← Pomoc przy oszustwach
Poradnik zapobiegania oszustwom

E-maile phishingowe

Fałszywe e-maile, które wyłudzają hasła i dane karty albo instalują złośliwe oprogramowanie.

Na czym polega to oszustwo?

E-maile phishingowe podszywają się pod zaufane marki — banki, firmy kurierskie, urząd skarbowy czy współpracowników — żeby skierować Cię na fałszywą stronę logowania albo skłonić do otwarcia złośliwego załącznika.

Celem jest przechwycenie danych logowania i danych płatniczych albo nakłonienie Cię do zatwierdzenia oszukańczego przelewu.

Jak to działa

  • Dostajesz pilną wiadomość o nieudanej płatności, zablokowanym koncie albo opłacie za przesyłkę.
  • E-mail prowadzi do strony łudząco podobnej do prawdziwej, z identycznym ekranem logowania.
  • Wpisane loginy, hasła i numery kart trafiają prosto do przestępców.
  • Część wariantów wykorzystuje załączniki PDF lub HTML, które po otwarciu instalują złośliwe oprogramowanie.

Sygnały ostrzegawcze

  • Ogólne zwroty w stylu „Szanowny Kliencie” zamiast Twojego imienia i nazwiska
  • Adres nadawcy, który nie zgadza się z oficjalną domeną instytucji
  • Presja, żeby zadziałać w kilka minut („konto zostanie zamknięte”)
  • Linki, które po najechaniu kursorem pokazują inną domenę
  • Niespodziewane załączniki, o które nie prosiłeś

Co robić

  • Nie klikaj w linki i nie otwieraj załączników, jeśli coś się nie zgadza.
  • Wejdź na oficjalną stronę, wpisując adres samodzielnie albo korzystając z zapisanej zakładki.
  • Jeśli podałeś dane, natychmiast zmień hasła i włącz uwierzytelnianie dwuskładnikowe.
  • Skontaktuj się z bankiem, jeśli mogły wyciec dane płatnicze.
  • Zgłoś phishing dostawcy poczty i krajowym kanałom zgłaszania oszustw.

Lista kontrolna bezpieczeństwa

  • Sprawdzaj domenę nadawcy znak po znaku
  • Nigdy nie zatwierdzaj prób logowania, których sam nie rozpocząłeś
  • Sprawdzaj podejrzane linki do sklepów i płatności w Fraudly, zanim przejdziesz dalej
  • Aktualizuj oprogramowanie i przeglądarki
  • Opowiedz bliskim o schematach phishingu „kurierskiego” i „bankowego”

Sprawdź stronę, zanim zapłacisz

Wklej link do sklepu lub płatności w bezpłatnym narzędziu Fraudly—poznaj sygnały wiarygodności, zanim udostępnisz dane karty lub się zalogujesz.

Sprawdź stronę, zanim zapłacisz

Najczęściej zadawane pytania

Czy bezpiecznie jest wypisać się z listy przez link w phishingu?
Zwykle nie — linki do wypisania mogą potwierdzić, że Twój adres jest aktywny. Lepiej usunąć wiadomość i zablokować nadawcę.
Czy Fraudly czyta moją pocztę?
Nie. Fraudly analizuje wyłącznie adresy stron, które sam zdecydujesz się sprawdzić — nie ma dostępu do Twojej skrzynki.

Fraudly nie jest organem ścigania. Udostępniamy informacyjne wskazówki i linki do oficjalnych organizacji zajmujących się zgłoszeniami.

E-maile phishingowe — jak je rozpoznać i unikać | Fraudly