E-maile phishingowe
Fałszywe e-maile, które wyłudzają hasła i dane karty albo instalują złośliwe oprogramowanie.
Na czym polega to oszustwo?
E-maile phishingowe podszywają się pod zaufane marki — banki, firmy kurierskie, urząd skarbowy czy współpracowników — żeby skierować Cię na fałszywą stronę logowania albo skłonić do otwarcia złośliwego załącznika.
Celem jest przechwycenie danych logowania i danych płatniczych albo nakłonienie Cię do zatwierdzenia oszukańczego przelewu.
Jak to działa
- Dostajesz pilną wiadomość o nieudanej płatności, zablokowanym koncie albo opłacie za przesyłkę.
- E-mail prowadzi do strony łudząco podobnej do prawdziwej, z identycznym ekranem logowania.
- Wpisane loginy, hasła i numery kart trafiają prosto do przestępców.
- Część wariantów wykorzystuje załączniki PDF lub HTML, które po otwarciu instalują złośliwe oprogramowanie.
Sygnały ostrzegawcze
- Ogólne zwroty w stylu „Szanowny Kliencie” zamiast Twojego imienia i nazwiska
- Adres nadawcy, który nie zgadza się z oficjalną domeną instytucji
- Presja, żeby zadziałać w kilka minut („konto zostanie zamknięte”)
- Linki, które po najechaniu kursorem pokazują inną domenę
- Niespodziewane załączniki, o które nie prosiłeś
Co robić
- Nie klikaj w linki i nie otwieraj załączników, jeśli coś się nie zgadza.
- Wejdź na oficjalną stronę, wpisując adres samodzielnie albo korzystając z zapisanej zakładki.
- Jeśli podałeś dane, natychmiast zmień hasła i włącz uwierzytelnianie dwuskładnikowe.
- Skontaktuj się z bankiem, jeśli mogły wyciec dane płatnicze.
- Zgłoś phishing dostawcy poczty i krajowym kanałom zgłaszania oszustw.
Lista kontrolna bezpieczeństwa
- Sprawdzaj domenę nadawcy znak po znaku
- Nigdy nie zatwierdzaj prób logowania, których sam nie rozpocząłeś
- Sprawdzaj podejrzane linki do sklepów i płatności w Fraudly, zanim przejdziesz dalej
- Aktualizuj oprogramowanie i przeglądarki
- Opowiedz bliskim o schematach phishingu „kurierskiego” i „bankowego”
Sprawdź stronę, zanim zapłacisz
Wklej link do sklepu lub płatności w bezpłatnym narzędziu Fraudly—poznaj sygnały wiarygodności, zanim udostępnisz dane karty lub się zalogujesz.
Sprawdź stronę, zanim zapłaciszNajczęściej zadawane pytania
- Czy bezpiecznie jest wypisać się z listy przez link w phishingu?
- Zwykle nie — linki do wypisania mogą potwierdzić, że Twój adres jest aktywny. Lepiej usunąć wiadomość i zablokować nadawcę.
- Czy Fraudly czyta moją pocztę?
- Nie. Fraudly analizuje wyłącznie adresy stron, które sam zdecydujesz się sprawdzić — nie ma dostępu do Twojej skrzynki.
Powiązane poradniki o oszustwach
Fałszywe sklepy internetowe
Sklepy-klony, które biorą pieniądze i nic nie wysyłają — albo wyłudzają dane karty.
Przeczytaj poradnikPodszywanie się pod bank
Oszuści udający Twój bank, żeby wymusić autoryzację przelewu albo wyłudzić kody.
Przeczytaj poradnikOszustwa na przesyłkę kurierską
SMS albo e-mail o rzekomej dopłacie do przesyłki lub konieczności zmiany terminu doręczenia.
Przeczytaj poradnikFałszywe faktury
Podmieniony numer konta na fakturze albo całkiem zmyślone rachunki od „dostawców”.
Przeczytaj poradnik
Fraudly nie jest organem ścigania. Udostępniamy informacyjne wskazówki i linki do oficjalnych organizacji zajmujących się zgłoszeniami.
Powiązane zasoby Fraudly
- Bezpiecznie onlineJasne odpowiedzi na temat wiarygodności stron internetowych, phishingu, fałszywych sklepów i bezpieczniejszych płatności—powiązane z narzędziami Fraudly.
- Sprawdzanie oszustw na stronachWykonaj bezpłatne sprawdzenie adresu URL pod kątem sygnałów wiarygodności, wzorców oszustw i zrozumiałego kontekstu ryzyka.
- Certyfikat świadomości oszustwSprawdź swoje umiejętności rozpoznawania oszustw i zdobądź certyfikat Fraudly, którym możesz się podzielić.
- Pobierz aplikację FraudlyPobierz aplikację na iOS lub rozszerzenie Chrome, aby sprawdzać wiarygodność stron w dowolnym miejscu.
- Alerty o oszustwachOpublikowane alerty o zagrożeniach wraz z kontekstem dotyczącym nowych kampanii phishingowych i oszustw.
- Centrum wiedzyPoradniki redakcyjne o fałszywych sklepach internetowych, phishingu i sygnałach ostrzegawczych przed zapłatą lub zalogowaniem się.