Szybka odpowiedź
W tym oszustwie dzwoniący podaje się za pracownika banku i twierdzi, że na twoim koncie doszło do podejrzanej transakcji. Numer na wyświetlaczu może wyglądać jak prawdziwa infolinia banku, bo da się go podmienić (spoofing). Celem rozmowy jest nakłonienie cię do zainstalowania aplikacji zdalnego dostępu (najczęściej AnyDesk lub TeamViewer) rzekomo w celu "zabezpieczenia konta" albo do przelania środków na "bezpieczne konto techniczne". W obu przypadkach oszust przejmuje pełną kontrolę nad twoimi pieniędzmi.
Zasada obrony: żaden bank nie prosi o instalację aplikacji zdalnego dostępu ani o przelew na konto "w celu ochrony". Jeśli słyszysz którąkolwiek z tych próśb, rozłącz się i oddzwoń sam na numer z karty płatniczej lub oficjalnej strony banku.
Skala problemu w Polsce
Oszustwa telefoniczne na instytucje finansowe rosną razem z całą falą cyberoszustw. Według raportu rocznego CERT Polska za 2025 rok liczba zgłoszonych oszustw komputerowych sięgnęła 253 238, czyli o 158% więcej niż rok wcześniej, a phishing (78 391 zgłoszeń) odpowiadał za 30% wszystkich obsłużonych incydentów.
Sam raport CERT Polska nie rozbija tej liczby na pojedyncze metody, ale wątek "na pracownika banku" wraca regularnie w komunikatach polskiej policji z całego kraju oraz w ostrzeżeniach Związku Banków Polskich, który w grudniu 2025 roku opisał kolejny wariant tego oszustwa. To sygnał, że metoda jest aktywnie używana, nie relikt sprzed lat.
Ten poradnik jest częścią większego przewodnika po oszustwach w internecie. Podobny mechanizm podszywania się pod instytucję, tyle że pod policję lub prokuraturę, opisuję w poradniku oszustwo na wnuczka i na policjanta.
Źródło danych: CERT Polska (CSIRT NASK), Raport roczny 2025; Związek Banków Polskich, komunikat 12.2025.
Jak działa oszustwo na pracownika banku
Schemat jest zaskakująco prosty i dlatego skuteczny. Buduje wiarygodność krok po kroku, zanim poprosi o cokolwiek, co powinno wzbudzić podejrzenia.
- Dzwoni telefon. Na wyświetlaczu widzisz numer, który wygląda jak infolinia twojego banku, bo oszust go podmienił (spoofing numeru).
- Rozmówca przedstawia się jako konsultant banku i informuje o "podejrzanej transakcji" albo próbie wzięcia kredytu na twoje dane. Ton jest spokojny i rzeczowy, nie agresywny.
- Żeby "zweryfikować tożsamość" albo "zabezpieczyć konto", prosi o zainstalowanie aplikacji AnyDesk, TeamViewer lub podobnej, powołując się na wewnętrzną procedurę banku.
- Po instalacji oszust widzi ekran twojego telefonu lub komputera w czasie rzeczywistym, w tym logowanie do bankowości i kody autoryzacyjne z SMS-ów, i wykonuje przelewy, zanim się zorientujesz.
Wariant z "bezpiecznym kontem" i pożyczką w BIK
Druga, równie popularna odmiana zaczyna się inaczej: dostajesz SMS lub telefon o rzekomej próbie zaciągnięcia pożyczki na twoje dane w Biurze Informacji Kredytowej (BIK) albo w firmie pożyczkowej. Gdy się zaniepokoisz, oddzwania "pracownik banku", który oferuje pomoc w "zabezpieczeniu środków". W ramach weryfikacji tożsamości przesyła fałszywe dokumenty mailem lub SMS-em, a następnie namawia do przelania pieniędzy na tak zwane bezpieczne konto techniczne albo do podania kodu BLIK pod presją, że to jedyny sposób ochrony przed wyłudzeniem.
Sygnały ostrzegawcze
Niezależnie od wariantu, oszustwo zdradza kilka powtarzalnych elementów. Jeśli choć jeden pasuje, przerwij rozmowę.
- Prośba o instalację aplikacji zdalnego dostępu. AnyDesk, TeamViewer, QuickSupport lub podobne. Bank nigdy tego nie robi przez telefon.
- "Bezpieczne konto" lub "konto techniczne". Każda wzmianka o przelaniu pieniędzy w celu ich ochrony to gwarantowany sygnał oszustwa.
- Prośba o kod z SMS-a lub aplikacji mobilnej. Kod autoryzacyjny służy tylko do potwierdzania twoich własnych operacji, nikt inny go nie potrzebuje.
- Presja i pośpiech. "Musimy działać teraz", "za chwilę stracisz dostęp do konta". Pośpiech ma wyłączyć twoje myślenie.
- Zakaz rozłączania się i konsultacji z kimś innym. Próba odcięcia cię od osoby, która mogłaby cię ostrzec.
- Powołanie się na wewnętrzną procedurę banku. Prawdziwe procedury banku nigdy nie wymagają instalowania oprogramowania na twoim prywatnym urządzeniu.
Zasada obrony: Rozłącz, Oddzwoń, Nie instaluj
Nie musisz oceniać na bieżąco, czy rozmówca mówi prawdę. Wystarczy trzymać się trzech kroków, niezależnie od tego, jak przekonująca jest historia.
Rozłącz się
Powiedz "sam oddzwonię" i zakończ rozmowę. Nie musisz się tłumaczyć ani być uprzejmy wobec oszusta.
Oddzwoń sam
Wybierz numer z tyłu karty płatniczej lub z oficjalnej strony banku, nigdy z SMS-a czy z historii połączeń.
Nie instaluj niczego
Żadna prawdziwa rozmowa z bankiem nie wymaga zainstalowania aplikacji na twoim telefonie czy komputerze.
Już zainstalowałeś aplikację lub podałeś dane. Co robić
Liczy się czas, ale kolejność działań ma znaczenie jeszcze bardziej niż szybkość.
- Wyłącz internet w urządzeniu. Tryb samolotowy albo wyłączenie Wi-Fi i danych mobilnych przerywa zdalne połączenie, zanim odinstalujesz aplikację.
- Odinstaluj aplikację zdalnego dostępu. Dopiero po odcięciu internetu, żeby oszust nie zdążył zareagować.
- Zadzwoń do banku z innego urządzenia i poproś o natychmiastowe zablokowanie dostępu do konta oraz kart.
- Zmień hasła do bankowości internetowej i poczty e-mail, najlepiej z innego, niezainfekowanego urządzenia. Pomaga w tym menedżer haseł.
- Złóż reklamację w banku i zgłoś sprawę na policję. Im szybciej, tym większa szansa na zablokowanie przelewu, zanim pieniądze znikną z systemu bankowego.
Jak zabezpieczyć się na przyszłość
Czujność wobec telefonu jest najważniejsza, ale dobry pakiet ochronny łapie część zagrożeń, zanim w ogóle dojdzie do rozmowy: blokuje fałszywe strony logowania, do których czasem prowadzi to samo oszustwo przez SMS, i ostrzega, jeśli twój numer telefonu lub e-mail pojawił się w wycieku danych, z którego oszuści biorą kontakty do ofiar.
ESET Internet Security
ESET ma mocny filtr fałszywych stron i ochronę bankowości internetowej, która ostrzega przed podejrzanymi połączeniami w trakcie logowania do banku. To nie zatrzyma telefonu od oszusta, ale ogranicza ryzyko, że kliknięty przez pomyłkę link z powiązanego SMS-a zrobi ci krzywdę.
link partnerskiSprawdź też, czy twój numer telefonu i adres e-mail nie krążą już po sieci w wykradzionych bazach danych, bo to stamtąd najczęściej pochodzą kontakty do ofiar tego oszustwa. Jak to zrobić samodzielnie, opisuję w poradniku jak sprawdzić, czy moje dane wyciekły.