{"id":19,"date":"2026-09-23T13:12:33","date_gmt":"2026-09-23T13:12:33","guid":{"rendered":"https:\/\/podejrzanymail.pl\/?page_id=19"},"modified":"2026-09-23T13:12:33","modified_gmt":"2026-09-23T13:12:33","slug":"co-zrobic-po-oszustwie","status":"publish","type":"page","link":"https:\/\/podejrzanymail.pl\/index.php\/co-zrobic-po-oszustwie\/","title":{"rendered":"Co zrobi\u0107 po oszustwie? Link, za\u0142\u0105cznik, przelew i przej\u0119te konto"},"content":{"rendered":"\n<section class=\"page-head wrap\"><span class=\"eyebrow\">Pierwsze kroki po oszustwie<\/span><h1>Co si\u0119 sta\u0142o?<br><em>Zacznij od tego miejsca.<\/em><\/h1><p class=\"lead\">Nie obwiniaj si\u0119. Teraz najwa\u017cniejsze jest ograniczenie szkody. Wybierz sytuacj\u0119, kt\u00f3ra najlepiej opisuje to, co zrobi\u0142e\u015b.<\/p><\/section>\n<section class=\"wrap section compact\"><aside class=\"callout\"><strong>Zagro\u017cone pieni\u0105dze? Najpierw bank.<\/strong><p>Skontaktuj si\u0119 z bankiem przez oficjaln\u0105 aplikacj\u0119 lub numer z karty. Je\u015bli uruchomi\u0142e\u015b podejrzany plik, od\u0142\u0105cz urz\u0105dzenie od sieci. Sprawy s\u0142u\u017cbowe zg\u0142o\u015b od razu do IT\/SOC. Nie czekaj na odpowied\u017a na maila lub czacie.<\/p><\/aside>\n<nav class=\"incident-nav\" aria-label=\"Wybierz sytuacj\u0119\"><a href=\"#klikniecie\">Klikn\u0105\u0142em link<\/a><a href=\"#haslo\">Poda\u0142em has\u0142o lub kod<\/a><a href=\"#zalacznik\">Otworzy\u0142em plik<\/a><a href=\"#przelew\">Wys\u0142a\u0142em pieni\u0105dze<\/a><a href=\"#konto\">Utraci\u0142em konto<\/a><a href=\"#dane\">Ujawni\u0142em dane<\/a><\/nav>\n<div class=\"reading\">\n<section class=\"incident-section\" id=\"klikniecie\"><h2>1. Klikn\u0105\u0142em link, ale nie poda\u0142em danych<\/h2><ol><li><b>Zamknij stron\u0119.<\/b> Nie dzwo\u0144 pod numer z ostrze\u017cenia o wirusie, nie instaluj \u201enaprawiacza\u201d i niczego nie zatwierdzaj.<\/li><li><b>Ustal, czy zrobi\u0142e\u015b co\u015b wi\u0119cej.<\/b> Sprawd\u017a list\u0119 pobra\u0144 i przypomnij sobie, czy zezwoli\u0142e\u015b na powiadomienia, instalacj\u0119 rozszerzenia lub dost\u0119p aplikacji do konta.<\/li><li>Je\u015bli tylko pobra\u0142e\u015b plik, nie otwieraj go. Gdy plik lub aplikacja zosta\u0142y uruchomione, przejd\u017a do punktu 3.<\/li><li>Wycofaj przypadkowo udzielon\u0105 zgod\u0119 na powiadomienia podejrzanej witryny. Korzystaj z aktualnej przegl\u0105darki i systemu.<\/li><\/ol><p>Samo klikni\u0119cie nie dowodzi infekcji ani utraty konta. Nie daje te\u017c gwarancji bezpiecze\u0144stwa: mo\u017cliwe s\u0105 ataki na podatne oprogramowanie. Je\u015bli pojawi\u0142 si\u0119 alert ochrony lub nietypowe objawy, potraktuj je powa\u017cnie i skonsultuj urz\u0105dzenie z IT.<\/p><p class=\"source-note\">Wi\u0119cej: <a href=\"https:\/\/cert.pl\/posts\/2023\/03\/podejrzane-linki\/\" rel=\"noopener noreferrer\">CERT Polska o podejrzanych linkach<\/a>.<\/p><\/section><section class=\"incident-section\" id=\"haslo\"><h2>2. Poda\u0142em has\u0142o, kod MFA lub zatwierdzi\u0142em logowanie<\/h2><ol><li><b>U\u017cyj innego, zaufanego urz\u0105dzenia.<\/b> Otw\u00f3rz oficjaln\u0105 aplikacj\u0119 lub samodzielnie wpisz adres serwisu. Nie korzystaj ponownie z linku z wiadomo\u015bci.<\/li><li>Zmie\u0144 ujawnione has\u0142o. Je\u015bli by\u0142o u\u017cywane tak\u017ce gdzie indziej, zmie\u0144 je w tych us\u0142ugach na odr\u0119bne. W pierwszej kolejno\u015bci zabezpiecz poczt\u0119, przez kt\u00f3r\u0105 odzyskujesz pozosta\u0142e konta.<\/li><li><b>Wyloguj pozosta\u0142e sesje i usu\u0144 nieznane urz\u0105dzenia.<\/b> Sama zmiana has\u0142a nie zawsze ko\u0144czy wszystkie sesje. Przy koncie s\u0142u\u017cbowym popro\u015b IT tak\u017ce o cofni\u0119cie token\u00f3w i sprawdzenie log\u00f3w.<\/li><li>Sprawd\u017a adres i telefon odzyskiwania, metody MFA, klucze dost\u0119pu i has\u0142a aplikacji. Usu\u0144 nieznane; odtw\u00f3rz kody zapasowe po odzyskaniu kontroli.<\/li><li>Sprawd\u017a po\u0142\u0105czone aplikacje i przyznane im uprawnienia. W skrzynce skontroluj przekazywanie, filtry, regu\u0142y i wiadomo\u015bci wys\u0142ane.<\/li><li>Je\u017celi chodzi o bank \u2014 natychmiast skontaktuj si\u0119 z bankiem. Je\u017celi o prac\u0119 \u2014 zg\u0142o\u015b zdarzenie IT\/SOC.<\/li><\/ol><p>Ujawniony jednorazowy kod mo\u017ce ju\u017c wygasn\u0105\u0107, ale napastnik m\u00f3g\u0142 zd\u0105\u017cy\u0107 utworzy\u0107 sesj\u0119. Nie zak\u0142adaj, \u017ce problem min\u0105\u0142. Nie akceptuj kolejnych pr\u00f3\u015bb MFA, kt\u00f3rych nie inicjowa\u0142e\u015b.<\/p><p class=\"source-note\">Wi\u0119cej: <a href=\"https:\/\/support.google.com\/accounts\/answer\/6294825?hl=pl\" rel=\"noopener noreferrer\">zabezpieczanie przej\u0119tego konta Google<\/a>.<\/p><\/section><section class=\"incident-section\" id=\"zalacznik\"><h2>3. Otworzy\u0142em za\u0142\u0105cznik lub uruchomi\u0142em program<\/h2><ol><li><b>Odizoluj urz\u0105dzenie.<\/b> Od\u0142\u0105cz kabel Ethernet i wy\u0142\u0105cz Wi-Fi. Na telefonie od\u0142\u0105cz r\u00f3wnie\u017c transmisj\u0119 kom\u00f3rkow\u0105; sprawd\u017a, czy tryb samolotowy rzeczywi\u015bcie wy\u0142\u0105czy\u0142 po\u0142\u0105czenia.<\/li><li>Nie loguj si\u0119 na nim do banku, poczty ani innych us\u0142ug. Nie pod\u0142\u0105czaj pendrive\u2019\u00f3w, dysk\u00f3w z backupem i zasob\u00f3w firmowych.<\/li><li><b>Sprz\u0119t s\u0142u\u017cbowy:<\/b> skontaktuj si\u0119 z IT\/SOC innym kana\u0142em. Podaj czas, nazw\u0119 pliku i wykonane czynno\u015bci. Nie kasuj plik\u00f3w, nie reinstaluj systemu ani nie restartuj urz\u0105dzenia na w\u0142asn\u0105 r\u0119k\u0119 \u2014 mo\u017cesz utraci\u0107 dowody.<\/li><li><b>Sprz\u0119t prywatny:<\/b> z zaufanego urz\u0105dzenia zabezpiecz wa\u017cne konta i zorganizuj sprawdzenie komputera. Nie przywracaj po\u0142\u0105czenia tylko po to, by pobra\u0107 przypadkowy \u201eantywirus\u201d.<\/li><li>Przy potwierdzonej infekcji mo\u017ce by\u0107 konieczne odtworzenie systemu z zaufanego no\u015bnika i sprawdzenie danych przed ich przywr\u00f3ceniem. Pojedynczy czysty skan nie dowodzi usuni\u0119cia zagro\u017cenia.<\/li><\/ol><p><b>Je\u015bli pliki s\u0105 szyfrowane:<\/b> od\u0142\u0105cz urz\u0105dzenie od sieci i od kopii zapasowych. Je\u015bli nie da si\u0119 szybko odizolowa\u0107 aktywnego ataku, awaryjne wy\u0142\u0105czenie mo\u017ce ograniczy\u0107 szkody, ale traci si\u0119 dane z pami\u0119ci; w firmie kieruj si\u0119 procedur\u0105 IT\/IR. Nie otwieraj pr\u00f3bki ponownie \u201edla pewno\u015bci\u201d.<\/p><p>Otwarcie PDF lub dokumentu nie oznacza automatycznie infekcji. Istotne s\u0105 m.in. alerty, uruchomiony program, makra oraz podatno\u015bci aplikacji. Zachowaj ostro\u017cno\u015b\u0107 do wyja\u015bnienia.<\/p><p class=\"source-note\">Wi\u0119cej: <a href=\"https:\/\/www.gov.pl\/web\/baza-wiedzy\/lagodzenie-skutkow-atakow-szkodliwego-oprogramowania\" rel=\"noopener noreferrer\">rz\u0105dowy poradnik ograniczania skutk\u00f3w malware<\/a>.<\/p><\/section><section class=\"incident-section\" id=\"przelew\"><h2>4. Zrobi\u0142em przelew, poda\u0142em BLIK lub dane karty<\/h2><ol><li><b>Natychmiast skontaktuj si\u0119 z bankiem lub operatorem p\u0142atno\u015bci.<\/b> U\u017cyj oficjalnej aplikacji lub numeru na karcie. Zako\u0144cz rozmow\u0119 z osob\u0105 podszywaj\u0105c\u0105 si\u0119 pod \u201edzia\u0142 bezpiecze\u0144stwa\u201d.<\/li><li>Podaj kwot\u0119, czas, rachunek odbiorcy i identyfikator operacji. Popro\u015b o pilne sprawdzenie mo\u017cliwo\u015bci zatrzymania p\u0142atno\u015bci lub kontaktu z bankiem odbiorcy. Przy ujawnieniu danych karty ustal jej zastrze\u017cenie, a przy dost\u0119pie do bankowo\u015bci \u2014 zabezpieczenie konta.<\/li><li><b>Z\u0142\u00f3\u017c zg\u0142oszenie i reklamacj\u0119<\/b> zgodnie z procedur\u0105 banku, zachowuj\u0105c numer sprawy. Opisz uczciwie, co sam zatwierdzi\u0142e\u015b, a czego nie zleca\u0142e\u015b. Uwierzytelnienie transakcji i jej prawna autoryzacja nie s\u0105 tym samym.<\/li><li>Zachowaj potwierdzenia, SMS-y, rozmowy, numer rachunku, adresy stron i chronologi\u0119. Zg\u0142o\u015b podejrzenie przest\u0119pstwa policji; fa\u0142szyw\u0105 stron\u0119 zg\u0142o\u015b tak\u017ce do CERT Polska.<\/li><li>Nie wykonuj kolejnego przelewu \u201ena bezpieczne konto\u201d i nie p\u0142a\u0107 osobom obiecuj\u0105cym odzyskanie \u015brodk\u00f3w za zaliczk\u0119.<\/li><\/ol><p>Odzyskanie pieni\u0119dzy nie jest gwarantowane. Nieautoryzowana operacja, przelew wykonany pod wp\u0142ywem oszustwa i zwyk\u0142a pomy\u0142ka w numerze rachunku wymagaj\u0105 odr\u0119bnej oceny. Przy pomy\u0142ce popro\u015b bank o w\u0142a\u015bciw\u0105 procedur\u0119 odzyskania b\u0142\u0119dnego przelewu. Chargeback dotyczy wybranych p\u0142atno\u015bci kart\u0105, nie ka\u017cdego przelewu czy BLIK-a.<\/p><p class=\"source-note\">Wi\u0119cej: <a href=\"https:\/\/rf.gov.pl\/co-robic-w-przypadku-nieautoryzowanej-transakcji\/\" rel=\"noopener noreferrer\">Rzecznik Finansowy \u2014 nieautoryzowana transakcja<\/a>.<\/p><\/section><section class=\"incident-section\" id=\"konto\"><h2>5. Kto\u015b przej\u0105\u0142 konto w mediach spo\u0142eczno\u015bciowych<\/h2><ol><li><b>Zabezpiecz powi\u0105zan\u0105 poczt\u0119.<\/b> Je\u015bli napastnik kontroluje skrzynk\u0119 odzyskiwania, mo\u017ce ponownie przej\u0105\u0107 profil. Sprawd\u017a te\u017c powiadomienia o zmianie maila i numeru telefonu.<\/li><li>Uruchom oficjalny proces odzyskiwania. Korzystaj z urz\u0105dzenia i sieci znanych serwisowi, o ile samo urz\u0105dzenie nie jest podejrzane o infekcj\u0119. Nie ufaj reklamom ani komentarzom \u201epomocnik\u00f3w\u201d.<\/li><li>Je\u015bli nadal masz dost\u0119p, zmie\u0144 has\u0142o, zako\u0144cz obce sesje i sprawd\u017a metody odzyskiwania oraz uwierzytelniania. Zachowaj dost\u0119p do znanego urz\u0105dzenia do czasu odzyskania kontroli.<\/li><li><b>Ostrze\u017c znajomych innym kana\u0142em<\/b>, \u017ce wiadomo\u015bci i pro\u015bby o pieni\u0105dze z Twojego profilu mog\u0105 by\u0107 oszustwem.<\/li><li>Po odzyskaniu sprawd\u017a po\u0142\u0105czone aplikacje, administracj\u0119 stron, konta reklamowe i p\u0142atno\u015bci. Zachowaj dowody, zg\u0142o\u015b nieuprawnione dzia\u0142ania platformie i usu\u0144 tre\u015bci oszusta po ich zabezpieczeniu.<\/li><\/ol><div class=\"official-links\"><a href=\"https:\/\/www.facebook.com\/hacked\" rel=\"noopener noreferrer\">Facebook \u2014 przej\u0119te konto<\/a><a href=\"https:\/\/www.instagram.com\/hacked\/\" rel=\"noopener noreferrer\">Instagram \u2014 odzyskiwanie<\/a><a href=\"https:\/\/www.meta.com\/account-recovery-support\/\" rel=\"noopener noreferrer\">Centrum odzyskiwania Meta<\/a><a href=\"https:\/\/support.google.com\/accounts\/answer\/6294825?hl=pl\" rel=\"noopener noreferrer\">Google \/ Gmail \/ YouTube<\/a><\/div><p>Nie przekazuj nikomu kod\u00f3w ani zdj\u0119\u0107 dokument\u00f3w na prywatnym czacie. Je\u015bli platforma wymaga potwierdzenia to\u017csamo\u015bci, wykonuj je wy\u0142\u0105cznie w jej oficjalnym procesie. Serwis podejrzanymail.pl nie ma specjalnego dost\u0119pu do odzyskiwania kont.<\/p><p class=\"source-note\">Wi\u0119cej: <a href=\"https:\/\/www.meta.com\/account-recovery-support\/\" rel=\"noopener noreferrer\">oficjalne centrum odzyskiwania kont Meta<\/a>.<\/p><\/section><section class=\"incident-section\" id=\"dane\"><h2>6. Poda\u0142em PESEL lub dane dokumentu<\/h2><ol><li>Zapisz, jakie dane ujawni\u0142e\u015b i kiedy. Nie wysy\u0142aj kolejnych skan\u00f3w \u201ew celu anulowania\u201d.<\/li><li>Rozwa\u017c niezw\u0142oczne zastrze\u017cenie numeru PESEL w mObywatelu lub przez oficjaln\u0105 us\u0142ug\u0119 gov.pl. Nie usuwa to skutk\u00f3w wcze\u015bniejszego oszustwa i nie obejmuje wszystkich mo\u017cliwych nadu\u017cy\u0107.<\/li><li>Je\u017celi ujawni\u0142e\u015b dane bankowe, zg\u0142o\u015b to bankowi. Przy utracie dokumentu lub podejrzeniu pos\u0142u\u017cenia si\u0119 nim sprawd\u017a odpowiedni\u0105 procedur\u0119 zastrze\u017cenia i zg\u0142oszenia.<\/li><li>Obserwuj powiadomienia finansowe i pr\u00f3by kontaktu. Zachowaj dowody i zg\u0142o\u015b podejrzenie przest\u0119pstwa.<\/li><\/ol><p class=\"source-note\">Wi\u0119cej: <a href=\"https:\/\/www.gov.pl\/web\/gov\/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie\" rel=\"noopener noreferrer\">oficjalna us\u0142uga zastrzegania PESEL<\/a>.<\/p><\/section><section class=\"incident-section\" id=\"dowody\"><h2>Co zachowa\u0107 i gdzie zg\u0142osi\u0107?<\/h2><p>Zachowaj oryginaln\u0105 wiadomo\u015b\u0107, zrzuty ekranu, daty, adres strony, potwierdzenia p\u0142atno\u015bci i numery spraw. Nie publikuj hase\u0142, danych os\u00f3b trzecich ani aktywnych link\u00f3w z tokenami. Nie otwieraj ponownie niebezpiecznej strony tylko po to, by zrobi\u0107 screenshot.<\/p><ul><li><b>Bank:<\/b> pieni\u0105dze, karta i bankowo\u015b\u0107 \u2014 kontakt natychmiast.<\/li><li><b>IT\/SOC:<\/b> s\u0142u\u017cbowe konto lub urz\u0105dzenie \u2014 zgodnie z procedur\u0105 firmy.<\/li><li><b>Platforma:<\/b> oficjalny proces odzyskiwania konta.<\/li><li><b>Policja:<\/b> podejrzenie przest\u0119pstwa i szkoda.<\/li><li><b>CERT Polska:<\/b> <a href=\"https:\/\/incydent.cert.pl\/\">zg\u0142oszenie phishingu lub innego incydentu<\/a>.<\/li><\/ul><p>To og\u00f3lne wskaz\u00f3wki, nie diagnoza urz\u0105dzenia ani rozstrzygni\u0119cie praw do zwrotu pieni\u0119dzy. Dostosuj dzia\u0142ania do sytuacji. Nie musisz opisywa\u0107 wszystkiego na czacie \u2014 najpierw wykonaj pilne kroki powy\u017cej.<\/p><\/section><div class=\"help-next\"><h2>Chcesz sprawdzi\u0107 sam\u0105 wiadomo\u015b\u0107?<\/h2><p>Gdy zabezpieczysz konto i pieni\u0105dze, mo\u017cesz przes\u0142a\u0107 orygina\u0142 do analizy.<\/p><a class=\"button secondary\" href=\"https:\/\/podejrzanymail.pl\/index.php\/jak-wyslac-mail\/\">Instrukcja zg\u0142oszenia<\/a><\/div><aside class=\"quiet-support\"><p>Ten poradnik Ci pom\u00f3g\u0142? Je\u015bli chcesz, mo\u017cesz dobrowolnie wesprze\u0107 leczenie i rehabilitacj\u0119 Tomka Skali\u0144skiego: <a href=\"https:\/\/www.fundacjaavalon.pl\/nasi_beneficjenci\/tomasz_skalinski_14827\/\">Avalon<\/a> lub <a href=\"https:\/\/www.siepomaga.pl\/tomek-skalinski\">Siepomaga<\/a>. To niezale\u017cny, niewymagany gest \u2014 najpierw zadbaj o swoje bezpiecze\u0144stwo.<\/p><\/aside><p class=\"micro\">Aktualizacja poradnika: 23 wrze\u015bnia 2026 r.<\/p><\/div><\/section>\n","protected":false},"excerpt":{"rendered":"<p>Pierwsze kroki po oszustwie Co si\u0119 sta\u0142o?Zacznij od tego miejsca. Nie obwiniaj si\u0119. Teraz najwa\u017cniejsze jest ograniczenie szkody. Wybierz sytuacj\u0119, kt\u00f3ra najlepiej opisuje to, co zrobi\u0142e\u015b. Zagro\u017cone pieni\u0105dze? Najpierw bank. Skontaktuj si\u0119 z bankiem przez oficjaln\u0105 aplikacj\u0119 lub numer z karty. Je\u015bli uruchomi\u0142e\u015b podejrzany plik, od\u0142\u0105cz urz\u0105dzenie od sieci. Sprawy s\u0142u\u017cbowe zg\u0142o\u015b od razu do [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-19","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/pages\/19","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/comments?post=19"}],"version-history":[{"count":2,"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/pages\/19\/revisions"}],"predecessor-version":[{"id":35,"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/pages\/19\/revisions\/35"}],"wp:attachment":[{"href":"https:\/\/podejrzanymail.pl\/index.php\/wp-json\/wp\/v2\/media?parent=19"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}