłaszać | Jak zgłosić |
|---|---|---|
| CERT Polska | Phishing, smishing, vishing, fałszywe strony i podejrzane linki | Formularz na incydent.cert.pl. Podejrzany SMS można przekazać na numer 8080 |
| Policja lub prokuratura | Wyłudzenie pieniędzy, kradzież tożsamości, szantaż, groźby i wykorzystanie danych | Osobiście w jednostce, przez gov.pl lub w sytuacji bezpośredniego zagrożenia pod numerem 112 |
| Bank lub operator | Nieautoryzowane transakcje, ujawnienie danych karty, przejęcie bankowości lub numeru telefonu | Wyłącznie przez oficjalną infolinię, aplikację albo placówkę |
W przypadku podejrzanego numeru telefonu możesz powiadomić także operatora. Jeżeli wiadomość dotyczy konkretnego banku, nie korzystaj z numeru ani linku podanego przez nadawcę. Znajdź dane kontaktowe na oficjalnej stronie instytucji.
Jak zgłosić incydent krok po kroku?
Najpierw zabezpiecz materiał. Szybkość ma znaczenie, ale usunięcie wiadomości przed zapisaniem jej treści może utrudnić późniejsze wyjaśnienie sprawy.
- Zapisz SMS, e-mail, rozmowę w komunikatorze lub numer telefonu nadawcy. Wykonaj zrzuty ekranu z widoczną datą, godziną, adresem nadawcy i linkiem.
- Nie klikaj ponownie w podejrzany odnośnik i nie odpowiadaj oszustowi. Jeżeli wiadomość dotarła e-mailem, zachowaj ją w całości wraz z nagłówkami.
- Zgłoś phishing do CERT Polska przez formularz na stronie incydent.cert.pl. Opisz przebieg zdarzenia i dołącz wiadomość lub zrzuty ekranu.
- Jeżeli podałeś dane, straciłeś pieniądze albo ktoś podszywa się pod Ciebie, złóż zawiadomienie na Policji lub w prokuraturze. Możesz skorzystać także z usługi zgłoszenia przestępstwa na gov.pl.
- Jeśli incydent dotyczył banku, karty lub rachunku, skontaktuj się z bankiem przez oficjalny kanał i poproś o blokadę dostępu, karty lub podejrzanej transakcji.
Do zgłoszenia na Policji przygotuj opis zdarzenia, dane kontaktowe, numer telefonu lub adres e-mail sprawcy, datę i godzinę kontaktu, adres strony, potwierdzenia przelewów oraz całą korespondencję. Możesz poprosić o potwierdzenie przyjęcia zawiadomienia i kopię protokołu lub notatki dotyczącej zgłoszenia.
Co zrobić natychmiast po wycieku danych?
Jeżeli Twoje dane mogły trafić w ręce oszustów, wykonaj poniższe czynności możliwie szybko:
- Zmień hasła do poczty, bankowości, mediów społecznościowych i innych kont, szczególnie gdy używałeś tego samego hasła w kilku miejscach.
- Włącz uwierzytelnianie dwuskładnikowe wszędzie, gdzie jest dostępne, zaczynając od konta e-mail.
- Skontaktuj się z bankiem, zablokuj kartę lub dostęp do bankowości i sprawdź ostatnie operacje.
- Zastrzeż numer PESEL, jeśli ujawniłeś dane pozwalające na potwierdzenie tożsamości albo podejrzewasz próbę kradzieży tożsamości.
- Sprawdź urządzenie, jeżeli kliknąłeś link lub zainstalowałeś aplikację na polecenie rozmówcy. Usuń nieznane programy i skontaktuj się z bankiem z innego, zaufanego urządzenia.
Nie używaj linków z podejrzanej wiadomości do logowania lub zmiany hasła. Otwórz aplikację albo wpisz adres serwisu ręcznie.
Jakie dowody zachować?
Zrzut ekranu pomaga pokazać wygląd wiadomości, ale często nie wystarcza do ustalenia źródła ataku. W przypadku e-maila zapisz oryginalną wiadomość wraz z pełnymi nagłówkami, ponieważ zawierają informacje techniczne o trasie jej dostarczenia. Nie przekazuj jednak przypadkowych plików, jeśli nie wiesz, czy są bezpieczne. Możesz opisać ich nazwę i przekazać je zgodnie z instrukcją formularza CERT Polska.
Przy SMS-ie zachowaj numer nadawcy, treść, datę i godzinę oraz adres strony. Przy telefonie zapisz numer, czas rozmowy, przedstawioną historię i żądania rozmówcy. Historię połączeń i wiadomości zachowaj do czasu zakończenia sprawy.
Jeżeli doszło do przelewu, przygotuj potwierdzenie operacji, numer rachunku odbiorcy i informacje o sposobie autoryzacji. Nie kasuj korespondencji po zgłoszeniu. Najważniejsze jest rozróżnienie między próbą oszustwa a dokonanym przestępstwem – CERT Polska analizuje incydenty, natomiast Policja i prokuratura przyjmują zawiadomienia o przestępstwach.
Informacje o procedurach mogą się zmieniać. W sprawach związanych z utratą pieniędzy, kradzieżą tożsamości lub wykorzystaniem danych skontaktuj się bezpośrednio z bankiem oraz Policją.