Podejrzany e-mail z fakturą może wyglądać jak wiadomość od sklepu, firmy kurierskiej, operatora telefonu, banku lub urzędu. Oszuści często piszą o zaległej płatności, dopłacie albo blokadzie konta, aby skłonić odbiorcę do kliknięcia linku lub otwarcia załącznika. Poniżej znajdziesz instrukcję, która pomoże Ci sprawdzić wiadomość, ograniczyć ryzyko i podjąć właściwe działania.
Najważniejsze w skrócie
Podejrzany e-mail z fakturą. Co zrobić?
Krok 1: Nie działaj pod presją
Oszuści często wykorzystują strach i presję czasu. W wiadomości mogą pojawić się informacje o blokadzie konta, odsetkach, dopłacie albo płatności wymaganej jeszcze tego samego dnia.
Co zrobić?
- Nie otwieraj załącznika.
- Nie klikaj linku.
- Nie odpowiadaj od razu nadawcy.
- Nie wykonuj przelewu przed sprawdzeniem danych.
Prawdziwa faktura może poczekać kilka minut. Najpierw sprawdź wiadomość, a dopiero potem podejmij decyzję.
💡 Warto wiedzieć
Cyberprzestępcy często liczą na automatyczną reakcję. Dlatego spokój i sprawdzenie szczegółów stanowią jeden z najważniejszych sposobów ochrony przed phishingiem.
Krok 2: Sprawdź, czy oczekujesz faktury
Zastanów się, czy zamawiałeś produkt lub usługę u firmy wskazanej w wiadomości. Jeżeli nie kojarzysz zakupu, umowy ani płatności, potraktuj wiadomość jako próbę oszustwa do czasu jej potwierdzenia.
Sprawdź:
- nazwę firmy,
- numer zamówienia,
- numer faktury,
- kwotę,
- datę sprzedaży lub płatności.
Jeżeli dane nie pasują do żadnego zakupu, nie otwieraj pliku i przejdź do weryfikacji nadawcy.
Krok 3: Zweryfikuj adres nadawcy
Nie oceniaj wiadomości wyłącznie na podstawie nazwy wyświetlanej w skrzynce. Oszust może wpisać nazwę banku, sklepu albo operatora, mimo że korzysta z innego adresu.
Uważaj na:
- literówki w nazwie domeny,
- dodatkowe znaki lub cyfry,
- adresy z bezpłatnych skrzynek,
- końcówki domen, których firma nie używa,
- nazwę nadawcy niezgodną z adresem e-mail.
Na przykład adres zawierający zmianę jednej litery może wyglądać wiarygodnie na pierwszy rzut oka, jednak prowadzić do skrzynki przestępcy.
Krok 4: Przeczytaj treść wiadomości
Fałszywa faktura w e-mailu często zawiera elementy, które mają wywołać emocje i skłonić do szybkiego działania.
Zwróć uwagę na:
- groźbę blokady konta lub usługi,
- wezwanie do zapłaty w ciągu kilku godzin,
- prośbę o ponowne zalogowanie,
- błędy językowe,
- brak danych firmy,
- prośbę o podanie hasła, danych karty lub kodu.
Dodatkowe informacje o sposobach działania oszustów znajdziesz na stronie CERT Polska.
Krok 5: Nie używaj danych z wiadomości
Nie dzwoń pod numer podany w podejrzanej wiadomości i nie przechodź na stronę przez umieszczony w niej link.
Zamiast tego:
- Wpisz adres strony firmy samodzielnie.
- Znajdź numer telefonu na stronie, umowie albo poprzedniej fakturze.
- Zadzwoń do firmy.
- Podaj numer faktury, datę i kwotę.
- Zapytaj, czy pracownik firmy wysłał wiadomość.
Krok 6: Sprawdź link bez klikania
Na komputerze najedź kursorem na link, ale go nie otwieraj. Przeglądarka lub program pocztowy pokaże adres, do którego prowadzi odnośnik.
Jeżeli adres różni się od domeny firmy, zawiera ciąg znaków albo prowadzi do nieznanej strony, nie klikaj go. Dotyczy to także przycisków z nazwami „Pobierz fakturę”, „Sprawdź płatność” lub „Zaloguj się”.
Informacje o ochronie kont i danych publikuje także serwis Gov.pl.
Na co uważać przy załącznikach?
Pliki, które mogą uruchomić program
Faktura zwykle występuje w formacie PDF. Jednak oszuści wysyłają też pliki, które mogą uruchomić kod albo zainstalować program.
Uważaj na rozszerzenia:
- .exe
- .js
- .html
- .iso
- .img
- .zip
- .rar
Nie otwieraj pliku tylko dlatego, że w nazwie zawiera słowo „faktura”. Liczy się również końcówka nazwy pliku.
Dokumenty Word i Excel
Dokumenty programów Word i Excel mogą zawierać makra. Jeżeli po otwarciu pliku zobaczysz prośbę o włączenie zawartości, edycji albo makr, nie wyrażaj zgody.
Firma może wysłać dokument w takim formacie, jednak przy wiadomości, której nie potrafisz potwierdzić, nie uruchamiaj dodatkowych funkcji. Więcej informacji o zabezpieczeniach pakietu znajdziesz na stronie Microsoft.
Jak rozpoznać fałszywą fakturę w e-mailu?
- Sprawdź, czy oczekujesz dokumentu.
- Porównaj adres nadawcy z domeną firmy.
- Przeczytaj treść bez otwierania załącznika.
- Sprawdź rozszerzenie pliku.
- Potwierdź fakturę przez numer znaleziony poza wiadomością.
- Porównaj numer rachunku z poprzednimi dokumentami.
- Nie loguj się przez link z e-maila.
Co zrobić po otwarciu załącznika?
Krok 1: Zamknij plik
Jeżeli otworzyłeś załącznik, zamknij go i nie wpisuj żadnych danych. Nie podawaj loginu, hasła, kodu SMS, danych karty ani numeru dokumentu.
Jeśli dokument prosi o włączenie makr lub dodatkowej zawartości, odmów i zamknij program.
Krok 2: Odłącz komputer od internetu
Odłącz kabel sieciowy albo wyłącz połączenie Wi-Fi, jeżeli komputer zaczął działać inaczej niż zwykle.
Objawy, które powinny zwrócić uwagę:
- otwieranie nowych okien,
- spowolnienie pracy,
- komunikaty, których wcześniej nie było,
- brak dostępu do plików,
- samoczynne uruchamianie programów.
Odłączenie internetu może ograniczyć przesyłanie danych i kontakt programu z serwerem przestępcy.
Krok 3: Uruchom skanowanie
Uruchom skanowanie programem antywirusowym. W systemie Windows możesz użyć Zabezpieczeń Windows.
- Otwórz menu Start.
- Wpisz „Zabezpieczenia Windows”.
- Wejdź w „Ochrona przed wirusami i zagrożeniami”.
- Wybierz opcje skanowania.
- Uruchom pełne skanowanie.
Jeżeli program wykryje zagrożenie, wykonaj zalecenia pokazane na ekranie.
Krok 4: Zmień hasła
Jeżeli wpisałeś login lub hasło na stronie otwartej z wiadomości, zmień hasło z innego urządzenia.
- Zacznij od konta pocztowego.
- Zmień hasło w usługach, w których używasz tego samego hasła.
- Włącz uwierzytelnianie dwuskładnikowe.
- Wyloguj inne sesje.
- Sprawdź reguły przekazywania poczty.
Krok 5: Skontaktuj się z bankiem
Jeżeli podałeś dane karty, login do banku, kod autoryzacyjny albo wykonałeś przelew, skontaktuj się z bankiem.
Bank może zablokować kartę, dostęp do rachunku albo spróbować zatrzymać przelew. W takiej sytuacji każda minuta może mieć znaczenie.
Nie korzystaj z numeru telefonu znajdującego się w podejrzanym e-mailu. Użyj numeru z aplikacji bankowej, strony banku lub karty.
Jak bezpiecznie opłacić fakturę?
Porównaj rachunek bankowy
Przed przelewem porównaj numer rachunku z poprzednią fakturą lub umową. Jeżeli numer się zmienił, zadzwoń do firmy i potwierdź zmianę.
Nie potwierdzaj numeru rachunku przez odpowiedź na wiadomość, ponieważ możesz prowadzić rozmowę z oszustem.
Nie loguj się przez link z wiadomości
Wejdź do banku tak jak zwykle. Wpisz adres strony samodzielnie albo skorzystaj z aplikacji bankowej.
Nie podawaj danych logowania na stronie otwartej przez przycisk lub link znajdujący się w wiadomości.
Sprawdź dane odbiorcy
Przed zatwierdzeniem przelewu sprawdź nazwę odbiorcy, numer rachunku i kwotę. Jeżeli aplikacja bankowa pokazuje ostrzeżenie, nie ignoruj go.
Podejrzany e-mail z fakturą może zawierać prawdziwe dane firmy, ale fałszywy numer rachunku. Dlatego sprawdzaj każdy element płatności.
Co zgłosić jako phishing?
- wiadomość podszywającą się pod firmę lub urząd,
- link prowadzący do strony logowania,
- załącznik z programem lub skryptem,
- prośbę o podanie hasła, kodu lub danych karty,
- fakturę z numerem rachunku, którego firma nie potwierdza.
🛠 Nie wiesz, czy wiadomość jest bezpieczna?
Jeśli nie udało Ci się sprawdzić wiadomości albo nie chcesz tracić czasu na analizę nadawcy, linków i załączników, dołącz do Karty Multitech. Sprawdzimy wiadomość, ocenimy ryzyko i pomożemy podjąć kolejne kroki. Zrobimy to za Ciebie.
Podsumowanie
Podejrzany e-mail z fakturą potraktuj jako wiadomość do sprawdzenia, a nie wezwanie do natychmiastowej płatności. Nie otwieraj załączników, nie klikaj linków i nie korzystaj z danych kontaktowych podanych w wiadomości. Potwierdź fakturę u wystawcy, porównaj numer rachunku i loguj się do banku przez aplikację albo samodzielnie wpisany adres. Jeżeli otworzyłeś plik lub podałeś dane, odłącz komputer od internetu, uruchom skanowanie, zmień hasła i skontaktuj się z bankiem.
Instrukcja nie pomogła?
Zrobimy to za Ciebie.
