Narzędzie lokalne
Plan reakcji po phishingu
Uporządkuj pierwsze działania po podejrzanej wiadomości. Wybierz sytuację; nie wpisuj tutaj haseł, kodów ani danych konta.
Nie podawaj kolejnych danych rozmówcy. Jeżeli ujawniono dane bankowe lub wykonano nieznaną płatność, skontaktuj się z bankiem jego oficjalnym kanałem.
Zacznij od zatrzymania kontaktu
Nie otwieraj ponownie podejrzanej strony. Sprawdź sprawę przez znaną aplikację lub kontakt ustalony niezależnie od wiadomości. Przy sprzęcie lub koncie służbowym poinformuj administratora.
Plan pomaga uporządkować działania. Nie diagnozuje urządzenia, nie odzyskuje konta i nie wykonuje zgłoszenia. Wybór sytuacji i zaznaczenia są tymczasowe; znikają po opuszczeniu strony.
Tylko otrzymano wiadomość
Sprawdź prośbę niezależnym kanałem
Nie trzeba otwierać linku, aby ustalić, czy sprawa jest prawdziwa.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 4.
Nie odpowiadaj kodem, hasłem ani danymi płatności. Zachowaj wiadomość do zgłoszenia.
Wejdź do usługi samodzielnie. Numer telefonu ustal z niezależnego źródła, nie z wiadomości.
Jak sprawdzić podejrzaną wiadomość →Użyj mechanizmu platformy. W Polsce podejrzany SMS można przekazać w niezmienionej treści na 8080.
Instrukcja zgłoszenia do CERT Polska →Nie rozsyłaj aktywnego linku znajomym. Przy koncie służbowym skorzystaj z procedury organizacji.
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Otwarto link, bez podawania danych
Zamknij stronę i sprawdź, co się wydarzyło
Samo otwarcie linku nie potwierdza przejęcia konta. Sprawdź także pobrania i nadane uprawnienia.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 4.
Nie kontynuuj formularza ani rozmowy z osobą, która podała link.
Jeżeli pobrano plik, nie uruchamiaj go. Cofnij niechciane uprawnienia, np. powiadomienia, w ustawieniach przeglądarki.
Użyj ustawień systemu lub oficjalnego sklepu. Nie instaluj „aktualizacji” z podejrzanej strony.
Aktualizacje bez pułapek →Jeżeli pojawiła się instalacja, prośba o zdalny dostęp lub podano dane, wybierz odpowiedni wariant tego planu.
Jak zgłosić phishing →
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Podano hasło, kod lub zatwierdzono logowanie
Zabezpiecz konto przez właściwą usługę
Wpisane dane mogły trafić do strony jeszcze przed wysłaniem formularza. Kod lub zatwierdzenie mogły już zostać wykorzystane.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 5.
Użyj znanej aplikacji lub adresu. Przy podejrzeniu infekcji skorzystaj z innego urządzenia. Dla bankowości najpierw skontaktuj się z bankiem.
Ustaw nowe, unikalne hasło. Użyj oficjalnej procedury odzyskiwania, jeżeli nie możesz się zalogować. Sama zmiana hasła może nie zakończyć wszystkich sesji.
Zabezpieczenie konta krok po kroku →Przejrzyj 2FA, passkeys i podłączone aplikacje. W poczcie sprawdź również przekazywanie i reguły. Usuń dostęp, którego nie rozpoznajesz.
Każde konto potrzebuje osobnego hasła. Zacznij od poczty i kont, przez które odzyskujesz inne usługi.
Poinformuj dostawcę, a przy koncie służbowym administratora. Zgłoszenie do CERT nie zmienia hasła ani nie odzyskuje konta.
Jak sprawdzić sesje na koncie →
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Podano dane płatności lub wykonano przelew
Skontaktuj się z bankiem teraz
Użyj numeru z karty, znanej aplikacji lub oficjalnej strony. Nie korzystaj z kontaktu podanego przez rozmówcę.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 4.
Opisz, co podano lub zatwierdzono. Ustal z bankiem blokadę karty lub dostępu i możliwe działania dotyczące płatności.
Nie podawaj następnych kodów ani nie wykonuj przelewu „na bezpieczne konto”.
Zanotuj czas i identyfikator transakcji w bezpiecznym miejscu. Nie wpisuj tutaj numeru karty, hasła ani danych dokumentu.
Przy utracie pieniędzy zgłoś sprawę policji. Podejrzaną stronę lub wiadomość zgłoś CERT Polska. Zgłoszenie nie gwarantuje odzyskania środków.
Kanały zgłoszenia phishingu →
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Podano PESEL, dane lub zdjęcie dokumentu
Sprawdź ochronę tożsamości oficjalną drogą
Nie wysyłaj kolejnych zdjęć ani danych, aby „anulować” poprzednią operację. Nie wpisuj tutaj numeru PESEL ani dokumentu.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 4.
Dla osoby pełnoletniej z numerem PESEL dostępna jest oficjalna usługa zastrzeżenia. Przeczytaj jej zakres i zasady na Gov.pl; nie blokuje ona wszystkich możliwych sposobów użycia danych.
Oficjalna instrukcja zastrzeżenia numeru PESEL →Jeżeli podejrzewasz nieuprawnione wykorzystanie danych dowodu, sprawdź procedurę zgłoszenia do gminy. Unieważnienie dowodu ma skutki dla ważności dokumentu; postępuj zgodnie z urzędową instrukcją.
Gov.pl — zgłoszenie kradzieży tożsamości →Przy podejrzanej umowie lub płatności skontaktuj się z instytucją oficjalnym kanałem. Podejrzenie przestępstwa zgłoś policji. Nie publikuj kopii dokumentu.
Ujawnione informacje mogą służyć do wiarygodnie wyglądających wiadomości. Nie ufaj osobie oferującej odpłatne „odzyskanie danych” przez ten sam kontakt.
Jak zgłosić phishing →
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Pobrano plik, ale go nie uruchomiono
Nie otwieraj pobranego pliku
Nie sprawdzaj pliku przez próbne uruchomienie. Porównanie sumy kontrolnej nie ocenia, czy program jest bezpieczny.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 4.
Nie włączaj makr ani nie wykonuj poleceń wklejonych z wiadomości lub „weryfikacji”.
Użyj zaufanego, aktualnego oprogramowania ochronnego. Wynik skanowania nie daje pełnej gwarancji bezpieczeństwa.
Na sprzęcie służbowym najpierw skontaktuj się z administratorem. Nie przesyłaj poufnych plików do przypadkowego skanera online.
Postępuj zgodnie z instrukcją zespołu reagowania. Jeżeli jednak uruchomiono plik, wybierz wariant dotyczący instalacji.
Jak zgłosić wiadomość →
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Uruchomiono plik, polecenie lub zdalny dostęp
Zabezpiecz konta z innego urządzenia i poproś o pomoc
Samodzielne odinstalowanie jednego programu może nie usunąć skutków. Dalsze działania dopasuj z pomocą techniczną.
Wykonanie kroków deklarujesz samodzielnie. Zaznaczenia nie są potwierdzeniem zabezpieczenia konta lub urządzenia.
Zaznaczone kroki: 0 z 4.
Nie wykonuj kolejnych instrukcji rozmówcy. Przy urządzeniu służbowym natychmiast poinformuj administratora.
Zmień ujawnione hasła i zakończ nieuprawnione sesje. Zacznij od poczty. Przy bankowości lub płatnościach skontaktuj się także z bankiem.
Zabezpieczenie poczty →Skorzystaj z zaufanej pomocy technicznej lub procedury organizacji. Nie loguj się do ważnych usług z podejrzanego urządzenia przed wyjaśnieniem sytuacji.
Zapisz w bezpiecznym miejscu czas i nazwę uruchomionego programu. Nie publikuj sekretów ani plików zawierających dane innych osób.
Zgłoszenie do CERT Polska →
Wszystkie kroki zaznaczone. Obserwuj dalsze powiadomienia i postępuj zgodnie z instrukcjami dostawcy lub pomocy technicznej. Ta lista nie potwierdza zakończenia incydentu.
Źródła i dalsze instrukcje
Warianty są autorskim uporządkowaniem pierwszych działań. Szczegóły zależą od usługi i urządzenia. Źródła sprawdzono 3 października 2026.
- Gov.pl — zastrzeganie numeru PESEL
- Gov.pl — zgłoszenie nieuprawnionego wykorzystania danych dowodu
- CERT Polska — rozpoznanie phishingu i reakcja po podaniu danych
- CERT Polska — przejęta skrzynka pocztowa
- CERT Polska — kanały zgłaszania incydentów
- FTC — phishing i szkodliwe oprogramowanie po kliknięciu
- Google — zabezpieczenie przejętego konta