weakestlink

← Wszystkie kursy

Nanolekcja · zwykle zajmuje 2–3 minuty

Smishing — fałszywe SMS-y

SMS-y o paczkach, banku i profilu zaufanym, które chcą Cię oszukać — poznaj ten trick.

„Twoja paczka czeka”

„Twoja paczka czeka — dopłać 3 zł cła.” Znasz to? Większość dostała taką wiadomość. Smishing to oszustwo przez SMS: wiadomość wygląda jak od poczty, banku albo z profilu zaufanego, a link prowadzi do fałszywej strony.

Typowe wiadomości

  • „Twoja paczka czeka — opłać drobną kwotę tutaj.” (fałszywa Poczta Polska/InPost/cło)
  • „Podejrzana aktywność na Twoim koncie — potwierdź logując się przez Profil Zaufany.”
  • „Zarabiaj łatwe pieniądze z domu” — fałszywe oferty pracy i zleceń to najczęstsza przynęta.

Dokąd naprawdę prowadzi ten link?

Protokółhttps:// Domenaprofilzaufany-weryfikacja.com /potwierdzŚcieżka
Protokół
Sposób, w jaki wczytywana jest strona (http lub https).
Domena
Rzeczywiste miejsce, w którym znajduje się strona. To właśnie na to trzeba zwrócić uwagę.
Ścieżka
Konkretna podstrona w ramach domeny.

Link w SMS-ie może prowadzić do profilzaufany-weryfikacja.com — to nie jest prawdziwy Profil Zaufany. Prawdziwe instytucje nigdy nie proszą o logowanie przez link w SMS-ie.

Jak to rozpoznać

  • Niespodziewane — nie czekałeś/aś na paczkę, rachunek ani wiadomość z banku.
  • Pośpiech — „jeszcze dziś”, „konto zostanie zablokowane”, „ostatnia szansa”.
  • Prośba o login lub płatność — hasło, dane logowania, numer karty albo „drobna opłata”.
  • Nazwa nadawcy nic nie znaczy — „Poczta Polska” w SMS-ie może wpisać każdy; to łatwo podrobić.

Nowe triki, o których warto wiedzieć

  • „Pomyłka numeru” — miła, nieznana osoba pisze „czy to Ty, Kasiu?” i wciąga Cię w rozmowę, która kończy się fałszywymi inwestycjami.
  • Kody QR — SMS (albo zwykły list) z kodem QR prowadzi do fałszywej strony, omijając filtry.
  • „Nie udało się doręczyć paczki — umów nowy termin” to obecnie najbardziej rozpowszechniony trick.

Zrób tak

nigdy nie klikaj w linki w niespodziewanych SMS-ach. Wejdź samodzielnie do aplikacji albo wpisz adres w przeglądarce. Bank i Profil Zaufany nigdy nie proszą o logowanie przez link w SMS-ie.

Zapamiętaj

Niespodziewany SMS z linkiem i odrobiną pośpiechu to smishing, dopóki nie udowodnisz inaczej.

Badania mówią

Straty z oszustw SMS-owych sięgnęły 470 mln dolarów (ponad 1,9 mld zł) w 2024 roku — 5× więcej niż w 2020 — mimo że mniej osób to zgłasza (czyli oszustwa są kosztowniejsze). Najczęściej wabikiem są fałszywe wiadomości o paczkach, fałszywe oferty pracy/„zleceń” oraz fałszywe opłaty drogowe.

FTC 2025 (text-scam data) · APWG Q4 2024.

Pytanie 1 z 3

Rzeczywiście czekasz na paczkę — i przychodzi SMS: „Twoja paczka czeka na odprawę celną: dopłać 3 zł” z linkiem. Co robisz?

Pytanie 2 z 3

SMS: „Podejrzana aktywność — potwierdź przez Profil Zaufany” z linkiem. Co robisz?

Pytanie 3 z 3

Nowy SMS trafia do tej samej konwersacji, co Twoje prawdziwe wiadomości od „Poczty Polskiej”. Czy to znaczy, że jest prawdziwy?

Świetna robota!

Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.

Z bezpłatnym logowaniem:

  • Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
  • Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
  • Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.