Wiedza o oszustwach
Fraudly Intelligence
Phishing PayPal: częste sztuczki i jak je rozpoznać
PayPal pozostaje jedną z najczęściej podszywanych marek w internecie. Dowiedz się, jak działają współczesne kampanie phishingowe i jak weryfikować linki przed zalogowaniem.
Opublikowano 5 maja 2026 · 4 min czytania
Oszustwa phishingowe PayPal działają, ponieważ nadużywają zaufania do znanej marki. Atakujący kopiują wygląd strony logowania, odwołują się do niedawnych transakcji, które rozpoznajesz lub nie, i tworzą poczucie pilności, byś działał, zanim pomyślisz. Celem jest zwykle kradzież danych logowania — nazwy użytkownika, hasła, a czasem metod płatności lub kodów dwuskładnikowych. Ten artykuł wyjaśnia najczęstsze warianty, jak je rozpoznać oraz jak weryfikować podejrzane strony za pomocą Fraudly, zanim podasz swoje dane.
Fałszywe strony logowania PayPal
Fałszywe strony logowania bardzo przypominają wygląd PayPal. Mogą znajdować się na przejętych stronach WordPress, świeżo zarejestrowanych domenach lub stronach przechowywania w chmurze z przekierowaniami. Sygnał niemal zawsze znajduje się w adresie URL: tylko `paypal.com` i udokumentowane regionalne subdomeny są legalne do logowania na konto. Wszystko w stylu `paypal-secure-login.net` czy `paypa1-verify.shop` jest oszustwem.
Nigdy nie loguj się przez linki w niezamówionych wiadomościach. Otwórz aplikację PayPal lub sam wpisz adres. Jeśli już podałeś dane na podejrzanej stronie, zmień hasło z czystego urządzenia i natychmiast sprawdź aktywność konta.
Phishing e-mailowy
Przynęty e-mailowe często twierdzą o nieautoryzowanych transakcjach, potwierdzeniach wysyłki przedmiotów, których nie kupiłeś, lub naruszeniach regulaminu. Zawierają nagłówki i stopki skopiowane z prawdziwych wiadomości. Sprawdź domenę nadawcy — nie tylko wyświetlaną nazwę — i sprawdź miejsca docelowe linków przed kliknięciem.
- Ogólne powitania („Drogi kliencie”) obok pilnych gróźb
- Niezamówione załączniki (faktury, pliki HTML)
- Przyciski prowadzące do domen niezwiązanych z PayPal
- Błędy ortograficzne w kluczowych instrukcjach bezpieczeństwa
Phishing przez SMS (smishing)
Wiadomości SMS skracają czas na decyzję: „Płatność 482 zł jest przetwarzana — dotknij, aby anulować.” Ekrany telefonów ukrywają pełny adres URL, co czyni smishing szczególnie skutecznym. Nie dotykaj; otwórz PayPal niezależnie. Zgłoś smishing swojemu operatorowi i krajowym kanałom zgłaszania oszustw, jeśli są dostępne.
Oszustwa pilnej weryfikacji
„Zweryfikuj w ciągu 24 godzin, inaczej Twoje konto zostanie ograniczone” to scenariusz nacisku mający obejść sceptycyzm. Prawdziwe problemy z kontem pojawiają się w oficjalnej aplikacji bez tajnych linków. Oszuści proszą też o zdjęcia dowodu osobistego, kart lub kody SMS — legalni dostawcy nie proszą o pełne zdjęcia kart przez e-mail.
Jak oszuści kradną dane logowania
Klasyczny phishing przechwytuje e-mail i hasło w fałszywym formularzu. Zaawansowane przepływy dodają fałszywe monity 2FA, zestawy odwróconego proxy, które przekazują Twój prawdziwy kod jednorazowy do sesji atakującego, lub kolejne rozmowy telefoniczne, w których podszywają się pod dział ds. oszustw. Po wejściu do konta przestępcy wysyłają pieniądze, kupują towary lub zbierają zapisane metody płatności.
Oszustwa na platformach handlowych czasem łączą markę PayPal z fałszywymi wiadomościami kupujący/sprzedający — zawsze potwierdzaj status płatności bezpośrednio w PayPal, nie za pomocą zrzutów ekranu na czacie.
Sygnały ostrzegawcze do zapamiętania
- Linki, które nie prowadzą do oficjalnej domeny PayPal
- Prośby o hasła, PIN-y lub kody uwierzytelniające przez wiadomość
- Groźby natychmiastowego zamknięcia konta, jeśli nie zadziałasz od razu
- Płatności na konta osobiste z mitami o „ochronie kupującego”
- Strony płatności, które wspominają PayPal, ale przekierowują gdzie indziej
Warianty na platformach handlowych i fakturach
Oprócz stron logowania, przestępcy wysyłają fałszywe faktury i etykiety wysyłkowe przez platformy handlowe i strony z ogłoszeniami. Wiadomość twierdzi, że kupujący zapłacił przez PayPal, i zawiera link do „odebrania” pieniędzy. Link prowadzi do fałszywego formularza karty lub opłaty za „aktualizację”. Prawdziwe transakcje PayPal pojawiają się na Twoim koncie, gdy logujesz się bezpośrednio — nigdy przez link osoby trzeciej na czacie.
Inny wariant udaje usługi dla sprzedawców i grozi wstrzymaniem płatności, dopóki nie „zweryfikujesz ponownie” danych firmy. Mali sprzedawcy pod presją czasu są częstym celem. Prowadź spisaną listę kontrolną: zaloguj się w aplikacji, porównaj identyfikatory transakcji i zadzwoń pod numer wsparcia podany na oficjalnej stronie PayPal — nie numer z e-maila.
Jeśli już kliknąłeś
Natychmiast zmień hasło na zaufanym urządzeniu, włącz silne uwierzytelnianie dwuskładnikowe i sprawdź powiązane konta e-mail. Poszukaj reguł automatycznego przekierowywania, które atakujący mógł dodać, aby ukryć resetowanie hasła. Poinformuj swój bank, jeśli podałeś dane karty. Zgłoś phishing do PayPal za pomocą oficjalnych formularzy oraz krajowym portalom ds. cyberprzestępczości w Twoim kraju.
Zachowaj zrzut ekranu adresu URL phishingu i wiadomości do zgłoszeń, ale nie odwiedzaj strony ponownie bez potrzeby. Udostępnianie wskaźników pomaga platformom szybciej blokować kampanie.
Weryfikacja podejrzanych stron
Skopiuj miejsce docelowe linku (przytrzymaj lub „kopiuj adres linku”) i wklej je do darmowego testera Fraudly. Zobacz kontekst bezpieczeństwa i phishingu oraz porównaj z oficjalnymi kanałami. Zobacz przykłady w ostatnich weryfikacjach, aby zobaczyć, jak domeny podszywające się pod inne pojawiają się w publicznych analizach.
Ogólne nawyki weryfikacji — ograniczenia HTTPS, reputacja, ostrzeżenia o złośliwym oprogramowaniu — znajdziesz w jak sprawdzić, czy strona jest bezpieczna. W przypadku oszustw sklepowych wspominających PayPal przy płatności zobacz jak rozpoznać fałszywe sklepy internetowe.
Bądź na bieżąco dzięki alertom o oszustwach, gdy pojawiają się kampanie z motywem PayPal. Fraudly ma charakter informacyjny i nie jest powiązane z PayPal — ale pomaga zdecydować, czy adres URL zasługuje na Twoje dane logowania.
Powiązane zasoby Fraudly
- Bezpiecznie onlineJasne odpowiedzi na temat wiarygodności stron internetowych, phishingu, fałszywych sklepów i bezpieczniejszych płatności—powiązane z narzędziami Fraudly.
- Sprawdzanie oszustw na stronachWykonaj bezpłatne sprawdzenie adresu URL pod kątem sygnałów wiarygodności, wzorców oszustw i zrozumiałego kontekstu ryzyka.
- Pomoc przy oszustwachPraktyczne kroki i oficjalne linki do zgłoszeń, jeśli sądzisz, że padłeś ofiarą oszustwa internetowego.
- Certyfikat świadomości oszustwSprawdź swoje umiejętności rozpoznawania oszustw i zdobądź certyfikat Fraudly, którym możesz się podzielić.
- Fraudly PremiumAnaliza zrzutów ekranu, sprawdzanie kodów QR, Deep Scan i Live Protection — jedno Premium na stronie internetowej, iPhonie, Androidzie, w Chrome i Edge. Sprawdzenia URL pozostają bezpłatne.
- Pobierz aplikację FraudlyPobierz aplikację na iOS lub rozszerzenie Chrome, aby sprawdzać wiarygodność stron w dowolnym miejscu.
Ostatnie sprawdzenia bezpieczeństwa stron
Prawdziwe, publiczne migawki wiarygodności od Fraudly—otwórz pełny raport dla dowolnej domeny.
Powiązana wiedza
Więcej poradników o ochronie konsumentów i świadomości zagrożeń od Fraudly Intelligence.
- Analiza oszustw
Sygnały ostrzegawcze oszukańczej strony — lista kontrolna
Użyj tej listy kontrolnej czerwonych flag przed zapłatą lub zalogowaniem — od wieku domeny i przynęt rabatowych po podejrzane przepływy płatności i oszustwa przekierowań.
4 min czytania →
- Zapobieganie oszustwom
Jak sprawdzić, czy strona jest bezpieczna, zanim klikniesz lub zapłacisz
Samo HTTPS nie oznacza, że stronie można zaufać. Ten przewodnik wyjaśnia praktyczne kontrole — techniczne, reputacyjne i behawioralne — pomagające zdecydować, czy zaufać linkowi.
4 min czytania →
- Przewodnik po bezpieczeństwie konsumenta
Jak rozpoznać fałszywe sklepy internetowe, zanim stracisz pieniądze
Fałszywe sklepy okradają ludzi na miliardy każdego roku. Ten przewodnik wyjaśnia najwyraźniejsze sygnały ostrzegawcze — od przynęt rabatowych po podrobione marki — oraz jak zweryfikować sklep przed zapłatą.
5 min czytania →