Nanolekcja · zwykle zajmuje 2–3 minuty
Smishing — fałszywe SMS-y
SMS-y o paczkach, banku i profilu zaufanym, które chcą Cię oszukać — poznaj ten trick.
„Twoja paczka czeka”
„Twoja paczka czeka — dopłać 3 zł cła.” Znasz to? Większość dostała taką wiadomość. Smishing to oszustwo przez SMS: wiadomość wygląda jak od poczty, banku albo z profilu zaufanego, a link prowadzi do fałszywej strony.
Typowe wiadomości
- „Twoja paczka czeka — opłać drobną kwotę tutaj.” (fałszywa Poczta Polska/InPost/cło)
- „Podejrzana aktywność na Twoim koncie — potwierdź logując się przez Profil Zaufany.”
- „Zarabiaj łatwe pieniądze z domu” — fałszywe oferty pracy i zleceń to najczęstsza przynęta.
Dokąd naprawdę prowadzi ten link?
https://
Domenaprofilzaufany-weryfikacja.com
/potwierdzŚcieżka
- Protokół
- Sposób, w jaki wczytywana jest strona (http lub https).
- Domena
- Rzeczywiste miejsce, w którym znajduje się strona. To właśnie na to trzeba zwrócić uwagę.
- Ścieżka
- Konkretna podstrona w ramach domeny.
Link w SMS-ie może prowadzić do profilzaufany-weryfikacja.com — to nie jest prawdziwy Profil Zaufany. Prawdziwe instytucje nigdy nie proszą o logowanie przez link w SMS-ie.
Jak to rozpoznać
- Niespodziewane — nie czekałeś/aś na paczkę, rachunek ani wiadomość z banku.
- Pośpiech — „jeszcze dziś”, „konto zostanie zablokowane”, „ostatnia szansa”.
- Prośba o login lub płatność — hasło, dane logowania, numer karty albo „drobna opłata”.
- Nazwa nadawcy nic nie znaczy — „Poczta Polska” w SMS-ie może wpisać każdy; to łatwo podrobić.
Nowe triki, o których warto wiedzieć
- „Pomyłka numeru” — miła, nieznana osoba pisze „czy to Ty, Kasiu?” i wciąga Cię w rozmowę, która kończy się fałszywymi inwestycjami.
- Kody QR — SMS (albo zwykły list) z kodem QR prowadzi do fałszywej strony, omijając filtry.
- „Nie udało się doręczyć paczki — umów nowy termin” to obecnie najbardziej rozpowszechniony trick.
Zrób tak
nigdy nie klikaj w linki w niespodziewanych SMS-ach. Wejdź samodzielnie do aplikacji albo wpisz adres w przeglądarce. Bank i Profil Zaufany nigdy nie proszą o logowanie przez link w SMS-ie.
Zapamiętaj
Badania mówią
Straty z oszustw SMS-owych sięgnęły 470 mln dolarów (ponad 1,9 mld zł) w 2024 roku — 5× więcej niż w 2020 — mimo że mniej osób to zgłasza (czyli oszustwa są kosztowniejsze). Najczęściej wabikiem są fałszywe wiadomości o paczkach, fałszywe oferty pracy/„zleceń” oraz fałszywe opłaty drogowe.
Pytanie 1 z 3
Rzeczywiście czekasz na paczkę — i przychodzi SMS: „Twoja paczka czeka na odprawę celną: dopłać 3 zł” z linkiem. Co robisz?
✓ Poprawnie!
Oszuści wysyłają wiadomości na oślep — to, że akurat czekasz na paczkę, to zbieg okoliczności, na który liczą. Odpowiedź (nawet „STOP”) tylko potwierdza im, że numer jest aktywny. Sprawdź paczkę własną drogą.
Pytanie 2 z 3
SMS: „Podejrzana aktywność — potwierdź przez Profil Zaufany” z linkiem. Co robisz?
✓ Poprawnie!
Bank i Profil Zaufany nigdy nie proszą o logowanie przez link w SMS-ie — a zarówno kłódkę, jak i numer nadawcy oszuści mogą sobie sami zdobyć. Zawsze wchodź własną, zaufaną drogą.
Pytanie 3 z 3
Nowy SMS trafia do tej samej konwersacji, co Twoje prawdziwe wiadomości od „Poczty Polskiej”. Czy to znaczy, że jest prawdziwy?
✓ Poprawnie!
Oszuści mogą ustawić dowolną nazwę nadawcy SMS-a — wtedy telefon sam umieszcza go w konwersacji z prawdziwymi wiadomościami. Nigdy nie oceniaj SMS-a po konwersacji ani stylu języka; zawsze wejdź samodzielnie do aplikacji.
Świetna robota!
Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.
Z bezpłatnym logowaniem:
- Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
- Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
- Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.