Kliknąłem podejrzany link, co robić?

Telefon w stanie zagrożenia.

Podejrzany link najczęściej trafia do nas SMS-em, e-mailem lub przez komunikator i podszywa się pod bank, firmę kurierską, urząd albo znajomego. Samo kliknięcie zwykle nie oznacza jeszcze utraty danych. Największe ryzyko pojawia się wtedy, gdy na fałszywej stronie podasz login, hasło, numer karty, kod BLIK albo zgodzisz się na instalację aplikacji. W takiej sytuacji liczy się szybka, ale spokojna reakcja. Poniżej znajdziesz konkretny plan działania.

Najważniejsze w skrócie

✅ Zamknij stronę i nie wpisuj żadnych danych.
✅ Jeśli coś pobrałeś lub zainstalowałeś, odłącz urządzenie od internetu i uruchom skanowanie.
✅ Jeżeli podałeś hasło, zmień je z bezpiecznego urządzenia i włącz logowanie dwuetapowe.
✅ Jeśli podałeś dane karty lub kod BLIK, natychmiast skontaktuj się z bankiem.

Zrób to od razu

  1. Zamknij podejrzaną stronę.
    Nie wpisuj loginu, hasła, numeru karty, kodu BLIK ani innych danych. Niczego nie pobieraj i nie instaluj.
  2. Zachowaj wiadomość i zrób zrzut ekranu.
    Nie usuwaj SMS-a ani e-maila. Zrzut ekranu może przydać się podczas zgłaszania oszustwa.
  3. Sprawdź adres linku bez ponownego otwierania strony.
    Skopiuj sam adres z wiadomości, a następnie sprawdź go w serwisie VirusTotal, korzystając z zakładki URL. Najbezpieczniej wykonać tę czynność na innym, zaufanym urządzeniu.
  4. Odłącz urządzenie od internetu, jeśli coś zostało pobrane lub zainstalowane.
    Wyłącz WiFi i transmisję danych. W komputerze odłącz również kabel sieciowy. Ogranicza to możliwość dalszej komunikacji podejrzanego programu z internetem.

💡 Warto wiedzieć

Wynik sprawdzenia w VirusTotal jest jedynie wskazówką. Jeżeli adres został oznaczony jako niebezpieczny, nie otwieraj go ponownie. Brak ostrzeżeń również nie daje pełnej gwarancji bezpieczeństwa, ponieważ nowa fałszywa strona mogła jeszcze nie zostać wykryta.

Komputer z Windows

1. Uruchom pełne skanowanie systemu

  1. Otwórz menu Start.
  2. Wpisz Zabezpieczenia Windows.
  3. Przejdź do Ochrona przed wirusami i zagrożeniami.
  4. Wybierz Opcje skanowania.
  5. Uruchom Pełne skanowanie.
  6. Dla większej pewności wykonaj także Skanowanie Microsoft Defender Offline.

2. Sprawdź ostatnio zainstalowane programy

Wejdź w Ustawienia → Aplikacje, posortuj listę według daty instalacji i sprawdź, czy nie pojawiły się nieznane programy.

3. Sprawdź rozszerzenia przeglądarki

Otwórz ustawienia rozszerzeń w używanej przeglądarce i usuń lub wyłącz dodatki, których nie instalowałeś.

Komputer Mac z systemem macOS

📂 Sprawdź folder Pobrane

Usuń nieznane pliki pobrane w czasie zdarzenia. Nie uruchamiaj instalatorów z rozszerzeniem .dmg lub .pkg, których nie rozpoznajesz.

⚙️ Sprawdź elementy logowania

Wejdź w ustawienia systemowe i sprawdź, czy przy uruchamianiu komputera nie włącza się nieznana aplikacja.

🔐 Sprawdź profile i zarządzanie urządzeniem
Jeżeli pojawił się nieznany profil konfiguracyjny, usuń go w sekcji dotyczącej zarządzania urządzeniem lub profili. Nie zatwierdzaj instalacji profilu, którego pochodzenia nie znasz.

Telefon z Androidem

  1. Włącz tryb samolotowy, jeśli aplikacja została pobrana lub uruchomiona.
  2. Nie nadawaj aplikacji żadnych uprawnień, szczególnie dostępu do wiadomości, kontaktów, powiadomień, ekranu lub funkcji administratora.
  3. Wejdź w Ustawienia → Aplikacje i usuń programy zainstalowane w czasie zdarzenia.
  4. Otwórz Sklep Google Play, kliknij zdjęcie profilowe, wybierz Play Protect i uruchom skanowanie.
  5. Sprawdź, czy nieznana aplikacja nie ma uprawnień administratora urządzenia lub dostępu do ułatwień dostępu.

iPhone z systemem iOS

Na iPhonie największym zagrożeniem po kliknięciu fałszywego linku jest zwykle podanie danych logowania, numeru karty lub kodu autoryzacyjnego.

Co zrobić?

  1. Zamknij fałszywą stronę.
  2. Wejdź w Ustawienia → Safari i wybierz Wyczyść historię i dane witryn.
  3. Przejdź do Ustawienia → Ogólne → VPN i zarządzanie urządzeniami.
  4. Usuń nieznany profil lub konfigurację, której nie instalowałeś.
  5. Sprawdź, czy system iOS jest aktualny.

Zmień hasła i zabezpiecz konta

Ten krok jest najważniejszy, jeśli na podejrzanej stronie wpisałeś jakiekolwiek dane.

Zrób to z innego, bezpiecznego urządzenia:

  1. Zmień hasło do poczty e-mail.
  2. Zmień hasło do konta Google lub Apple.
  3. Zmień hasła do bankowości, mediów społecznościowych i komunikatorów.
  4. Nie korzystaj z linku zawartego w podejrzanej wiadomości. Adres prawdziwej strony wpisz ręcznie.
  5. Włącz uwierzytelnianie dwuskładnikowe.
  6. Wyloguj wszystkie nieznane urządzenia i aktywne sesje.

⚠️ Podałeś dane karty lub kod BLIK?

Natychmiast skontaktuj się z bankiem, korzystając z numeru znajdującego się na oficjalnej stronie banku lub na odwrocie karty. Zastrzeż kartę, zablokuj bankowość, jeśli konsultant to zaleci, i dokładnie sprawdź historię transakcji. Nie czekaj na pojawienie się nieautoryzowanej płatności.

Gdzie zgłosić oszustwo w Polsce?

  1. Podejrzany SMS prześlij na numer 8080.
    Przekaż wiadomość dalej bez dodawania komentarza.
  2. Zgłoś stronę lub wiadomość do CERT Polska.
    Możesz to zrobić przez stronę incydent.cert.pl.
  3. Skontaktuj się z bankiem.
    Zrób to natychmiast, jeśli podałeś dane finansowe lub zatwierdziłeś transakcję.
  4. Zgłoś sprawę Policji.
    Jest to szczególnie ważne, jeśli doszło do utraty pieniędzy, przejęcia konta lub kradzieży danych.

Co zrobić po kolei?

  1. Zamknij stronę i niczego nie wpisuj.
  2. Zachowaj wiadomość i wykonaj zrzut ekranu.
  3. Sprawdź adres bez ponownego otwierania linku.
  4. Odłącz urządzenie od internetu, jeśli coś pobrałeś lub zainstalowałeś.
  5. Uruchom skanowanie i sprawdź ostatnio zainstalowane aplikacje.
  6. Zmień hasła, jeśli wpisałeś dane.
  7. Skontaktuj się z bankiem, jeśli podałeś dane finansowe.
  8. Zgłoś podejrzaną wiadomość do CERT Polska.

🛠 Nie chcesz zajmować się tym samodzielnie?

Jeśli nie udało Ci się rozwiązać problemu lub nie masz ochoty tracić czasu na sprawdzanie urządzenia, kont i ustawień, dołącz do Karty Multitech. Sprawdzimy, czy doszło do zagrożenia, pomożemy zabezpieczyć urządzenie, zmienić hasła i odzyskać kontrolę nad kontami. Zrobimy to za Ciebie.

Podsumowanie

Kliknięcie podejrzanego linku nie zawsze oznacza, że urządzenie zostało zainfekowane lub konto przejęte. Największe znaczenie ma to, czy podałeś dane, pobrałeś plik albo zainstalowałeś aplikację. Zamknij stronę, sprawdź urządzenie, zmień hasła i skontaktuj się z bankiem, jeśli ujawniłeś dane finansowe. Szybka reakcja może skutecznie ograniczyć skutki oszustwa.



Instrukcja nie pomogła?

Zrobimy to za Ciebie.