← Pomoc przy oszustwach
Poradnik zapobiegania oszustwom

Czy oszust może użyć mojej karty w Apple Pay?

Przestępcy próbują dodać Twoją kartę do Apple Pay, Google Pay albo innego portfela na swoim telefonie — nie dlatego, że portfel został zhakowany, ale dlatego, że atakują etap weryfikacji.

Nigdy nie podawaj kodu weryfikacyjnego i nie zatwierdzaj aktywacji portfela, o którą sam nie prosiłeś.

Apple Pay i inne portfele mają mocne zabezpieczenia, ale oszuści najczęściej celują w ludzki etap weryfikacji.

Na czym polega to oszustwo?

Możesz dostać SMS, powiadomienie push albo e-mail z banku o dodaniu Twojej karty do Apple Pay, Google Pay, Samsung Wallet lub innego portfela cyfrowego — mimo że sam tego nie zacząłeś.

W większości przypadków przestępcy mają już wystarczająco dużo danych karty: z phishingu, z wycieku danych albo z wcześniejszego oszustwa. Potem próbują oszukać Cię na etapie weryfikacji w banku — przekonującym telefonem, SMS-em albo wiadomością — a nie łamiąc zabezpieczenia samego Apple Pay.

Słabym punktem zwykle nie jest technologia portfela, tylko moment, w którym wydawca karty prosi Cię o potwierdzenie, że karta faktycznie należy do Ciebie.

Jak działa to oszustwo

  • Przestępcy zdobywają dane karty przez phishing, wycieki danych, fałszywe sklepy, złośliwe oprogramowanie, skimming albo wcześniejsze oszustwa.
  • Próbują dodać skradzioną kartę do Apple Pay, Google Pay, Samsung Wallet albo innego portfela na własnym urządzeniu.
  • Bank albo wydawca karty może wysłać kod jednorazowy, prośbę o zatwierdzenie w aplikacji lub o aktywację.
  • Oszust kontaktuje się z Tobą, podając się za Twój bank, zespół antyfraudowy, wsparcie Apple albo dostawcę płatności.
  • Naciska, żebyś odczytał kod, zatwierdził aktywację albo potwierdził, że „sam” prosiłeś o dodanie karty.
  • Gdy karta działa już w ich portfelu, mogą płacić zbliżeniowo w sklepach i online tam, gdzie portfele są akceptowane.

Dlaczego problemem nie jest samo Apple Pay

Apple Pay i podobne portfele nie przechowują pełnego numeru karty w sposób, który pozwalałby przestępcom po prostu skopiować go po włamaniu do systemów Apple. Tokenizacja i zabezpieczenia urządzenia mają czynić płatności bezpieczniejszymi.

Publiczne ostrzeżenia o „oszustwach na Apple Pay” dotyczą zwykle skradzionych danych karty i socjotechniki na etapie weryfikacji, a nie włamania do Apple Pay jako produktu.

Dlatego najlepszą ochroną jest nieufność wobec niespodziewanych wiadomości weryfikacyjnych i wobec każdego, kto prosi o podanie albo zatwierdzenie kodu.

Sygnały ostrzegawcze

  • Wiadomość o aktywacji Apple Pay, Google Pay albo innego portfela, choć nie dodawałeś żadnej karty
  • Telefon, SMS albo czat rzekomo z banku, od Apple lub z „działu przeciwdziałania oszustwom” w sprawie portfela
  • Presja, żeby działać natychmiast albo zachować rozmowę w tajemnicy
  • Prośba o odczytanie kodu jednorazowego albo naciśnięcie „Zatwierdź” w powiadomieniu, którego sam nie wywołałeś
  • Groźba zablokowania karty, jeśli nie potwierdzisz aktywacji portfela od razu
  • Wiadomości z linkami do „potwierdzenia” portfela na nieznanej stronie

Co robić, jeśli Cię to spotka

  • Nigdy nie podawaj jednorazowych kodów weryfikacyjnych — ani przez telefon, ani SMS-em, czatem czy e-mailem.
  • Nigdy nie zatwierdzaj aktywacji portfela ani zapisania karty, których sam nie zainicjowałeś.
  • Pamiętaj: prawdziwy bank nie prosi, żeby odczytać rozmówcy kod aktywacji portfela.
  • Otwórz aplikację bankową bezpośrednio (nie przez link z wiadomości) i uważnie przeczytaj powiadomienia.
  • Włącz alerty transakcyjne i powiadomienia o operacjach kartą, jeśli bank je oferuje.
  • Po niespodziewanej wiadomości o portfelu od razu zadzwoń do banku na numer z karty albo z oficjalnej strony.
  • Poproś o zamrożenie lub zablokowanie karty, jeśli coś się nie zgadza.
  • Zgłaszaj podejrzane telefony i wiadomości bankowi oraz krajowym kanałom zgłaszania oszustw.

Jak może pomóc Fraudly

  • Sprawdzaj w Fraudly linki do sklepów, płatności i logowania, zanim podasz dane karty — wiele oszustw zaczyna się od phishingu albo fałszywego sklepu.
  • Przeczytaj poradniki Scam Help o podszywaniu się pod bank i o phishingu, żeby rozpoznawać socjotechniczne schematy.
  • Zajrzyj do Scam Alerts po aktualne wzorce oszustw.
  • Nasza Trust Methodology wyjaśnia, jak Fraudly ocenia sygnały zaufania — to przydatny kontekst przed płatnością na nieznanej stronie.
  • Jeśli sprzedawca albo strona płatności wydaje się pospieszna lub dziwna, zatrzymaj się i sprawdź stronę.

Sprawdź stronę, zanim zapłacisz

Wklej link do sklepu lub płatności w bezpłatnym narzędziu Fraudly—poznaj sygnały wiarygodności, zanim udostępnisz dane karty lub się zalogujesz.

Sprawdź stronę, zanim zapłacisz

Najczęściej zadawane pytania

Czy ktoś może dodać moją kartę do Apple Pay bez mojego telefonu?
Potrzebuje urządzenia i danych Twojej karty, ale nie Twojego fizycznego telefonu. Oszustwo celuje w etap weryfikacji, który bank wysyła do Ciebie — najczęściej kod albo zatwierdzenie w aplikacji bankowej.
Czy Apple Pay jest niebezpieczne?
Apple Pay zaprojektowano z mocnymi zabezpieczeniami. Ryzyko w tym oszustwie to zwykle skradzione dane karty plus oszukanie Cię przy weryfikacji, a nie wada, która czyniłaby portfel niebezpiecznym.
Co, jeśli podałem kod weryfikacyjny?
Natychmiast skontaktuj się z bankiem, poproś o zablokowanie karty i sprawdzenie ostatnich operacji. Zmień hasła do bankowości, jeśli bank to zaleci.
Dlaczego bank wysłał mi wiadomość o aktywacji Apple Pay?
Prawdziwe wiadomości pojawiają się, gdy Ty — albo ktoś, kto ma dane Twojej karty — próbujecie dodać ją do portfela. Jeśli to nie byłeś Ty, potraktuj to jako podejrzane i zadzwoń do banku na oficjalny numer.
Czy to samo dotyczy Google Pay i innych portfeli?
Tak. Ten sam schemat występuje w Google Pay, Samsung Wallet, Garmin Pay i innych portfelach wymagających weryfikacji przez wydawcę karty. Rada jest ta sama: nie podawaj kodów i nie zatwierdzaj aktywacji, o które nie prosiłeś.

Fraudly nie jest organem ścigania. Udostępniamy informacyjne wskazówki i linki do oficjalnych organizacji zajmujących się zgłoszeniami.

Oszustwo na weryfikację Apple Pay — nadużycia w portfelach cyfrowych | Fraudly