komorki .co.uk
Poradniki Redakcja komorki.co.uk 15 min czytania

Oszustwa telefoniczne i smishing w UK — obroń się

Jak rozpoznać smishing, vishing i spoofing w UK. Gdzie zgłosić: 7726, Action Fraud 0300 123 2040. Co robić gdy kliknąłeś link — krok po kroku.

W 2025 roku Brytyjczycy stracili przez oszustwa telefoniczne ponad £1,2 miliarda — a to tylko zgłoszone przypadki. Polacy w UK są podwójnie narażeni: znajomość angielskich realiów bywa niepełna, procedury zgłaszania nieintuicyjne, a scammerzy coraz lepiej targetują osoby nieanglojęzyczne. Dobra wiadomość: znajomość mechanizmów i kilka prostych zasad sprawia, że większość ataków jest do uniknięcia.

Ten artykuł wyjaśnia typy ataków, znaki ostrzegawcze i dokładne procedury — co robić, zanim problem wystąpi, i co robić, gdy już coś kliknęłaś lub kliknąłeś.

Skala problemu — dane 2025/2026

Według raportu Ofcom Communications Market 2025, 87% dorosłych w UK odebrało podejrzaną wiadomość SMS lub połączenie w ciągu ostatnich 12 miesięcy. Action Fraud odnotowuje wzrost zgłoszeń smishingowych o 34% rok do roku. Najczęstsze tematy ataku: dostawy paczek (Royal Mail, DPD), HMRC, NHS i banki.

Osoby urodzone poza UK zgłaszają wyższy wskaźnik skutecznych ataków — częściowo dlatego, że nie znają lokalnych procedur (np. że HMRC nigdy nie dzwoni z groźbami), częściowo ze względu na barierę językową przy ocenie autentyczności wiadomości.

Główne typy ataków

Smishing — fałszywe SMS

Smishing (SMS + phishing) to najpopularniejszy atak. Oszust wysyła wiadomość podszywającą się pod zaufaną instytucję:

  • Royal Mail / DPD / Evri — „Twoja paczka czeka. Zapłać £1.49 za ponowną dostawę.” Link prowadzi do fałszywej strony, gdzie wpisujesz dane karty.
  • HMRC — „Jesteś winny HMRC £890. Zapłać teraz lub grozi ci nakaz aresztowania.” HMRC nigdy nie robi tego przez SMS z groźbami.
  • Twój bank — „Wykryliśmy podejrzaną aktywność. Zweryfikuj konto.” Link do strony łudząco podobnej do Lloyds/Barclays/Santandera.
  • NHS — „Twój wynik testu jest gotowy. Kliknij link.” W dobie COVID był masowo stosowany, nadal się pojawia.
  • DVLA — „Twój podatek drogowy wygasł. Zapłać teraz.” DVLA wysyła listy polecone, nie SMS z linkiem płatności.

Dla Polaków w UK szczególnie niebezpieczne scenariusze:

  • „Twoja paczka z Polski/z Niemiec czeka na opłatę celną” — od Brexitu UK rzeczywiście nakłada cła na niektóre paczki spoza UK, co sprawia, że ten scam brzmi wiarygodnie
  • „Twoje Settled Status wygasa — zaktualizuj dane” — fałszywa strona kradnie dane osobowe i dokumenty

Vishing — fałszywe połączenia telefoniczne

Vishing (voice + phishing) polega na telefonie od rzekomej instytucji:

  • „Twój bank” — „Wykryliśmy nieautoryzowaną transakcję £2,400 z Barcelony. Aby chronić środki, przelej je na nasze ‘bezpieczne konto’.” Prawdziwe banki NIGDY nie proszą o przelew na inne konto przez telefon.
  • „Policja” — „Panie X, Pana konto bankowe jest narzędziem prania pieniędzy. Dla ochrony proszę wypłacić gotówkę i oddać naszemu funkcjonariuszowi.” To klasyczny „courier fraud” — policja nigdy nie odbiera gotówki.
  • „Microsoft Support” — „Wykryliśmy wirusy na Pana komputerze. Proszę zainstalować aplikację [AnyDesk/TeamViewer] i dać nam dostęp.” To prowadzi do przejęcia komputera i konta bankowego.
  • „Urząd imigracyjny” — skierowane do obcokrajowców: „Pana wiza wygasa. Zapłać teraz przez telefon lub zostaniesz deportowany.”

Spoofing — fałszowanie numeru wyświetlanego

Caller ID spoofing pozwala wyświetlić dowolny numer — w tym prawdziwy numer twojego banku (znajdziesz go na tylnej stronie karty) lub numeru policji. Telefon wygląda identycznie jak autentyczny.

Dlatego nie możesz ufać numerowi wyświetlanemu na ekranie. Jeśli masz wątpliwości: rozłącz się, odczekaj 2 minuty (zerwanie połączenia z ich strony) i zadzwoń sam na oficjalny numer znaleziony niezależnie — z tylnej strony karty, ze strony internetowej banku wpisanej ręcznie, nie z linku w SMS.

SIM swap — przejęcie twojego numeru

SIM swap to bardziej zaawansowany atak: przestępca dzwoni do twojego operatora, podszywając się pod ciebie, i zleca przeniesienie numeru na nową SIM (którą ma). Od tego momentu wszystkie Twoje SMS-y 2FA trafiają do niego. Szczegółowy opis tego ataku i jak się chronić znajdziesz w artykule o bankowości mobilnej z polskim numerem.

Znaki ostrzegawcze scamu — lista kontrolna

Zanim zareagujesz na SMS, telefon lub e-mail, sprawdź:

Presja czasowa: „Działaj teraz lub Twoje konto zostanie zablokowane w ciągu 2 godzin.” Pośpiech celowo eliminuje racjonalne myślenie. Prawdziwe instytucje dają czas.

Prośba o podanie PIN, OTP lub pełnego hasła: Żaden bank, operator ani HMRC nigdy nie poprosi o podanie pełnego hasła ani kodu jednorazowego przez telefon lub w odpowiedzi na SMS.

Prośba o zainstalowanie aplikacji: „Proszę zainstalować TeamViewer/AnyDesk/Any Support App” — to prośba o dostęp do twojego urządzenia. Nie rób tego nigdy.

Przelew na „bezpieczne konto”: Bank nigdy nie prosi o przelew środków na inne konto „dla ochrony”. To definicja APP fraud (Authorised Push Payment).

Link prowadzący do dziwnej domeny: Prawdziwy Royal Mail to royalmail.com, nie royal-mail-delivery.co.uk ani r0yalmail.com. Sprawdzaj każdą literę — szczególnie homoglify (l vs 1, O vs 0).

Dzwonienie z „zastrzeżonego numeru” lub numeru niespójnego z instytucją: HMRC dzwoni z 0300 200 3300. Jeśli dzwoni z numeru komórkowego lub 07xx — czerwona flaga.

Jak reagować na podejrzaną wiadomość lub połączenie

Podejrzany SMS

  1. Nie klikaj żadnego linku — nawet żeby sprawdzić
  2. Nie odpowiadaj na SMS — odpowiedź potwierdza, że numer jest aktywny
  3. Prześlij SMS na 7726 — bezpłatne, działa u wszystkich operatorów UK, trafia do analizy
  4. Usuń wiadomość
  5. Jeśli sprawa dotyczy prawdziwej instytucji (np. Royal Mail), sprawdź status paczki bezpośrednio na ich oficjalnej stronie

Podejrzane połączenie telefoniczne

  1. Rozłącz się — nie musisz być uprzejmy
  2. Odczekaj minimum 2 minuty (czas na rozłączenie łącza z ich strony)
  3. Zadzwoń na oficjalny numer instytucji — z tylnej strony karty lub ze strony internetowej wpisanej ręcznie
  4. Jeśli dzwonił „bank” i masz obawy — zaloguj się do aplikacji bankowej bezpośrednio i sprawdź historię transakcji
  5. Zgłoś na Action Fraud: 0300 123 2040 lub actionfraud.police.uk

Gdzie i jak zgłaszać oszustwa

Rodzaj incydentuGdzie zgłosićJak
Podejrzany SMSPrześlij na 7726Darmowy SMS od każdego operatora UK
Phishing e-mail[email protected]Prześlij wiadomość
Aktywny cyberatak / oszustwoAction Fraud 0300 123 2040Telefon lub actionfraud.police.uk
Aktywne zagrożenie, sprawa w tokuPolicja 101 (lub 999 jeśli nagłe)Telefon
Fałszywa strona rządowa / NCSC[email protected]E-mail z adresem strony
SIM swap / przejęcie numeruOperator + Action FraudZadzwoń do operatora natychmiast, potem AF
APP fraud (przelałeś pieniądze)Twój bank natychmiastInfolinia lub aplikacja bankowa

Kliknięcie podejrzanego linku nie zawsze oznacza katastrofę — kluczowe jest szybkie działanie:

Krok 1: Odetnij się od internetu (natychmiast) Włącz tryb samolotowy. Nie loguj się do żadnych kont dopóki nie zabezpieczysz sytuacji.

Krok 2: Nie wpisuj żadnych danych Jeśli strona się otworzyła, ale nie wpisałeś nic — ryzyko jest minimalne (mogło dojść tylko do pobrania trackingowego pixela, nie złośliwego oprogramowania). Jeśli wpisałeś dane: działaj natychmiast.

Krok 3: Zmień hasła (z innego urządzenia) Zacznij od konta e-mail (na nie zazwyczaj są powiązane inne konta), potem bankowość, Apple ID / Google, social media.

Krok 4: Skontaktuj się z bankiem Jeśli podałeś dane karty lub bankowe — zadzwoń natychmiast pod numer z tyłu karty lub w aplikacji. Powiedz: „I believe I’ve fallen victim to a phishing scam and may have provided my card details.” Bank może zablokować kartę lub zastrzec podejrzane transakcje.

Krok 5: Zgłoś na Action Fraud 0300 123 2040 lub actionfraud.police.uk — masz 90 dni na zgłoszenie APP fraud i potencjalny zwrot pieniędzy.

Krok 6: Monitoruj konta Przez kolejne 30 dni sprawdzaj historię transakcji i alerty bankowe. Oszuści często czekają kilka dni przed działaniem.

Czy bank zwróci pieniądze?

Od października 2024 obowiązuje nowy przepis PSR (Payment Systems Regulator): banki muszą zwracać ofiarom APP fraud (Authorised Push Payment — gdy sam autoryzujesz przelew pod wpływem scamu) do £85,000 w ciągu 5 dni roboczych. Wcześniej wypłata była uznaniowa i często odmawiano.

Warunek: nie możesz wykazać „rażącego zaniedbania”. Jeśli bank ostrzegał, a ty zignorowałeś ostrzeżenie i mimo to przelałeś — może odmówić. Jeśli działałeś w dobrej wierze — masz silną pozycję do roszczenia.

Tabela: Typy scamów vs znaki ostrzegawcze vs zgłoszenie

Typ atakuJak wyglądaZnaki ostrzegawczeGdzie zgłosić
Smishing (paczka)SMS: „Paczka czeka. Zapłać £1.49.”Fałszywa domena, prośba o kartę7726 + Action Fraud
Smishing (HMRC)SMS: „Zalegasz z podatkiem, nakaz aresztu”Groźby, pośpiech, link do płatności7726 + Action Fraud
Vishing (bank)Telefon: „Nieautoryzowana transakcja”Prośba o przelew na „bezp. konto”Action Fraud 0300 123 2040
Vishing (policja)Telefon: „Jesteś podejrzany, oddaj gotówkę”Prośba o gotówkę / fizyczny kurier999 / 101 + Action Fraud
SpoofingNumer banku na ekranieProśba o PIN / OTP przez telefonAction Fraud
SIM swapUtrata sygnału, blokada kontNagła utrata zasięguOperator + Action Fraud
Tech support scam„Masz wirusa, zainstaluj TeamViewer”Prośba o zdany dostęp do PCAction Fraud

Ochrona prewencyjna — co zrobić teraz

Rejestracja w TPS

Telephone Preference Service (tpsonline.org.uk) to oficjalny rejestr blokujący legalne marketingowe połączenia telefoniczne do twojego numeru. Rejestracja bezpłatna, zajmuje 5 minut — blokuje wiele automatycznych robocalls. Nie zatrzyma nielegalnych scamów, ale redukuje hałas.

Filtrowanie połączeń na telefonie

iOS 16+ Silence Unknown Callers (Ustawienia → Telefon → Silence Unknown Callers): wycisza połączenia od numerów spoza twoich kontaktów — przychodzą jako nieodebrane, możesz sprawdzić kto dzwonił. Zmniejsza nieprzyjemność, nie eliminuje problemu.

Hiya (bezpłatna aplikacja): identyfikuje znane numery scamowe i ostrzega lub blokuje automatycznie. Baza danych jest stale aktualizowana.

Truecaller: popularny globalnie identyfikator dzwoniącego, dobra baza numerów scamowych. Uwaga: wymaga dostępu do listy kontaktów — przeczytaj politykę prywatności.

Silniejsze 2FA niż SMS

SMS do weryfikacji dwuetapowej jest najsłabszym ogniwem — podatny na SIM swap i smishing. Aplikacja autoryzacyjna (Google Authenticator, Microsoft Authenticator, Authy) generuje kody offline, których nie można przechwycić przez SMS. Przełącz się w każdym banku i serwisie gdzie to możliwe.

Nie publikuj numeru publicznie

Numer telefonu opublikowany na Facebooku, Gumtree, LinkedIn lub w grupie WhatsApp jest dostępny dla baz scammerów. Używaj adresu e-mail do kontaktu publicznego tam gdzie możesz.

Najczęstsze scenariusze celujące w Polaków w UK

„Twoja paczka z Polski czeka na opłatę celną”

Od Brexitu (styczeń 2021) UK rzeczywiście nakłada cła na paczki spoza UK. Royal Mail i DPD pobierają opłaty za celne przesyłki — to realna procedura, co czyni ten scam wyjątkowo wiarygodnym.

Jak odróżnić prawdziwe od scamu: Prawdziwa opłata celna Royal Mail przychodzi listem fizycznym ze szczegółami paczki i linkiem do oficjalnej strony royalmail.com. Fałszywy scam to SMS z linkiem do domeny zbliżonej do royalmail. Zawsze wejdź na royalmail.com samodzielnie i sprawdź status paczki tam.

„HMRC: Zalegasz z podatkiem, nakaz aresztowania”

Klasyczny vishing/smishing. Prawdziwy HMRC:

  • Nigdy nie grozi aresztowaniem przez telefon ani SMS
  • Nigdy nie żąda płatności kartami podarunkowymi (iTunes, Google Play)
  • Pierwsze informacje o zaległości podatkowej przychodzą listem poleconym
  • Ma oficjalny numer: 0300 200 3300 — zadzwoń sam jeśli masz wątpliwości

„Twoje konto imigracyjne wygasa”

Fałszywe strony podszywające się pod UKVI (UK Visas and Immigration) lub Home Office. Ofiara wpisuje dane paszportu i dokumentów — które następnie są sprzedawane lub używane do oszustw tożsamości. UKVI kontaktuje się przez oficjalny portal i listem, nie przez SMS z linkiem.

„Twój polski bank — zadzwoń natychmiast”

SMS po polsku: „Twoje konto PKO/mBank zostało zablokowane. Zadzwoń pod numer +44…” Wyglądają wiarygodnie dla osoby mającej polskie konto. Numer telefonu prowadzi do scammera. Zawsze dzwoń pod numer z tylnej strony karty lub znaleziony na oficjalnej stronie banku.

Najczęstsze pytania

Pod jaki numer zgłosić podejrzany SMS w UK? Prześlij na 7726 (SPAM) — bezpłatne u wszystkich operatorów UK. Cyberprzestępstwo: Action Fraud 0300 123 2040 lub actionfraud.police.uk.

Co to jest smishing? SMS + phishing — fałszywa wiadomość SMS podszywająca się pod Royal Mail, HMRC, bank lub NHS, z linkiem do strony wykradającej dane.

Czy HMRC dzwoni z groźbami aresztowania? Nigdy. Każdy taki kontakt to scam. Rozłącz się i zadzwoń na oficjalny numer HMRC: 0300 200 3300.

Co zrobić jeśli kliknąłem link? Tryb samolotowy, nie wpisuj danych, zmień hasła, zadzwoń do banku, zgłoś Action Fraud.

Jak działa spoofing? Fałszowanie wyświetlanego numeru — rozmowa wygląda jakby dzwonił bank lub policja. Rozłącz się i zadzwoń sam na oficjalny numer znaleziony niezależnie.

Jak chronić się przed SIM swap? Używaj aplikacji autoryzacyjnej zamiast SMS do 2FA, ustaw silne hasło do konta operatora, poproś o security note. Utrata sygnału bez powodu = zadzwoń do operatora natychmiast.

Szczegółowy przewodnik po rodzajach scamów w UK 2026

Rynek scamów ewoluuje szybciej niż regulacje. W 2026 obserwujemy kilka nowych trendów, które warto znać:

AI-powered vishing

Coraz częściej reportowane w UK — oszuści używają clonowania głosu (voice cloning) opartego na AI. Przestępca dzwoni do ciebie głosem twojego pracodawcy, rodziny lub znajomego. Wystarczy kilkanaście sekund nagrania z publicznego profilu na TikToku, Instagramie lub LinkedIn.

Jak rozpoznać: zadaj pytanie, na które tylko prawdziwa osoba zna odpowiedź (pseudonim, prywatne zdarzenie). Mów powoli — AI voice cloning ma charakterystyczne mikropauzy.

Jak się chronić: ustal z rodziną „kod kryzysowy” (słowo lub fraza) do weryfikacji w nagłych sytuacjach. Jeśli ktoś dzwoni z prośbą o pieniądze „głosem bliskiej osoby” — zawsze oddzwoń na znany numer.

WhatsApp “wrong number” scam

Nowy typ ataku popularny w UK w 2025–2026: otrzymujesz wiadomość na WhatsApp od nieznanego numeru: „Oh, sorry! I was trying to reach (imię). Wrong number!” — przyjazna rozmowa, w ciągu dni buduje się “przyjaźń” online, potem pojawia się prośba o pieniądze lub inwestycja w kryptowaluty.

Żadne konto WhatsApp nieznajomego nie powinno budować z tobą relacji. Blokuj i zgłaszaj (w WhatsApp: przytrzymaj wiadomość → Zgłoś).

Number spoofing z polskim prefiksem (+48)

Cel: Polacy w UK. Scammerzy dzwonią z podrobionym polskim numerem — wygląda jak połączenie od rodziny lub polskiego banku. Akcja emocjonalna: „mama miała wypadek, potrzeba pilnie przelewu.”

Procedura obrony: rozłącz się, poczekaj 2 minuty, oddzwoń na znany numer rodziny bezpośrednio.

Fałszywe oferty pracy

Skierowane szczególnie do nowych emigrantów szukających pracy: SMS lub WhatsApp z ofertą łatwej pracy zdalnej za doskonałe wynagrodzenie. „Job scam” prowadzi do podrobienia danych lub wyłudzenia opłaty rekrutacyjnej.

W UK legalne agencje rekrutacyjne NIE pobierają opłat od kandydatów. Jeśli agencja pracy prosi o płatność — to scam.

Dzieci i scamy — edukacja cyfrowa

Dzieci i nastolatkowie są coraz częstszymi celami scamów — szczególnie przez gry online (Roblox, Fortnite) i media społecznościowe:

Scam „darmowych V-Bucks/Robux”: fałszywe strony obiecujące darmową walutę w grze w zamian za login i hasło do konta (lub kod karty podarunkowej). Dzieci powinny wiedzieć: darmowych V-Bucks nie ma; każda strona poza oficjalną Fortnite jest fałszywa.

Sextortion: nastolatki skłaniane przez nieznajomych do wysłania zdjęć, potem szantaż. Jeśli dziecko coś takiego doświadczyło — natychmiast zgłoś na CEOP (Child Exploitation and Online Protection) — ceop.police.uk lub przez przycisk CEOP dostępny na Facebooku i innych platformach.

Więcej o bezpieczeństwie dzieci online: SIM i telefon dla dziecka w UK.

Jak fałszywe strony imitują prawdziwe — przykłady techniczne

Przestępcy rejestrują domeny wyglądające jak prawdziwe:

  • royalmail-parcel.co.uk zamiast royalmail.com
  • hmrc-refund.gov.uk.com (gov.uk.com to nie gov.uk!)
  • lloydsbank-secure.com zamiast lloydsbank.com
  • nl0-auth.barclays.co.uk (autentyczna domena Barclaysa wygląda inaczej)

Jak sprawdzić prawdziwość domeny:

  1. Kliknij kłódkę w przeglądarce (iOS Safari lub Chrome) → sprawdź na kogo wystawiony certyfikat
  2. Wejdź na whois.domaintools.com i sprawdź datę rejestracji domeny — jeśli zarejestrowana 2 tygodnie temu, to czerwona flaga
  3. Google site: royalmail.com — zobaczyć jak wygląda oficjalna domena w wynikach wyszukiwania

Homogliphy: rn wygląda jak m w wielu fontach. Ilogin (z dużym i) vs llogin. Dokładnie czytaj URL, szczególnie gdy coś doprowadza cię do strony logowania.

Ochrona starszych rodziców i seniorów — szczególna uwaga

Seniorzy są statystycznie najczęściej i najdotkliwiej dotykani przez oszustwa telefoniczne. Dla Polaków w UK, których rodzice przyjeżdżają do UK lub są w Polsce i rozmawiają przez WhatsApp — kilka praktycznych rad:

„Bezpieczna lista” numerów: skonfiguruj rodzicowi telefon tak, że może odbierać tylko połączenia od zaufanych numerów (Screen Time na iPhone: Allowed Always; Android: różne aplikacje jak Drupe umożliwiają whitelistę). To radykalne, ale skuteczne dla osób bardzo narażonych.

Wyjaśnij procedurę: rodzic musi wiedzieć że nigdy nie ma podawać numeru karty przez telefon, że bank nigdy nie pyta o PIN, że policja nigdy nie odbiera gotówki od drzwi.

Ustaw PIN blokujący na telefonie: prosta blokada klawiatury zatrzymuje wiele prób manipulacji telefonem podczas rozmowy.

Więcej o telefonach dla seniorów: telefon dla seniora w UK.

Prawa konsumenta i ochrona finansowa po scamie

APP fraud reimbursement — jak złożyć roszczenie

Jak opisano wyżej, od października 2024 banki muszą zwracać ofiarom APP fraud (Authorised Push Payment — gdy sam autoryzujesz przelew pod wpływem scamu) do maksymalnie £85,000, w ciągu 5 dni roboczych — chyba że wykażą „gross negligence” (rażące zaniedbanie), np. zignorowanie wcześniejszych ostrzeżeń banku. Jeśli padłeś ofiarą, oto jak dochodzić zwrotu:

  1. Zadzwoń do banku jak najszybciej po odkryciu scamu
  2. Opisz dokładnie co się stało — bank otworzy investigation
  3. Jeśli odmówi lub nie odpowie w 15 dni roboczych — złóż skargę do Financial Ombudsman Service (financial-ombudsman.org.uk)

Czy możesz odzyskać pieniądze z krypto scamu?

To najtrudniejszy przypadek. Transakcje kryptowalutowe są zasadniczo nieodwracalne. Jednak:

  • Jeśli bank nie ostrzegał i wysłał przelew na konto, z którego kupiono krypto — bank może być odpowiedzialny
  • Zgłoś na Action Fraud i NCSC — instytucje mają mechanizmy zamrażania kont
  • Firma prawna specjalizująca się w crypto fraud recovery (sprawdź regulację FCA!) może pomóc, ale uwaga: wiele firm “recovery” to kolejne scamy

Sprawdź czy twój numer jest w bazie wycieków

Twój numer telefonu mógł trafić do baz scammerów przez wycieki danych (Have I Been Pwned uwzględnia teraz też numery telefonów). Sprawdź:

  • haveibeenpwned.com — wpisz adres e-mail powiązany z kontem; jeśli był wyciek, dowiesz się z jakiego serwisu
  • haveibeenpwned.com/PhoneNumbers — nowa funkcja sprawdzania numerów telefonów
  • Jeśli twój numer był w wycieku — zwiększ alert, zmień hasła w powiązanych serwisach

Wyciek danych z jednego serwisu (np. stara aplikacja dostawy jedzenia) może prowadzić do ukierunkowanego smishingu miesiące lub lata później.

Narzędzia prewencyjne — kompletna lista

NarzędziePlatformaCo robiKoszt
Telephone Preference ServiceUKBlokuje legalne cold callsDarmowy
7726 (SPAM)UK (wszystkie sieci)Zgłasza podejrzane SMS do operatoraDarmowy
HiyaiOS / AndroidIdentyfikuje spam calle, blokujeDarmowy (premium płatne)
TruecalleriOS / AndroidIdentyfikuje dzwoniącego, baza scamDarmowy (premium płatne)
Silence Unknown CallersiOS 16+Wycisza nieznane numeryWbudowany
Google AuthenticatoriOS / Android2FA bez SMSDarmowy
Microsoft AuthenticatoriOS / Android2FA bez SMS, backup w chmurzeDarmowy
AuthyiOS / Android2FA z backupem chmurowymDarmowy
Have I Been PwnedWebSprawdza wycieki danychDarmowy
Action FraudWeb / TelefonZgłaszanie cyberprzestępstwDarmowy

Fałszywe inwestycje i crypto scamy — rosnący problem

W 2025–2026 crypto i investment scamy stały się jedną z największych kategorii strat finansowych w UK. Schemat jest typowy: kontakt przez WhatsApp, Instagram lub LinkedIn, budowanie zaufania przez tygodnie, potem propozycja „niesamowitej okazji inwestycyjnej.”

Pig butchering scam (tuszeń): nazwa pochodzi od tuczenia świni przed ubojem. Przestępca przez tygodnie lub miesiące buduje relację (romantyczną lub przyjacielską), potem proponuje wspólną inwestycję w kryptowaluty na „pewnej platformie”. Ofiary wpłacają setki tysięcy funtów. Platforma jest fałszywa — pieniądze trafiają do przestępców.

Jak rozpoznać: platforma inwestycyjna nieznana w UK, nieregulowana przez FCA, świetne zwroty gwarantowane, presja żeby wpłacić więcej. Sprawdź każdą platformę inwestycyjną w rejestrze FCA: register.fca.org.uk — jeśli nie ma jej na liście, to scam lub nielegalny podmiot.

Złota zasada: jeśli oferta inwestycyjna przyszła przez media społecznościowe lub WhatsApp od kogoś kogo nie znasz osobiście — to scam. 100%.

Psychologia scamu — dlaczego inteligentni ludzie dają się nabrać

Zrozumienie mechanizmów psychologicznych stosowanych przez scammerów pomaga oprzeć się manipulacji:

Authority bias (autorytet): „Dzwonię z HMRC / Scotland Yard / Twojego banku.” Umysł automatycznie jest bardziej posłuszny wobec autorytetów.

Urgency (pilność): „Masz 2 godziny.” Pośpiech wyłącza racjonalne myślenie — nie masz czasu zadzwonić do kogoś bliskiego po radę.

Fear (strach): „Zostaniesz aresztowany / stracisz konto.” Strach powoduje regresję do myślenia reaktywnego zamiast analitycznego.

Social proof (presja społeczna): „Wszyscy inwestorzy w tej platformie zarabiają.” — nawet jeśli to zmyślone.

Reciprocity (wzajemność): drobne przysługi przed właściwą prośbą budują poczucie zobowiązania.

Gdy rozpoznasz którąkolwiek z tych technik — to sygnał do zatrzymania się i weryfikacji niezależnie.

Regularne nawyki bezpieczeństwa — co robić co miesiąc

Bezpieczeństwo cyfrowe to nie jednorazowa konfiguracja, ale nawyk. Oto krótka lista rzeczy warto sprawdzać regularnie:

Co miesiąc:

  • Przejrzyj wyciąg bankowy — szukaj nieznanych transakcji poniżej £5 (małe kwoty często testowane przez oszustów przed dużym atakiem)
  • Sprawdź aktywne sesje w głównych kontach (Google, Apple, Facebook) — wyloguj nieznane urządzenia
  • Sprawdź czy nie masz nieznanych subskrypcji na rachunku telefonicznym

Co kwartał:

  • Zmień hasło do konta u operatora telefonicznego
  • Sprawdź uprawnienia aplikacji na telefonie — które mają dostęp do lokalizacji, mikrofonu, SMS-ów
  • Sprawdź ustawienia 2FA — czy wszystkie ważne konta mają aplikację autoryzacyjną zamiast SMS

Corocznie:

  • Sprawdź Have I Been Pwned pod swoim e-mailem i numerem
  • Przejrzyj konta które stworzyłeś i już nie używasz — usuń je (zmniejsza ryzyko wycieku)
  • Zaktualizuj numer telefonu i adres e-mail we wszystkich bankach i instytucjach

Po każdej zmianie numeru telefonu:

  • Zaktualizuj w banku (polskim i UK)
  • Zaktualizuj w NHS, HMRC, DWP
  • Zaktualizuj u pracodawcy i w systemie pensions
  • Zaktualizuj w sklepach online (Amazon, eBay, sklepy polskie)

Konsekwentne stosowanie tych nawyków redukuje powierzchnię ataku i sprawia że ewentualne naruszenie bezpieczeństwa zostanie wykryte szybciej.

Profile operatorów wspomniani w kontekście bezpieczeństwa

EE, O2, Vodafone i giffgaff mają własne procedury zgłaszania SIM swap i ochrony konta. Jeśli podejrzewasz kompromis swojego numeru, zadzwoń bezpośrednio: EE: 150, O2: 202, Vodafone: 191, Three: 333, giffgaff: przez stronę giffgaff.com/support. Szczegóły planów każdego z operatorów znajdziesz w porównaniu zasięgu i operatorów UK.


Stan na czerwiec 2026. Źródła: Action Fraud, Ofcom — scam calls and texts, NCSC — phishing, PSR — APP fraud reimbursement, UK Finance — fraud report 2025.