Powiadomienie 2FA bez Twojego logowania

Nie zatwierdzaj prośby, której nie rozpoczęto z Twojej strony. Sprawdź aktywność konta przez znaną aplikację lub adres.

2 min czytaniaNa wykonanie: 5–15 minut na pierwsze sprawdzenie
W tym poradniku

Telefon pyta, czy zezwalasz na logowanie, choć właśnie czytasz wiadomości. Nie naciskaj „Tak” dla spokoju ani po namowie rozmówcy podającego się za wsparcie. Zatwierdzenie ma dotyczyć konkretnej operacji rozpoczętej przez Ciebie.

Odrzuć nieznaną prośbę

Jeżeli aplikacja pozwala, wybierz odmowę lub zgłoszenie, że to nie Ty. Nie przepisuj liczby odczytanej przez rozmówcę i nie udostępniaj kodu z aplikacji. Wielokrotne prośby mogą mieć na celu skłonienie Cię do przypadkowego zatwierdzenia.

Najpierw sprawdź, czy logowania nie rozpoczęto na Twoim drugim urządzeniu. Jeżeli nie potrafisz powiązać prośby ze swoim działaniem, nadal jej nie zatwierdzaj. Sama lokalizacja podana w komunikacie nie wystarcza do potwierdzenia tożsamości.

Otwórz ustawienia niezależną drogą

Uruchom znaną aplikację albo użyj zapisanej zakładki. Przejrzyj ostatnie zdarzenia bezpieczeństwa, aktywne sesje i metody odzyskiwania. Nie podążaj za linkiem w dodatkowym SMS-ie „pomocniczym”.

Nieoczekiwana prośba nie jest sama w sobie dowodem, że hasło wyciekło: niektóre usługi umożliwiają logowanie bez hasła. Jeśli widzisz próbę z użyciem hasła, którego nie ujawniono świadomie, zmień je na unikalne. Przy koncie służbowym zgłoś powtarzające się próby administratorowi.

Jeśli prośba została zatwierdzona

Z zaufanego urządzenia przejdź do zabezpieczeń konta. Zakończ nieznane sesje, sprawdź dodane metody logowania i odzyskiwania oraz dostęp aplikacji. Zmiana hasła nie zawsze kończy wszystkie sesje — skorzystaj także z funkcji ich unieważnienia.

Jeżeli utracono dostęp, użyj oficjalnego odzyskiwania u dostawcy. Nie kupuj „odzyskania konta” od osoby, która odezwała się po publikacji informacji o problemie.

Możesz uporządkować działania w planie reakcji po phishingu: wybierz wariant dotyczący podania hasła, kodu lub zatwierdzenia logowania. Plan nie łączy się z kontem i nie wykonuje tych działań za Ciebie.

Ogranicz kolejne próby

Sprawdź, czy usługa obsługuje passkeys lub klucz sprzętowy. Metody odporne na phishing ograniczają ryzyko związane z przepisywaniem kodów. Dodając nową metodę, przygotuj też zapasową ścieżkę dostępu.