Co robić po kliknięciu w podejrzany link?
Nie panikuj, ale działaj szybko. Samo kliknięcie w podejrzany link zwykle nie oznacza infekcji ani kradzieży danych. Zamknij stronę i ustal, czy podałeś dane, pobrałeś plik albo wykonałeś płatność. Od tego zależy dalsza reakcja.
Co zrobić od razu?
Nie wpisuj loginu, hasła, numeru karty ani kodu autoryzacyjnego. Nie pobieraj plików i nie klikaj kolejnych przycisków na podejrzanej stronie. Zamknij kartę przeglądarki. Jeśli pojawił się komunikat o „zablokowanym komputerze” lub numer telefonu do „pomocy technicznej”, nie dzwoń pod ten numer.
Jeżeli plik został uruchomiony albo urządzenie zaczęło zachowywać się nietypowo, natychmiast odłącz internet. Na telefonie włącz tryb samolotowy. Na komputerze wyłącz Wi-Fi albo odłącz kabel sieciowy.
Co zrobiłeś? Wybierz właściwą reakcję
| Twoja sytuacja | Pierwszy krok | Co dalej? |
|---|---|---|
| Otworzyłeś stronę, ale niczego nie wpisałeś i nie pobrałeś | Zamknij kartę | Usuń wiadomość i sprawdź, czy nie pobrał się plik |
| Podałeś login, hasło lub inne dane | Zmień hasło z czystego urządzenia | Wyloguj aktywne sesje i włącz 2FA |
| Podałeś dane karty albo wykonałeś płatność | Skontaktuj się z bankiem | Zastrzeż kartę i zgłoś nieautoryzowaną operację |
| Pobrałeś i uruchomiłeś plik | Odłącz internet | Uruchom pełne skanowanie antywirusowe |
Jak postępować w zależności od sytuacji?
Tylko otworzyłeś podejrzaną stronę
- Zamknij kartę lub całą przeglądarkę. Jeśli strona blokuje zamknięcie okna, wymuś zamknięcie aplikacji.
- Sprawdź folder Pobrane i usuń pliki, których nie rozpoznajesz, bez ich otwierania.
- Usuń wiadomość zawierającą link i nie odpowiadaj nadawcy.
- Zaktualizuj przeglądarkę oraz system operacyjny, ponieważ rzadkie ataki typu zero-day wykorzystują niezałatane luki.
W większości takich przypadków nie trzeba przywracać telefonu ani komputera do ustawień fabrycznych. Samo wyświetlenie fałszywej strony zwykle nie daje oszustowi dostępu do konta.
Podałeś dane logowania
- Na innym, zaufanym urządzeniu zmień hasło do konta, którego dotyczył incydent.
- Zmień także hasła w innych serwisach, jeśli używałeś tam tej samej kombinacji.
- Wyloguj wszystkie aktywne sesje i usuń nieznane urządzenia z ustawień bezpieczeństwa konta.
- Włącz uwierzytelnianie dwuskładnikowe, czyli 2FA, wszędzie, gdzie jest dostępne.
Zacznij od głównej skrzynki e-mail, ponieważ może służyć do resetowania haseł w innych usługach. Jeśli dane dotyczyły bankowości internetowej, skontaktuj się z bankiem także po zmianie hasła.
Podałeś dane karty lub straciłeś pieniądze
Skontaktuj się z bankiem wyłącznie przez oficjalną aplikację, stronę lub numer znaleziony samodzielnie. Zastrzeż kartę i zgłoś podejrzaną albo nieautoryzowaną transakcję. W razie potrzeby możesz skorzystać z Systemu Zastrzegania Kart pod numerem +48 828 828 828.
Jeśli wykonałeś przelew lub płatność BLIK, reaguj natychmiast. Bank może próbować zatrzymać przelew, ale przy płatnościach natychmiastowych i BLIK odzyskanie środków bywa trudne i nie jest gwarantowane. Zachowaj wiadomość, adres strony, potwierdzenia płatności i zgłoś sprawę bankowi oraz policji.
Pobrałeś albo uruchomiłeś plik
- Jeśli plik tylko się pobrał, nie otwieraj go i usuń z folderu Pobrane.
- Jeśli plik został uruchomiony, wyłącz Wi-Fi, odłącz kabel sieciowy albo włącz tryb samolotowy.
- Uruchom pełne skanowanie aktualnym programem antywirusowym i postępuj zgodnie z jego komunikatami.
- Sprawdź ostatnio zainstalowane aplikacje oraz rozszerzenia przeglądarki i usuń te, których nie rozpoznajesz.
Na telefonie zwróć uwagę na nowe aplikacje, nietypowe powiadomienia, przekierowania i nagłe spowolnienie działania. Na komputerze sprawdź także programy uruchamiane wraz z systemem. Jeśli objawy nie ustępują, skorzystaj z pomocy specjalisty. W przypadku urządzenia służbowego od razu powiadom dział IT, zamiast samodzielnie usuwać ślady incydentu.
Czego nie robić?
Te działania mogą pogorszyć sytuację albo opóźnić reakcję:
- Nie wpisuj danych ponownie, nawet jeśli strona prosi o „potwierdzenie” lub „anulowanie” operacji.
- Nie dzwoń pod numer wyświetlony w fałszywym alercie o wirusie lub blokadzie urządzenia.
- Nie instaluj programu do zdalnej pomocy na polecenie osoby z podejrzanej strony.
- Nie zmieniaj haseł na urządzeniu, które mogło zostać zainfekowane.
- Nie czekaj z kontaktem z bankiem, jeśli podałeś dane płatnicze lub zauważyłeś transakcję.
Co sprawdzać przez kolejne dwa tygodnie?
Skutki przejęcia konta nie zawsze pojawiają się od razu. Przez najbliższe dni i tygodnie kontroluj:
- historię logowania, aktywne sesje i listę zaufanych urządzeń,
- wiadomości wysłane z poczty i komunikatorów oraz nowe reguły przekierowania poczty,
- powiadomienia o logowaniach, zmianach haseł i nowych urządzeniach,
- historię transakcji bankowych, płatności kartą i operacji w portfelach elektronicznych,
- nowe aplikacje, rozszerzenia przeglądarki i nietypowe zachowanie telefonu lub komputera.
Podejrzaną stronę, wiadomość lub SMS zgłoś do CERT Polska przez stronę incydent.cert.pl. Jeśli konto zostało przejęte, ostrzeż znajomych, aby nie otwierali wiadomości wysłanych z Twojego profilu. Wykonaj też kopię ważnych plików, ale po upewnieniu się, że nie kopiujesz złośliwego programu.
Najważniejsze jest rozróżnienie między samym kliknięciem a podaniem danych lub uruchomieniem pliku. Zamknięcie strony zwykle wystarcza w pierwszym przypadku. Przy danych logowania, płatności albo podejrzeniu infekcji liczą się natychmiastowa zmiana haseł, kontakt z bankiem, odłączenie urządzenia od sieci i skanowanie.
Artykuł ma charakter informacyjny i nie zastępuje indywidualnej pomocy specjalisty ds. cyberbezpieczeństwa, banku ani organów ścigania.