Wybierz jeden z celów kontaktu i skontaktuj się z nami, aby go zrealizować.
25 września 2026
Fałszywy SMS – jak rozpoznać podejrzaną wiadomość?
Fałszywe SMS-y są jednymi z najczęściej zgłaszanych incydentów cyberbezpieczeństwa zespołowi CERT Polska – w 2025 r. ponad 295 000 przypadków. Cyberprzestępcy wysyłają takie wiadomości do użytkowników zazwyczaj w celu wyłudzenia poufnych danych i przejęcia środków z konta bankowego.

Aby rozpoznać podejrzaną wiadomość, zwróć uwagę na sygnały ostrzegawcze. Należą do nich m.in. link w treści SMS-a (zwykle skrócony lub z błędami), a także wzbudzanie strachu, presji czasu czy chęci łatwego zysku.
Spis treści
- Czym jest smishing, czyli oszustwa z użyciem fałszywych SMS-ów?
- Podejrzany SMS – jak go rozpoznać?
- Gdzie zgłosić fałszywy SMS?
- Jak chronić się przed podejrzanymi SMS-ami?
Czym jest smishing, czyli oszustwa z użyciem fałszywych SMS-ów?
Smishing to forma phishingu z wykorzystaniem fałszywych SMS-ów. Polega na tym, że cyberprzestępcy wysyłają na numery telefonów swoich ofiar wiadomości, w których podszywają się pod inne osoby lub instytucje – np. bank, kuriera, policję, operatora, urząd skarbowy czy członków rodziny. Usiłują skłonić użytkowników do działań na ich szkodę, np. udostępnienia poufnych danych czy pobrania złośliwej aplikacji.
Sprawdź również, co to jest phishing.
Podejrzany SMS – jak go rozpoznać?
Jeszcze do niedawna można było dosyć łatwo rozpoznać fałszywy SMS. Wystarczyło zwrócić uwagę na niedbale napisaną treść – z licznymi literówkami i błędami gramatycznymi. W dobie sztucznej inteligencji to już przeszłość – cyberprzestępcy posługują się dziś narzędziami AI, aby automatycznie generować staranne, bezbłędnie napisane wiadomości, które trudno odróżnić od prawdziwych.
Na szczęście użytkownicy nie są bezbronni – nadal istnieją skuteczne sposoby, aby rozpoznać podejrzany SMS. Warto zwrócić uwagę zwłaszcza na następujące cechy/elementy wiadomości:
- presja czasu i wzbudzanie strachu,
- podejrzany link w SMS-ie,
- prośba o podanie poufnych danych,
- obietnica szybkiego zysku,
- prośba o pieniądze dla znajomego.
Presja czasu i wzbudzanie strachu
Fałszywy SMS często zawiera wezwanie do natychmiastowego działania – np. dopłaty niewielkiej kwoty do przesyłki, aktualizacji danych w serwisie, pilnego uregulowania zaległości finansowych czy skorzystania z limitowanej promocji. Jednocześnie oszust może straszyć negatywnymi konsekwencjami braku reakcji, np.:
- zablokowaniem konta bankowego,
- anulowaniem dostawy paczki do odbiorcy,
- wysokimi odsetkami karnymi,
- włamaniem przez złodzieja na konto w e-bankowości,
- odcięciem internetu, dostaw energii elektrycznej, wody itp.
Podejrzany link w SMS-ie
Cyberprzestępcy często dołączają do wiadomości SMS link, który prowadzi do fałszywej strony internetowej, służącej zwykle do wyłudzenia danych osobowych – np. loginu i hasła do bankowości internetowej czy danych karty płatniczej. Po otwarciu linku może również rozpocząć się pobieranie złośliwego oprogramowania, np. adware czy spyware, które infekuje telefon.
Podejrzany link w SMS-ie zazwyczaj jest skrócony. Może również zawierać błędy, dodatkowe znaki czy litery w zamienionej kolejności. Oszust próbuje w ten sposób podszyć się pod domenę znanej firmy, posługując się metodą typosquattingu.
Prośba o podanie poufnych danych
Oszuści wysyłają do użytkowników fałszywy SMS z prośbą o podanie poufnych danych w wiadomości zwrotnej – np. loginu, hasła, PIN-u czy kodu autoryzacyjnego.
Pamiętaj, że żaden bank, urząd skarbowy ani inna uczciwa instytucja nie będzie wymagać od Ciebie takich informacji.
Obietnica szybkiego zysku
Nie daj się nabrać, gdy ktoś informuje Cię o wygranej w konkursie, o którym nic nie wiesz, czy zwrocie podatku, gdy klikniesz przesłany link i uzupełnisz dane w formularzu.
Prośba o pieniądze dla znajomego
Cyberprzestępcy nieraz podszywają się pod znajomych i członków rodziny. Wysyłają fałszywy SMS, w którym informują odbiorców, że pilnie potrzebują pieniędzy i proszą o kod BLIK lub natychmiastowy przelew.
Gdzie zgłosić fałszywy SMS?
Gdy wykryjesz fałszywy SMS, możesz zgłosić go zespołowi CERT Polska na numer 8080 lub za pośrednictwem strony incydent.cert.pl. Alternatywnym rozwiązaniem jest skorzystanie z usługi „Zgłoś incydent” w aplikacji mObywatel. Gdy podejrzewasz przestępstwo, złóż dodatkowo zawiadomienie na policji.
Jak chronić się przed podejrzanymi SMS-ami?
Aby nie paść ofiarą cyberprzestępców, pamiętaj o dobrych nawykach:
- nie reaguj od razu – daj sobie chwilę czasu i zastanów się, czy SMS na pewno jest wiarygodny,
- zweryfikuj wiadomość w oficjalnym kanale – np. zadzwoń do banku czy do firmy kurierskiej za pomocą numeru podanego na oficjalnej stronie,
- nie klikaj w linki zawarte w SMS-ach,
- nie dzwoń na numer podany w SMS-ie,
- nie podawaj kodu BLIK nikomu, kto prosi Cię o niego w SMS-ie,
- nie instaluj aplikacji z linku otrzymanego SMS-em.
Smishing opiera się przede wszystkim na wywołaniu silnych emocji i presji czasu – oszuści chcą, abyśmy kliknęli w link, zanim zdążymy pomyśleć. Najlepszą zasadą ochrony jest traktowanie każdego SMS-a z żądaniem dopłaty lub zalogowania się do konta jako potencjalnego oszustwa. Zamiast klikać w przesłany odnośnik, zawsze weryfikuj sprawę bezpośrednio na oficjalnej stronie instytucji.
Jakub Korzeniowski, Starszy specjalista E-Commerce, Netia S.A.
Aby skutecznie ochronić się przed fałszywymi SMS-ami i innymi zagrożeniami w sieci, warto połączyć dobre nawyki z nowoczesną technologią. Skuteczną ochronę zapewnia Bezpieczny Internet – nasze oprogramowanie, które automatycznie wykrywa próby phishingu, ostrzega przed niebezpiecznymi stronami internetowymi czy analizuje podejrzane wiadomości.
Dowiedz się więcej lub zamów usługę
Jeśli chce Pan/i żebyśmy się skontaktowali w sprawie produktów i usług Netii, proszę zostawić swój numer telefonu
Administratorem danych osobowych jest Netia S.A. Dane osobowe będą przetwarzane w celu wskazanym w treści wyrażonej zgody, w celu obsługi procesów wewnętrznych związanych z prowadzeniem działalności gospodarczej, obsługi postępowań cywilnych i egzekucyjnych, administracyjnych, karnych oraz w celu wykonania obowiązków wynikających z przepisów prawa. Przysługuje Pani/Panu prawo do dostępu do danych, ich usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu, sprostowania oraz cofnięcia zgód w każdym czasie.
Informacja Netia S.A. o przetwarzaniu danych osobowych osób zainteresowanych usługami i produktami Netia S.A./podmiotów trzecich współpracujących z Netia S.A.
Informacja o przetwarzaniu danych osobowych
-
Kto będzie przetwarzał dane osobowe i jak się z nim skontaktować
- Netia S.A., ul. Poleczki 13, 02-822 Warszawa jest administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE („RODO"). Żądania, oświadczenia i wszelką korespondencję dotyczącą danych osobowych należy kierować telefonicznie do Działu Obsługi Klienta (tel. 801802803, 227111111 lub z tel. kom. 793800300), pisemnie na adres: Netia S.A. – Dział Obsługi Reklamacji, skr. pocztowa nr 597, 40-950 Katowice S105, jeśli jesteś naszym klientem elektronicznie poprzez formularz na stronie Netia Online, a także pisemnie lub ustnie do protokołu w Punkcie sprzedaży (obsługi).
- Administrator wyznaczył inspektora ochrony danych, z którym można się skontaktować: elektronicznie na adres iod@netia.pl lub pisemnie na ww. adres siedziby administratora z dopiskiem „Inspektor ochrony danych"
-
Cele i podstawy prawne przetwarzania danych osobowych
- Podanie danych jest dobrowolne, ale niezbędne aby Netia S.A. mogła przedstawić osobie zainteresowanej ofertę lub informację dotyczącą usług i produktów Netia S.A. lub innych podmiotów.
- Dane osobowe są przetwarzane:
- w celu wskazanym w treści wyrażonej zgody - na podstawie art. 6 ust. 1 lit. c RODO,
- w celu realizacji prawnie uzasadnionych interesów Netia S.A. lub strony trzeciej, takich jak obsługa procesów wewnętrznych związanych z prowadzeniem działalności gospodarczej, obsługa postępowań cywilnych i egzekucyjnych, administracyjnych, karnych – na podstawie art. 6 ust. 1 lit. f RODO,
- w celu wykonania obowiązków wynikających z przepisów prawa – na podstawie art. 6 ust. 1 lit. c RODO
-
Komu dane osobowe będą przekazywane
- Dane osobowe mogą być przekazywane następującym kategoriom odbiorców: podmiotom świadczącym administratorowi usługi niezbędne do realizacji wyżej wskazanych celów, w tym partnerom IT, podmiotom realizującym wsparcie techniczne lub organizacyjne, innym podwykonawcom w zakresie obsługi klienta, marketingu, podmiotom uprawionym na podstawie przepisów prawa, spółkom z Grupy Cyfrowy Polsat.
- Dane osobowe mogą być przekazywane do państw/organizacji międzynarodowych poza Europejski Obszar Gospodarczy, gdy państwa/organizacje te na podstawie decyzji Komisji Europejskiej zostały uznane za zapewniające adekwatny stopień ochrony danych osobowych do stopnia ochrony obowiązującego na Europejskim Obszarze Gospodarczym lub pod warunkiem zastosowania odpowiednich zabezpieczeń, które mogą polegać na skorzystaniu z wiążących reguł korporacyjnych, standardowych klauzul ochrony danych przyjętych przez Komisję Europejską, standardowych klauzul ochrony danych przyjętych przez Prezesa Urzędu Ochrony Danych Osobowych lub klauzul umownych dopuszczonych przez Prezesa Urzędu Ochrony Danych Osobowych, a ich kopie można uzyskać na wniosek złożony w sposób wskazany w pkt 1 powyżej.
-
Jak długo dane osobowe będą przetwarzane
- Dane osobowe będą przetwarzane do czasu realizacji celu określonego w zgodzie lub do momentu cofnięcia zgody, w zależności od tego co nastąpi wcześniej, a następnie przez okres przedawnienia roszczeń oraz do momentu zakończenia postępowań cywilnych, egzekucyjnych, administracyjnych i karnych wymagających przetwarzania danych.
-
Jakie prawa przysługują w odniesieniu do danych osobowych
- Przysługuje Pani/Panu prawo sprostowania danych, dostępu do danych, do usunięcia danych, do ograniczenia przetwarzania danych, do przenoszenia danych dostarczonych administratorowi.
- Przysługuje Pani/Panu prawo do złożenia sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu administratora lub podmiotu trzeciego, w tym profilowania, z przyczyn związanych ze szczególną sytuacją, oraz do sprzeciwu wobec przetwarzania danych w celach marketingu bezpośredniego, w tym profilowania.
- W odniesieniu do danych przetwarzanych na podstawie zgody – przysługuje Pani/Panu prawo do cofnięcia zgody w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, które nastąpiło przed wycofaniem zgody.
- Powyższe żądania i oświadczenia należy składać w sposób wskazany w pkt 1 powyżej.
-
Gdzie można złożyć skargę dotyczącą przetwarzania danych osobowych
- Skargę dotyczącą przetwarzania danych osobowych można złożyć do organu nadzorczego zajmującego się ochroną danych osobowych. W Rzeczpospolitej Polskiej organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Do przetwarzania danych osobowych użytkowników serwisów i portali internetowych ma zastosowanie Polityka Prywatności.
Preferujesz inne formy kontaktu?
Dziękujemy
Nasz konsultant wkrótce skontaktuje się z Tobą
w celu przedstawienia odpowiedniej oferty