Czym jest smishing?
Smishing to forma cyberataku, w której oszust wysyła fałszywą wiadomość SMS. Podszywa się w niej pod zaufaną instytucję lub bliską osobę, aby wyłudzić wrażliwe dane. Mowa o takich jak np.:- dane logowania do bankowości elektronicznej,
- dane osobowe
- numery kart płatniczych,
- kody BLIK.
Jakie są przykłady smishingu?
Wśród najczęściej spotykanych przykładów smishingu można wymienić:Fałszywe wiadomości od kuriera
Jedziesz samochodem do pracy, gdy nagle dostajesz SMS-a od firmy kurierskiej z informacją, że przesyłka została wstrzymana z powodu niedopłaty. Najczęściej w wysokości kilku złotych. W środku znajduje się link, za pośrednictwem którego rzekomo możesz uregulować płatność.Podejrzana aktywność na koncie bankowym
"Wykryto podejrzaną aktywność na Twoim koncie. Ograniczyliśmy do niego dostęp”. Przestępcy podszywają się pod największe banki, informując o rzekomej blokadzie konta lub karty. W treści natomiast znajduje się link, aby odblokować dostęp.Oszustwo SMS na dostawcę energii
“Na dzień 01.06 zaplanowano odłączenie energii elektrycznej! Prosimy o uregulowanie należności 5,86 zł”. Tak może brzmieć wiadomość od cyberprzestępcy, który wykorzystuje strach przed odcięciem od energii elektrycznej. W niej natomiast najczęściej zawarty jest link, który może prowadzić do strony imitującej bramkę płatności.Podszywanie się pod bliską osobę
Oszust wysyła wiadomość o treści: “Cześć, tato. Zepsuł mi się telefon. Napisz do mnie na WhatsApp”. Potem prosi o pilny przelew na pokrycie kosztów nowego urządzenia lub innego niespodziewanego wydatku.
Czy wiesz, że w 2025 roku Polacy zgłosili blisko 300 tys. podejrzanych wiadomości?
W 2025 roku zespół CERT Polska, który zajmuje się monitorowaniem polskiej cyberprzestrzeni, otrzymał aż 295 169 zgłoszeń podejrzanych SMS-ów. Przestępcy coraz częściej zachęcają jednak do nawiązania kontaktu, niż skłaniają do opłacenia paczki.Jak chronić się przed smishingiem?
Aby chronić się przed smishingiem:- Nigdy nie klikaj w linki przesłane w wiadomości SMS.
- Dokładnie zapoznaj się z treścią SMS-a. Sprawdź, czy zawiera literówki lub wzbudza w Twoje strach, panikę lub skłania do szybkiego działania.
- Zweryfikuj nadawcę wiadomości SMS. Jeśli dostałeś ją od banku, zadzwoń na numer z oficjalnej strony.
- Korzystaj z uwierzytelniania dwuskładnikowego, zwłaszcza w bankowości elektronicznej.
- Jeśli niepokoi cię treść wiadomości - nie klikaj w link, zaloguj się w tradycyjny sposób, zadzwoń na infolinię
Co robić, kiedy zostaniesz ofiarą smishingu?
Jeśli podejrzewasz, że padłeś ofiarą smishingu:- natychmiast skontaktuj się ze swoim bankiem,
- zgłoś sprawę na policję,
- zmień hasło do bankowości elektronicznej i aplikacji mobilnej,
- zastrzeż kartę płatniczą,
- przeskanuj telefon w celu wykrycia złośliwego oprogramowania.
FAQ
Jak wygląda smishing?
Smishing to najczęściej m.in. ponaglenie zapłaty rachunku za prąd, żądanie dopłaty do paczki kurierskiej, powiadomienia o złożeniu wniosku o kredyt lub pożyczkę, prośba o szybki przelew od “dziecka”.Gdzie zgłosić smishing?
Smishing zgłoś do banku i na policję. Każdą podejrzaną wiadomość SMS z linkiem należy niezwłocznie przekazać do zespołu CERT Polska na ogólnopolski numer 8080.Czym smishing różni się od phishingu?
Smishing to jeden z rodzajów phishingu, czyli metod wyłudzania danych drogą elektroniczną.Powrót do bloga Spłać zadłużenie z Krukiem