
ABC cyberbezpieczeństwa 2.0 – edycja wakacje: bankowość online
Lato sprzyja spontanicznym decyzjom, również tym związanym z płatnościami online. Szybka rezerwacja noclegu, zakup biletów w ostatniej chwili, płatność telefonem za lody czy przesłanie kodu BLIK bliskiej osobie – brzmi znajomo? Podczas korzystania z bankowości online warto jednak zachować czujność. Cyberprzestępcy chętnie wykorzystują pośpiech, emocje i naszą nieuwagę, by wyłudzić pieniądze lub poufne informacje. W ostatnim artykule z serii „ABC cyberbezpieczeństwa 2.0 – edycja wakacje” podpowiadamy więc, jak zadbać o swoje oszczędności i dane.
Bank zawsze pod ręką… i pod kontrolą
Z bankowości internetowej korzystamy w przeglądarce, a z mobilnej – przede wszystkim za pośrednictwem aplikacji banku zainstalowanej na smartfonie. Obie formy umożliwiają zarządzanie finansami o każdej porze dnia i z dowolnego miejsca.
Wygoda nie powinna jednak wiązać się z rezygnacją z podstawowych zasad bezpieczeństwa. Aktualizacja systemu operacyjnego komputera i telefonu, przeglądarki i aplikacji bankowej to podstawa. Nowe wersje programów czy aplikacji zawierają poprawki bezpieczeństwa, które utrudniają oszustom wykorzystanie luk w oprogramowaniu.
Co ważne, aplikacje bankowe należy pobierać wyłącznie z oficjalnych sklepów. Nie instalujcie programów z linków przesyłanych w wiadomościach, reklamach ani zamieszczonych na nieznanych stronach. Fałszywy program, który tylko udaje aplikację banku, to pewne źródło problemów – może przechwytywać dane logowania lub kody autoryzacyjne.
Nie tylko silne hasło
Dostęp do bankowości elektronicznej powinien być chroniony unikalnym kodem lub silnym hasłem składającym się z co najmniej 14 znaków. Nie powinniśmy używać tego samego hasła do banku, poczty e-mail, mediów społecznościowych i sklepów internetowych. Jeżeli jedno z naszych kont zostanie przejęte, przestępcy mogą próbować wykorzystać uzyskane dane także w innych serwisach.
Dobrym rozwiązaniem są również zabezpieczenia biometryczne, takie jak odcisk palca lub rozpoznawanie twarzy. Ponadto warto włączyć uwierzytelnianie dwuskładnikowe – dodatkowe potwierdzenie logowania lub operacji znacząco utrudnia dostęp do konta osobie nieuprawnionej.
Ważne! Chrońcie swoje dane dostępowe i kody autoryzacyjne. Login, hasło, PIN, kody SMS czy BLIK to poufne informacje przeznaczone wyłącznie dla właściciela konta. Żaden pracownik banku nigdy nie powinien prosić o ich ujawnienie. Jeśli tak zrobi, może to być próba oszustwa.
Fałszywy bank, prawdziwe straty
Jednym z powszechnych zagrożeń związanych z bankowością online jest phishing, którego celem najczęściej jest wyłudzenie danych dostępowych do bankowości elektronicznej i kradzież środków na koncie. Jak dochodzi do oszustwa? Przestępcy niejednokrotnie podszywają się pod pracowników banku i informują potencjalne ofiary (mailowo lub telefonicznie) o rzekomo podejrzanej transakcji, blokadzie konta, konieczności aktualizacji danych albo pilnej potrzebie „zabezpieczenia środków”.
Taka wiadomość ma nas skłonić do natychmiastowego działania, np. kliknięcia w przesłany link prowadzący do fałszywej strony logowania, łudząco podobnej do prawdziwego serwisu bankowego. Zanim wpiszecie jakiekolwiek dane, sprawdźcie adres strony w pasku przeglądarki. Literówka, dodatkowy znak lub nietypowa końcówka domeny powinny wzbudzić Waszą czujność.
Oszust podający się za konsultanta banku wykorzystuje różne sztuczki socjotechniczne, by skłonić nas do ujawnienia poufnych danych, dlatego nie działajcie pod presją czasu. Jeśli coś wzbudzi Wasz niepokój, rozłączcie się i samodzielnie zadzwońcie na oficjalną infolinię banku, by wyjaśnić sprawę – wyszukajcie numer na stronie internetowej lub w aplikacji. Nie korzystajcie z numeru przesłanego w potencjalnie niebezpiecznej wiadomości!
Oszustwa na kod
Za pomocą BLIK-a można nie tylko płacić za zakupy w internecie, ale również wypłacać gotówkę z bankomatów i przesyłać pieniądze innym osobom na numer telefonu. Ta szybka, wygodna i co do zasady bezpieczna metoda płatności mobilnych zyskała ogromną popularność, przyciągając jednocześnie uwagę cyberprzestępców.
Typowy schemat ich działania wygląda następująco: przestępca przejmuje konto w mediach społecznościowych, a następnie pisze do znajomych właściciela profilu. Prosi o pilne przesłanie kodu BLIK, tłumacząc to nagłą sytuacją: zgubionym portfelem czy problemem z płatnością. Wiadomość może wyglądać wiarygodnie, ponieważ pochodzi z konta osoby, którą znamy.
Zanim jednak wygenerujemy i przekażemy komuś kod lub zaakceptujemy transakcję w aplikacji, zadzwońmy do znajomego i potwierdźmy, czy rzeczywiście potrzebuje pomocy. Nie wystarczy odpowiedź na czacie – pamiętajcie, że jego konto mogło zostać przejęte przez oszusta.
Limity i powiadomienia – cyfrowy alarm
Dobrą praktyką jest też ustawienie rozsądnych dziennych limitów przelewów, płatności kartą i wypłat z bankomatu. Dzięki temu, nawet jeśli oszust uzyska dostęp do konta, trudniej mu będzie jednorazowo wyprowadzić dużą kwotę. Przed planowanym większym zakupem limit można czasowo zwiększyć, a później ponownie obniżyć.
Przydatne są również powiadomienia o każdej transakcji. Informacja z aplikacji lub SMS pozwala szybko zauważyć płatność, której nie wykonaliśmy. Jeśli wykryjecie nieautoryzowane działania, niezwłocznie skontaktujcie się z bankiem, zablokujcie dostęp do konta lub kartę – zgodnie z instrukcją banku.
Gdy coś wzbudza niepokój?
Niepokojący telefon, niespodziewany e-mail, dziwny link, transakcja, której nie rozpoznajecie – każdy z tych sygnałów warto potraktować poważnie. Reagujcie, ale z głową. Nie klikajcie odruchowo, nie podawajcie poufnych danych i nie instalujcie programów polecanych przez nieznajomą osobę.
Jeśli podejrzewacie, że ktoś poznał Wasze dane do bankowości, działajcie:
- Skontaktujcie się z bankiem przez oficjalny kanał.
- Zmieńcie hasło do bankowości elektronicznej.
- Sprawdźcie historię operacji i ustawienia odbiorców przelewów.
- Przeskanujcie urządzenie aktualnym programem antywirusowym.
- Ostrzeżcie bliskich, jeśli oszust podszywał się pod Was, np. w mediach społecznościowych.
- Zgłoście do CERT Polska podejrzaną wiadomość, przesyłając ją na numer 8080, lub fałszywą stronę, korzystając z formularza dostępnego na stronie cert.pl.
Bankowość online to wygodne i bezpieczne rozwiązanie, jeśli pamiętamy o podstawowych zasadach bezpieczeństwa w cyfrowym świecie: aktualizujemy urządzenia, chronimy hasła i kody, nie działamy pod presją oraz zawsze weryfikujemy prośby o pieniądze i poufne dane.
Źródło:
Gańko K., Kania D., (2025), „ABC cyberbezpieczeństwa 2.0”, Warszawa: NASK – Państwowy Instytut Badawczy [online, dostęp dn. 26.08.2026].

