Strona główna  /  Finanse  /  Jak rozpoznać fałszywy sms z banku?

Finanse
✦ AI
Smartfon trzymany w dłoni z powiadomieniem o podejrzanej wiadomości SMS, ostrzegający przed próbą oszustwa bankowego.

Jak rozpoznać fałszywy sms z banku?

Data publikacji: 2026-10-02

Bank nie wysyła w SMS-ach linków do logowania ani próśb o podanie hasła, PIN-u, kodu BLIK lub kodu autoryzacyjnego. Jeśli wiadomość zawiera taki odnośnik, potraktuj ją jako próbę oszustwa. Nie klikaj, nie odpowiadaj i zgłoś SMS do CERT Polska na numer 8080.

Jak odróżnić prawdziwy SMS od fałszywego?

Fałszywe wiadomości, czyli smishing, mają skłonić Cię do szybkiego działania. Mogą informować o podejrzanym logowaniu, odrzuconym przelewie, blokadzie konta albo konieczności potwierdzenia danych. Sama poprawna polszczyzna nie świadczy o autentyczności, ponieważ oszuści potrafią przygotować bardzo staranne komunikaty.

Cecha Prawdziwy SMS Fałszywy SMS
Link do logowania Bank nie wysyła linków do logowania w wiadomościach SMS. Wiadomość zawiera odnośnik do rzekomej bankowości lub płatności.
Ton wiadomości Informacyjny, bez wymuszania natychmiastowej reakcji. Alarmujący, często pojawiają się słowa „pilnie”, „natychmiast” lub groźba blokady konta.
Prośba o dane Bank nie prosi przez SMS o login, hasło, PIN, dane karty ani kod BLIK. Oszuści żądają danych logowania, numeru karty lub kodu autoryzacyjnego.
Adres strony Nie ma potrzeby przechodzenia przez link z wiadomości. Domena może przypominać adres banku, ale zawierać literówkę, dodatkowy człon albo nietypowe rozszerzenie.
Język Treść jest spójna i związana z rzeczywistą czynnością. Mogą pojawić się błędy, dziwne sformułowania lub nienaturalny sposób zwracania się do odbiorcy.

Nie sprawdzaj podejrzanego adresu przez kliknięcie. Otwórz aplikację banku albo samodzielnie wpisz adres jego oficjalnej strony w przeglądarce. Nie dzwoń też pod numer umieszczony w SMS-ie. Numer infolinii znajdź na stronie banku, w aplikacji lub na karcie płatniczej.

Dlaczego SMS wygląda jak wiadomość od banku?

Nazwa widoczna jako nadawca nie jest dowodem autentyczności. Oszuści mogą użyć tak zwanego nadpisu SMS, czyli maski nadawcy. W efekcie fałszywa wiadomość może trafić do tego samego wątku co wcześniejsze, prawdziwe komunikaty banku i wyświetlać nazwę instytucji zamiast numeru telefonu.

Nie ufaj więc bezkrytycznie wiadomości tylko dlatego, że widzisz w niej nazwę swojego banku. Link, żądanie poufnych danych i presja czasu są ważniejsze niż wygląd nadawcy. Nawet brak błędów językowych nie potwierdza, że SMS jest prawdziwy.

Kliknąłeś w link – co teraz?

Jeśli tylko otworzyłeś wiadomość i nie kliknąłeś odnośnika, nie podałeś danych ani nie pobrałeś pliku, zwykle nie oznacza to przejęcia konta. Usuń SMS i przekaż go do analizy. Jeżeli kliknąłeś link, wpisałeś dane lub zatwierdziłeś operację w aplikacji, działaj od razu, nie czekaj do jutra:

  1. Skontaktuj się z bankiem. Zadzwoń na oficjalną infolinię i powiedz, że mogłeś paść ofiarą smishingu. Poproś o zablokowanie dostępu do bankowości, karty lub innych zagrożonych usług oraz sprawdzenie transakcji.
  2. Zmień hasła. Ustaw nowe hasło do bankowości i poczty elektronicznej, szczególnie jeśli używałeś podobnych haseł w kilku serwisach. Zrób to z bezpiecznego urządzenia, jeśli podejrzewasz infekcję telefonu lub komputera.
  3. Zgłoś nieautoryzowane operacje. Przekaż bankowi informacje o przelewach, płatnościach lub wypłatach, których nie rozpoznajesz. Zachowaj SMS, adres strony, zrzuty ekranu i potwierdzenia transakcji.
  4. Zawiadom Policję. Dołącz treść wiadomości, numer lub nazwę nadawcy, adres fałszywej strony oraz dokumenty związane z transakcjami.
  5. Zastrzeż numer PESEL. Zrób to, jeśli przekazałeś dane osobowe, numer dokumentu lub inne informacje, które mogą zostać wykorzystane do kradzieży tożsamości.

Gdzie zgłosić fałszywy SMS?

Prześlij całą podejrzaną wiadomość do CERT Polska na numer 8080. Najlepiej użyć funkcji „Przekaż” lub „Prześlij dalej”, aby zachować treść i link. Możesz także skorzystać z formularza zgłoszeniowego CERT Polska lub funkcji zgłaszania incydentu w aplikacji mObywatel.

Zgłoszenie pomaga analizować kampanię i blokować podobne wiadomości u innych użytkowników. Jeśli doszło do wyłudzenia danych lub pieniędzy, zgłoszenie do CERT Polska nie zastępuje kontaktu z bankiem ani zawiadomienia Policji.

Najprostsza zasada brzmi: SMS od banku z linkiem do logowania nie jest normalnym komunikatem bankowym. Przerwij działanie, sprawdź sprawę w oficjalnej aplikacji i reaguj natychmiast, jeśli podałeś jakiekolwiek dane.


Artykuł nie stanowi porady finansowej ani prawnej. W przypadku podejrzenia oszustwa skontaktuj się bezpośrednio ze swoim bankiem oraz właściwymi organami.

Redakcja beyondresources.pl

Zespół redakcyjny beyondresources.pl z pasją zgłębia świat pracy, biznesu oraz e-commerce. Chętnie dzielimy się wiedzą o finansach, edukacji i marketingu, wyjaśniając nawet najbardziej złożone tematy w przystępny sposób. Naszą misją jest ułatwianie rozwoju osobistego i zawodowego każdego czytelnika.

Może Cię również zainteresować

Potrzebujesz więcej informacji?