Jak zgłosić phishing do CERT Polska

Podejrzany SMS przekaż na 8080, a stronę lub wiadomość zgłoś oficjalnym kanałem. Zgłoszenie nie zastępuje zabezpieczenia konta.

2 min czytaniaNa wykonanie: 5–10 minut na zgłoszenie
W tym poradniku

Nie musisz odwiedzać podejrzanej strony, żeby ją zgłosić. Przekazanie informacji oficjalnemu zespołowi reagowania pomaga w analizie zagrożeń. Nie daje jednak gwarancji natychmiastowej blokady linku ani odzyskania utraconych pieniędzy.

Podejrzany SMS

Użyj funkcji przekazania wiadomości i wyślij jej niezmienioną treść na numer 8080, wskazany przez CERT Polska. Nie odpowiadaj nadawcy SMS-a i nie otwieraj linku w celu „potwierdzenia” oszustwa.

Jeżeli Twój telefon nie pozwala przekazać wiadomości w ten sposób, sprawdź aktualne możliwości zgłoszenia w oficjalnej bazie wiedzy CERT. Numer zgłoszeniowy nie jest kanałem do blokowania karty bankowej ani pomocą w odzyskiwaniu hasła.

Strona lub email

Formularze znajdziesz w serwisie incydent.cert.pl. Możesz także przekazać podejrzany email zgodnie z instrukcją CERT na adres cert@cert.pl. Podanie oryginalnych informacji o wiadomości pomaga ustalić jej pochodzenie.

Opisz, kiedy otrzymano wiadomość i czego dotyczy prośba. Nie dopisuj własnego hasła, kodów 2FA ani pełnych danych płatności. Sprawdź zrzuty ekranu przed załączeniem. Jeśli formularz prosi o dodatkowe dane, przeczytaj jego instrukcję i zasady przetwarzania.

Zgłoś także na platformie

Użyj przycisku zgłoszenia phishingu w poczcie lub mechanizmu zgłaszania wiadomości i konta w serwisie społecznościowym. Jeśli sprawa dotyczy sprzętu albo konta służbowego, poinformuj administratora zgodnie z procedurą organizacji.

Nie rozsyłaj znajomym aktywnego linku bez kontekstu. Ostrzegając ich, opisz schemat prośby i sposób niezależnego sprawdzenia sprawy. Nie publikuj danych osoby, pod którą podszywa się oszust.

Jeśli incydent już ma skutki

Po wpisaniu hasła lub zatwierdzeniu nieznanego logowania najpierw zabezpiecz konto. Przy nieautoryzowanych transakcjach skontaktuj się bezpośrednio z bankiem. Zgłoszenie do CERT nie unieważnia sesji, nie zmienia haseł i nie zastępuje zgłoszenia przestępstwa odpowiednim służbom.

Wybierz swoją sytuację w planie reakcji po phishingu, aby przejść przez właściwe pierwsze działania bez wpisywania haseł, kodów ani danych płatności.