Herencia local
Plan de respuesta al phishing
Ordene las primeras acciones después del mensaje sospechoso. Seleccione una situación; no introduzca contraseñas, códigos o detalles de la cuenta aquí.
No dé más detalles al destinatario. Si los datos del banco han sido divulgados o se ha hecho un pago desconocido, por favor contacte con el banco a través de su canal oficial.
Comience por parar el contacto
No vuelva a abrir la página sospechosa. Revise el caso por una aplicación conocida o contacto determinado independientemente del mensaje. Informa al administrador sobre el equipo o cuenta de negocio.
El plan ayuda a organizar la operación. No diagnostica el dispositivo, recupera la cuenta y no realiza la notificación. La selección de la situación y las selecciones son temporales; desaparecen después de salir de la página.
Sólo se recibió un mensaje
Consultar solicitud con un canal independiente
Usted no necesita abrir el enlace para determinar si el caso es cierto.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 4.
No responda por código, contraseña o detalles de pago. Guardar mensaje para informar.
Ingrese el servicio usted mismo. El número de teléfono está determinado desde una fuente independiente, no desde un mensaje.
Cómo comprobar el mensaje sospechoso →Utilice el mecanismo de plataforma. En Polonia, un SMS sospechoso puede ser transmitido en contenido sin cambios a 8080.
Instrucciones de aplicación para CERT Polonia →No envíe el enlace activo a sus amigos. Utilice el procedimiento de organización con su cuenta de negocio.
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
Enlace abierto, sin datos proporcionados
Cierra la página y mira lo que pasó
La apertura del enlace en sí no confirma la adquisición de la cuenta. También comprueba las descargas y permisos dados.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 4.
No continúe la forma ni la conversación con la persona que proporcionó el enlace.
Si descarga un archivo, no lo ejecute. Deshacer permisos no deseados, por ejemplo notificaciones, en la configuración del navegador.
Utilice la configuración del sistema o de la tienda oficial. No instale “actualizar” desde la página sospechosa.
Actualizaciones sin trampas →Si se administra una instalación, solicitud de acceso remoto o datos, seleccione la variante adecuada de este plan.
Cómo reportar phishing →
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
Contraseña, código o login aprobado
Asegure su cuenta a través del servicio correcto
Los datos introducidos pueden haber sido enviados a la página antes de enviar el formulario. El código o aprobación podría haberse utilizado ya.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 5.
Utilice una aplicación o dirección conocidas. Si sospecha una infección, utilice otro dispositivo. Para la banca póngase en contacto con el banco.
Establecer una nueva contraseña única. Utilice el procedimiento oficial de recuperación si no puede iniciar sesión. El cambio de contraseña en sí mismo puede no terminar todas las sesiones.
Seguridad de la cuenta paso a paso →Examine 2FA, passkeys y aplicaciones conectadas. También revise la transferencia y las reglas en el correo. Eliminar el acceso que no reconoce.
Cada cuenta necesita una contraseña separada. Comience con el correo y las cuentas a través de las cuales usted recupera otros servicios.
Informa al proveedor, y con la cuenta de negocio del administrador. La aplicación a CERT no cambia la contraseña ni recupera la cuenta.
Cómo comprobar sus sesiones de cuenta →
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
Se proporcionaron detalles de pago o transferencia
Contacta con el banco ahora
Utilice el número de tarjeta, la aplicación conocida o el sitio web oficial. No utilice el contacto proporcionado por el destinatario.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 4.
Describir lo que se ha dado o aprobado. Establecer con el banco un bloque de tarjeta o acceso y posibles acciones de pago.
No introduzca más códigos ni transfiera “a una cuenta segura”.
Escriba el identificador de tiempo y transacción en un lugar seguro. No introduzca el número de tarjeta, contraseña o datos de documento aquí.
Si pierdes dinero, reporta el caso a la policía. Sitio web sospechoso o informe del mensaje CERT Polonia. La aplicación no garantiza la recuperación de fondos.
Canales de notificación de phishing →
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
PESEL, datos o foto del documento
Comprobar la protección de la identidad por vía oficial
No envíe más fotos o datos a “cancelar” la operación anterior. No introduzca el número de PESEL o documento aquí.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 4.
Para un adulto con el número PESEL, está disponible un servicio oficial de reserva. Lea su alcance y reglas sobre Gov.pl; no bloquea todas las formas posibles de utilizar los datos.
Declaración oficial de reserva del número PESEL →Si sospecha el uso no autorizado de la evidencia, compruebe el procedimiento de notificación al municipio. La cancelación de la evidencia tiene consecuencias para la validez del documento; siga las instrucciones oficiales.
Gov.pl — reporte del robo de identidad →Si tiene un contrato o pago sospechoso, por favor póngase en contacto con la institución del canal oficial.
La información revelada se puede utilizar para mensajes de aspecto creíble. No confíe en la persona que ofrece “recuperación” pagada por el mismo contacto.
Cómo reportar phishing →
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
Archivo descargado, pero no lanzado
No abra el archivo descargado
No compruebe el archivo al intentar ejecutarlo. La comparación de la suma de control no evalúa si el programa es seguro.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 4.
No encienda macros o ejecute comandos pegados de mensajes o “verificación”.
Use software de seguridad confiable y actualizado. El resultado del escáner no le da una garantía de seguridad completa.
Primero contacte al administrador en su equipo de negocios. No cargue archivos confidenciales a un escáner online accidental.
Siga las instrucciones del equipo de respuesta. Sin embargo, si se inicia un archivo, seleccione la variante de instalación.
Cómo reportar un mensaje →
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
Inicio de archivos, comandos o acceso remoto
Proteger cuentas de otro dispositivo y pedir ayuda
Desinstalar un solo programa puede no eliminar los efectos. Seguir con asistencia técnica.
Usted declara sus propios pasos. Las selecciones no son una confirmación de la seguridad de su cuenta o dispositivo.
Pasos seleccionados: 0 de 4.
No siga las instrucciones de la llamada otra vez. Por favor, informe al administrador inmediatamente en su dispositivo de negocio.
Cambia tus contraseñas reveladas y termina las sesiones no autorizadas. Comience con el correo. Por favor, contacte con el banco en la banca o pagos.
Seguridad del correo →Use asistencia técnica de confianza o procedimiento de organización. No inicie sesión en servicios importantes desde un dispositivo sospechoso antes de explicar la situación.
Guarde el tiempo y el nombre del programa de ejecución en un lugar seguro. No publique secretos o archivos que contengan los datos de otras personas.
Denunciar a CERT Polska →
Siga notificaciones adicionales y siga las instrucciones del proveedor o la asistencia técnica. Esta lista no confirma el final del incidente.
Fuentes e instrucciones adicionales
Las opciones son la orden del autor de las primeras acciones. Los detalles dependen del servicio y del dispositivo. Las fuentes fueron verificadas el 3 de octubre de 2026.
- Gov.pl — reserva del número de PESEL
- Gov.pl — Report of unauthorised use of evidence data
- CERT Polonia: diagnóstico de phishing y respuesta de datos
- CERT Polonia — buzón de correo interceptado
- CERT Poland — Canales de presentación de informes de incidentes
- FTC — Software de phishing y Harmful al hacer clic
- Google - Seguridad de la cuenta tomada