Oszustwa telefoniczne i smishing w UK — obroń się
Jak rozpoznać smishing, vishing i spoofing w UK. Gdzie zgłosić: 7726, Action Fraud 0300 123 2040. Co robić gdy kliknąłeś link — krok po kroku.
W 2025 roku Brytyjczycy stracili przez oszustwa telefoniczne ponad £1,2 miliarda — a to tylko zgłoszone przypadki. Polacy w UK są podwójnie narażeni: znajomość angielskich realiów bywa niepełna, procedury zgłaszania nieintuicyjne, a scammerzy coraz lepiej targetują osoby nieanglojęzyczne. Dobra wiadomość: znajomość mechanizmów i kilka prostych zasad sprawia, że większość ataków jest do uniknięcia.
Ten artykuł wyjaśnia typy ataków, znaki ostrzegawcze i dokładne procedury — co robić, zanim problem wystąpi, i co robić, gdy już coś kliknęłaś lub kliknąłeś.
Skala problemu — dane 2025/2026
Według raportu Ofcom Communications Market 2025, 87% dorosłych w UK odebrało podejrzaną wiadomość SMS lub połączenie w ciągu ostatnich 12 miesięcy. Action Fraud odnotowuje wzrost zgłoszeń smishingowych o 34% rok do roku. Najczęstsze tematy ataku: dostawy paczek (Royal Mail, DPD), HMRC, NHS i banki.
Osoby urodzone poza UK zgłaszają wyższy wskaźnik skutecznych ataków — częściowo dlatego, że nie znają lokalnych procedur (np. że HMRC nigdy nie dzwoni z groźbami), częściowo ze względu na barierę językową przy ocenie autentyczności wiadomości.
Główne typy ataków
Smishing — fałszywe SMS
Smishing (SMS + phishing) to najpopularniejszy atak. Oszust wysyła wiadomość podszywającą się pod zaufaną instytucję:
- Royal Mail / DPD / Evri — „Twoja paczka czeka. Zapłać £1.49 za ponowną dostawę.” Link prowadzi do fałszywej strony, gdzie wpisujesz dane karty.
- HMRC — „Jesteś winny HMRC £890. Zapłać teraz lub grozi ci nakaz aresztowania.” HMRC nigdy nie robi tego przez SMS z groźbami.
- Twój bank — „Wykryliśmy podejrzaną aktywność. Zweryfikuj konto.” Link do strony łudząco podobnej do Lloyds/Barclays/Santandera.
- NHS — „Twój wynik testu jest gotowy. Kliknij link.” W dobie COVID był masowo stosowany, nadal się pojawia.
- DVLA — „Twój podatek drogowy wygasł. Zapłać teraz.” DVLA wysyła listy polecone, nie SMS z linkiem płatności.
Dla Polaków w UK szczególnie niebezpieczne scenariusze:
- „Twoja paczka z Polski/z Niemiec czeka na opłatę celną” — od Brexitu UK rzeczywiście nakłada cła na niektóre paczki spoza UK, co sprawia, że ten scam brzmi wiarygodnie
- „Twoje Settled Status wygasa — zaktualizuj dane” — fałszywa strona kradnie dane osobowe i dokumenty
Vishing — fałszywe połączenia telefoniczne
Vishing (voice + phishing) polega na telefonie od rzekomej instytucji:
- „Twój bank” — „Wykryliśmy nieautoryzowaną transakcję £2,400 z Barcelony. Aby chronić środki, przelej je na nasze ‘bezpieczne konto’.” Prawdziwe banki NIGDY nie proszą o przelew na inne konto przez telefon.
- „Policja” — „Panie X, Pana konto bankowe jest narzędziem prania pieniędzy. Dla ochrony proszę wypłacić gotówkę i oddać naszemu funkcjonariuszowi.” To klasyczny „courier fraud” — policja nigdy nie odbiera gotówki.
- „Microsoft Support” — „Wykryliśmy wirusy na Pana komputerze. Proszę zainstalować aplikację [AnyDesk/TeamViewer] i dać nam dostęp.” To prowadzi do przejęcia komputera i konta bankowego.
- „Urząd imigracyjny” — skierowane do obcokrajowców: „Pana wiza wygasa. Zapłać teraz przez telefon lub zostaniesz deportowany.”
Spoofing — fałszowanie numeru wyświetlanego
Caller ID spoofing pozwala wyświetlić dowolny numer — w tym prawdziwy numer twojego banku (znajdziesz go na tylnej stronie karty) lub numeru policji. Telefon wygląda identycznie jak autentyczny.
Dlatego nie możesz ufać numerowi wyświetlanemu na ekranie. Jeśli masz wątpliwości: rozłącz się, odczekaj 2 minuty (zerwanie połączenia z ich strony) i zadzwoń sam na oficjalny numer znaleziony niezależnie — z tylnej strony karty, ze strony internetowej banku wpisanej ręcznie, nie z linku w SMS.
SIM swap — przejęcie twojego numeru
SIM swap to bardziej zaawansowany atak: przestępca dzwoni do twojego operatora, podszywając się pod ciebie, i zleca przeniesienie numeru na nową SIM (którą ma). Od tego momentu wszystkie Twoje SMS-y 2FA trafiają do niego. Szczegółowy opis tego ataku i jak się chronić znajdziesz w artykule o bankowości mobilnej z polskim numerem.
Znaki ostrzegawcze scamu — lista kontrolna
Zanim zareagujesz na SMS, telefon lub e-mail, sprawdź:
Presja czasowa: „Działaj teraz lub Twoje konto zostanie zablokowane w ciągu 2 godzin.” Pośpiech celowo eliminuje racjonalne myślenie. Prawdziwe instytucje dają czas.
Prośba o podanie PIN, OTP lub pełnego hasła: Żaden bank, operator ani HMRC nigdy nie poprosi o podanie pełnego hasła ani kodu jednorazowego przez telefon lub w odpowiedzi na SMS.
Prośba o zainstalowanie aplikacji: „Proszę zainstalować TeamViewer/AnyDesk/Any Support App” — to prośba o dostęp do twojego urządzenia. Nie rób tego nigdy.
Przelew na „bezpieczne konto”: Bank nigdy nie prosi o przelew środków na inne konto „dla ochrony”. To definicja APP fraud (Authorised Push Payment).
Link prowadzący do dziwnej domeny: Prawdziwy Royal Mail to royalmail.com, nie royal-mail-delivery.co.uk ani r0yalmail.com. Sprawdzaj każdą literę — szczególnie homoglify (l vs 1, O vs 0).
Dzwonienie z „zastrzeżonego numeru” lub numeru niespójnego z instytucją: HMRC dzwoni z 0300 200 3300. Jeśli dzwoni z numeru komórkowego lub 07xx — czerwona flaga.
Jak reagować na podejrzaną wiadomość lub połączenie
Podejrzany SMS
- Nie klikaj żadnego linku — nawet żeby sprawdzić
- Nie odpowiadaj na SMS — odpowiedź potwierdza, że numer jest aktywny
- Prześlij SMS na 7726 — bezpłatne, działa u wszystkich operatorów UK, trafia do analizy
- Usuń wiadomość
- Jeśli sprawa dotyczy prawdziwej instytucji (np. Royal Mail), sprawdź status paczki bezpośrednio na ich oficjalnej stronie
Podejrzane połączenie telefoniczne
- Rozłącz się — nie musisz być uprzejmy
- Odczekaj minimum 2 minuty (czas na rozłączenie łącza z ich strony)
- Zadzwoń na oficjalny numer instytucji — z tylnej strony karty lub ze strony internetowej wpisanej ręcznie
- Jeśli dzwonił „bank” i masz obawy — zaloguj się do aplikacji bankowej bezpośrednio i sprawdź historię transakcji
- Zgłoś na Action Fraud: 0300 123 2040 lub actionfraud.police.uk
Gdzie i jak zgłaszać oszustwa
| Rodzaj incydentu | Gdzie zgłosić | Jak |
|---|---|---|
| Podejrzany SMS | Prześlij na 7726 | Darmowy SMS od każdego operatora UK |
| Phishing e-mail | [email protected] | Prześlij wiadomość |
| Aktywny cyberatak / oszustwo | Action Fraud 0300 123 2040 | Telefon lub actionfraud.police.uk |
| Aktywne zagrożenie, sprawa w toku | Policja 101 (lub 999 jeśli nagłe) | Telefon |
| Fałszywa strona rządowa / NCSC | [email protected] | E-mail z adresem strony |
| SIM swap / przejęcie numeru | Operator + Action Fraud | Zadzwoń do operatora natychmiast, potem AF |
| APP fraud (przelałeś pieniądze) | Twój bank natychmiast | Infolinia lub aplikacja bankowa |
Co zrobić gdy już kliknąłeś link
Kliknięcie podejrzanego linku nie zawsze oznacza katastrofę — kluczowe jest szybkie działanie:
Krok 1: Odetnij się od internetu (natychmiast) Włącz tryb samolotowy. Nie loguj się do żadnych kont dopóki nie zabezpieczysz sytuacji.
Krok 2: Nie wpisuj żadnych danych Jeśli strona się otworzyła, ale nie wpisałeś nic — ryzyko jest minimalne (mogło dojść tylko do pobrania trackingowego pixela, nie złośliwego oprogramowania). Jeśli wpisałeś dane: działaj natychmiast.
Krok 3: Zmień hasła (z innego urządzenia) Zacznij od konta e-mail (na nie zazwyczaj są powiązane inne konta), potem bankowość, Apple ID / Google, social media.
Krok 4: Skontaktuj się z bankiem Jeśli podałeś dane karty lub bankowe — zadzwoń natychmiast pod numer z tyłu karty lub w aplikacji. Powiedz: „I believe I’ve fallen victim to a phishing scam and may have provided my card details.” Bank może zablokować kartę lub zastrzec podejrzane transakcje.
Krok 5: Zgłoś na Action Fraud 0300 123 2040 lub actionfraud.police.uk — masz 90 dni na zgłoszenie APP fraud i potencjalny zwrot pieniędzy.
Krok 6: Monitoruj konta Przez kolejne 30 dni sprawdzaj historię transakcji i alerty bankowe. Oszuści często czekają kilka dni przed działaniem.
Czy bank zwróci pieniądze?
Od października 2024 obowiązuje nowy przepis PSR (Payment Systems Regulator): banki muszą zwracać ofiarom APP fraud (Authorised Push Payment — gdy sam autoryzujesz przelew pod wpływem scamu) do £85,000 w ciągu 5 dni roboczych. Wcześniej wypłata była uznaniowa i często odmawiano.
Warunek: nie możesz wykazać „rażącego zaniedbania”. Jeśli bank ostrzegał, a ty zignorowałeś ostrzeżenie i mimo to przelałeś — może odmówić. Jeśli działałeś w dobrej wierze — masz silną pozycję do roszczenia.
Tabela: Typy scamów vs znaki ostrzegawcze vs zgłoszenie
| Typ ataku | Jak wygląda | Znaki ostrzegawcze | Gdzie zgłosić |
|---|---|---|---|
| Smishing (paczka) | SMS: „Paczka czeka. Zapłać £1.49.” | Fałszywa domena, prośba o kartę | 7726 + Action Fraud |
| Smishing (HMRC) | SMS: „Zalegasz z podatkiem, nakaz aresztu” | Groźby, pośpiech, link do płatności | 7726 + Action Fraud |
| Vishing (bank) | Telefon: „Nieautoryzowana transakcja” | Prośba o przelew na „bezp. konto” | Action Fraud 0300 123 2040 |
| Vishing (policja) | Telefon: „Jesteś podejrzany, oddaj gotówkę” | Prośba o gotówkę / fizyczny kurier | 999 / 101 + Action Fraud |
| Spoofing | Numer banku na ekranie | Prośba o PIN / OTP przez telefon | Action Fraud |
| SIM swap | Utrata sygnału, blokada kont | Nagła utrata zasięgu | Operator + Action Fraud |
| Tech support scam | „Masz wirusa, zainstaluj TeamViewer” | Prośba o zdany dostęp do PC | Action Fraud |
Ochrona prewencyjna — co zrobić teraz
Rejestracja w TPS
Telephone Preference Service (tpsonline.org.uk) to oficjalny rejestr blokujący legalne marketingowe połączenia telefoniczne do twojego numeru. Rejestracja bezpłatna, zajmuje 5 minut — blokuje wiele automatycznych robocalls. Nie zatrzyma nielegalnych scamów, ale redukuje hałas.
Filtrowanie połączeń na telefonie
iOS 16+ Silence Unknown Callers (Ustawienia → Telefon → Silence Unknown Callers): wycisza połączenia od numerów spoza twoich kontaktów — przychodzą jako nieodebrane, możesz sprawdzić kto dzwonił. Zmniejsza nieprzyjemność, nie eliminuje problemu.
Hiya (bezpłatna aplikacja): identyfikuje znane numery scamowe i ostrzega lub blokuje automatycznie. Baza danych jest stale aktualizowana.
Truecaller: popularny globalnie identyfikator dzwoniącego, dobra baza numerów scamowych. Uwaga: wymaga dostępu do listy kontaktów — przeczytaj politykę prywatności.
Silniejsze 2FA niż SMS
SMS do weryfikacji dwuetapowej jest najsłabszym ogniwem — podatny na SIM swap i smishing. Aplikacja autoryzacyjna (Google Authenticator, Microsoft Authenticator, Authy) generuje kody offline, których nie można przechwycić przez SMS. Przełącz się w każdym banku i serwisie gdzie to możliwe.
Nie publikuj numeru publicznie
Numer telefonu opublikowany na Facebooku, Gumtree, LinkedIn lub w grupie WhatsApp jest dostępny dla baz scammerów. Używaj adresu e-mail do kontaktu publicznego tam gdzie możesz.
Najczęstsze scenariusze celujące w Polaków w UK
„Twoja paczka z Polski czeka na opłatę celną”
Od Brexitu (styczeń 2021) UK rzeczywiście nakłada cła na paczki spoza UK. Royal Mail i DPD pobierają opłaty za celne przesyłki — to realna procedura, co czyni ten scam wyjątkowo wiarygodnym.
Jak odróżnić prawdziwe od scamu: Prawdziwa opłata celna Royal Mail przychodzi listem fizycznym ze szczegółami paczki i linkiem do oficjalnej strony royalmail.com. Fałszywy scam to SMS z linkiem do domeny zbliżonej do royalmail. Zawsze wejdź na royalmail.com samodzielnie i sprawdź status paczki tam.
„HMRC: Zalegasz z podatkiem, nakaz aresztowania”
Klasyczny vishing/smishing. Prawdziwy HMRC:
- Nigdy nie grozi aresztowaniem przez telefon ani SMS
- Nigdy nie żąda płatności kartami podarunkowymi (iTunes, Google Play)
- Pierwsze informacje o zaległości podatkowej przychodzą listem poleconym
- Ma oficjalny numer: 0300 200 3300 — zadzwoń sam jeśli masz wątpliwości
„Twoje konto imigracyjne wygasa”
Fałszywe strony podszywające się pod UKVI (UK Visas and Immigration) lub Home Office. Ofiara wpisuje dane paszportu i dokumentów — które następnie są sprzedawane lub używane do oszustw tożsamości. UKVI kontaktuje się przez oficjalny portal i listem, nie przez SMS z linkiem.
„Twój polski bank — zadzwoń natychmiast”
SMS po polsku: „Twoje konto PKO/mBank zostało zablokowane. Zadzwoń pod numer +44…” Wyglądają wiarygodnie dla osoby mającej polskie konto. Numer telefonu prowadzi do scammera. Zawsze dzwoń pod numer z tylnej strony karty lub znaleziony na oficjalnej stronie banku.
Najczęstsze pytania
Pod jaki numer zgłosić podejrzany SMS w UK? Prześlij na 7726 (SPAM) — bezpłatne u wszystkich operatorów UK. Cyberprzestępstwo: Action Fraud 0300 123 2040 lub actionfraud.police.uk.
Co to jest smishing? SMS + phishing — fałszywa wiadomość SMS podszywająca się pod Royal Mail, HMRC, bank lub NHS, z linkiem do strony wykradającej dane.
Czy HMRC dzwoni z groźbami aresztowania? Nigdy. Każdy taki kontakt to scam. Rozłącz się i zadzwoń na oficjalny numer HMRC: 0300 200 3300.
Co zrobić jeśli kliknąłem link? Tryb samolotowy, nie wpisuj danych, zmień hasła, zadzwoń do banku, zgłoś Action Fraud.
Jak działa spoofing? Fałszowanie wyświetlanego numeru — rozmowa wygląda jakby dzwonił bank lub policja. Rozłącz się i zadzwoń sam na oficjalny numer znaleziony niezależnie.
Jak chronić się przed SIM swap? Używaj aplikacji autoryzacyjnej zamiast SMS do 2FA, ustaw silne hasło do konta operatora, poproś o security note. Utrata sygnału bez powodu = zadzwoń do operatora natychmiast.
Szczegółowy przewodnik po rodzajach scamów w UK 2026
Rynek scamów ewoluuje szybciej niż regulacje. W 2026 obserwujemy kilka nowych trendów, które warto znać:
AI-powered vishing
Coraz częściej reportowane w UK — oszuści używają clonowania głosu (voice cloning) opartego na AI. Przestępca dzwoni do ciebie głosem twojego pracodawcy, rodziny lub znajomego. Wystarczy kilkanaście sekund nagrania z publicznego profilu na TikToku, Instagramie lub LinkedIn.
Jak rozpoznać: zadaj pytanie, na które tylko prawdziwa osoba zna odpowiedź (pseudonim, prywatne zdarzenie). Mów powoli — AI voice cloning ma charakterystyczne mikropauzy.
Jak się chronić: ustal z rodziną „kod kryzysowy” (słowo lub fraza) do weryfikacji w nagłych sytuacjach. Jeśli ktoś dzwoni z prośbą o pieniądze „głosem bliskiej osoby” — zawsze oddzwoń na znany numer.
WhatsApp “wrong number” scam
Nowy typ ataku popularny w UK w 2025–2026: otrzymujesz wiadomość na WhatsApp od nieznanego numeru: „Oh, sorry! I was trying to reach (imię). Wrong number!” — przyjazna rozmowa, w ciągu dni buduje się “przyjaźń” online, potem pojawia się prośba o pieniądze lub inwestycja w kryptowaluty.
Żadne konto WhatsApp nieznajomego nie powinno budować z tobą relacji. Blokuj i zgłaszaj (w WhatsApp: przytrzymaj wiadomość → Zgłoś).
Number spoofing z polskim prefiksem (+48)
Cel: Polacy w UK. Scammerzy dzwonią z podrobionym polskim numerem — wygląda jak połączenie od rodziny lub polskiego banku. Akcja emocjonalna: „mama miała wypadek, potrzeba pilnie przelewu.”
Procedura obrony: rozłącz się, poczekaj 2 minuty, oddzwoń na znany numer rodziny bezpośrednio.
Fałszywe oferty pracy
Skierowane szczególnie do nowych emigrantów szukających pracy: SMS lub WhatsApp z ofertą łatwej pracy zdalnej za doskonałe wynagrodzenie. „Job scam” prowadzi do podrobienia danych lub wyłudzenia opłaty rekrutacyjnej.
W UK legalne agencje rekrutacyjne NIE pobierają opłat od kandydatów. Jeśli agencja pracy prosi o płatność — to scam.
Dzieci i scamy — edukacja cyfrowa
Dzieci i nastolatkowie są coraz częstszymi celami scamów — szczególnie przez gry online (Roblox, Fortnite) i media społecznościowe:
Scam „darmowych V-Bucks/Robux”: fałszywe strony obiecujące darmową walutę w grze w zamian za login i hasło do konta (lub kod karty podarunkowej). Dzieci powinny wiedzieć: darmowych V-Bucks nie ma; każda strona poza oficjalną Fortnite jest fałszywa.
Sextortion: nastolatki skłaniane przez nieznajomych do wysłania zdjęć, potem szantaż. Jeśli dziecko coś takiego doświadczyło — natychmiast zgłoś na CEOP (Child Exploitation and Online Protection) — ceop.police.uk lub przez przycisk CEOP dostępny na Facebooku i innych platformach.
Więcej o bezpieczeństwie dzieci online: SIM i telefon dla dziecka w UK.
Jak fałszywe strony imitują prawdziwe — przykłady techniczne
Przestępcy rejestrują domeny wyglądające jak prawdziwe:
royalmail-parcel.co.ukzamiastroyalmail.comhmrc-refund.gov.uk.com(gov.uk.com to nie gov.uk!)lloydsbank-secure.comzamiastlloydsbank.comnl0-auth.barclays.co.uk(autentyczna domena Barclaysa wygląda inaczej)
Jak sprawdzić prawdziwość domeny:
- Kliknij kłódkę w przeglądarce (iOS Safari lub Chrome) → sprawdź na kogo wystawiony certyfikat
- Wejdź na whois.domaintools.com i sprawdź datę rejestracji domeny — jeśli zarejestrowana 2 tygodnie temu, to czerwona flaga
- Google site:
royalmail.com— zobaczyć jak wygląda oficjalna domena w wynikach wyszukiwania
Homogliphy: rn wygląda jak m w wielu fontach. Ilogin (z dużym i) vs llogin. Dokładnie czytaj URL, szczególnie gdy coś doprowadza cię do strony logowania.
Ochrona starszych rodziców i seniorów — szczególna uwaga
Seniorzy są statystycznie najczęściej i najdotkliwiej dotykani przez oszustwa telefoniczne. Dla Polaków w UK, których rodzice przyjeżdżają do UK lub są w Polsce i rozmawiają przez WhatsApp — kilka praktycznych rad:
„Bezpieczna lista” numerów: skonfiguruj rodzicowi telefon tak, że może odbierać tylko połączenia od zaufanych numerów (Screen Time na iPhone: Allowed Always; Android: różne aplikacje jak Drupe umożliwiają whitelistę). To radykalne, ale skuteczne dla osób bardzo narażonych.
Wyjaśnij procedurę: rodzic musi wiedzieć że nigdy nie ma podawać numeru karty przez telefon, że bank nigdy nie pyta o PIN, że policja nigdy nie odbiera gotówki od drzwi.
Ustaw PIN blokujący na telefonie: prosta blokada klawiatury zatrzymuje wiele prób manipulacji telefonem podczas rozmowy.
Więcej o telefonach dla seniorów: telefon dla seniora w UK.
Prawa konsumenta i ochrona finansowa po scamie
APP fraud reimbursement — jak złożyć roszczenie
Jak opisano wyżej, od października 2024 banki muszą zwracać ofiarom APP fraud (Authorised Push Payment — gdy sam autoryzujesz przelew pod wpływem scamu) do maksymalnie £85,000, w ciągu 5 dni roboczych — chyba że wykażą „gross negligence” (rażące zaniedbanie), np. zignorowanie wcześniejszych ostrzeżeń banku. Jeśli padłeś ofiarą, oto jak dochodzić zwrotu:
- Zadzwoń do banku jak najszybciej po odkryciu scamu
- Opisz dokładnie co się stało — bank otworzy investigation
- Jeśli odmówi lub nie odpowie w 15 dni roboczych — złóż skargę do Financial Ombudsman Service (financial-ombudsman.org.uk)
Czy możesz odzyskać pieniądze z krypto scamu?
To najtrudniejszy przypadek. Transakcje kryptowalutowe są zasadniczo nieodwracalne. Jednak:
- Jeśli bank nie ostrzegał i wysłał przelew na konto, z którego kupiono krypto — bank może być odpowiedzialny
- Zgłoś na Action Fraud i NCSC — instytucje mają mechanizmy zamrażania kont
- Firma prawna specjalizująca się w crypto fraud recovery (sprawdź regulację FCA!) może pomóc, ale uwaga: wiele firm “recovery” to kolejne scamy
Sprawdź czy twój numer jest w bazie wycieków
Twój numer telefonu mógł trafić do baz scammerów przez wycieki danych (Have I Been Pwned uwzględnia teraz też numery telefonów). Sprawdź:
- haveibeenpwned.com — wpisz adres e-mail powiązany z kontem; jeśli był wyciek, dowiesz się z jakiego serwisu
- haveibeenpwned.com/PhoneNumbers — nowa funkcja sprawdzania numerów telefonów
- Jeśli twój numer był w wycieku — zwiększ alert, zmień hasła w powiązanych serwisach
Wyciek danych z jednego serwisu (np. stara aplikacja dostawy jedzenia) może prowadzić do ukierunkowanego smishingu miesiące lub lata później.
Narzędzia prewencyjne — kompletna lista
| Narzędzie | Platforma | Co robi | Koszt |
|---|---|---|---|
| Telephone Preference Service | UK | Blokuje legalne cold calls | Darmowy |
| 7726 (SPAM) | UK (wszystkie sieci) | Zgłasza podejrzane SMS do operatora | Darmowy |
| Hiya | iOS / Android | Identyfikuje spam calle, blokuje | Darmowy (premium płatne) |
| Truecaller | iOS / Android | Identyfikuje dzwoniącego, baza scam | Darmowy (premium płatne) |
| Silence Unknown Callers | iOS 16+ | Wycisza nieznane numery | Wbudowany |
| Google Authenticator | iOS / Android | 2FA bez SMS | Darmowy |
| Microsoft Authenticator | iOS / Android | 2FA bez SMS, backup w chmurze | Darmowy |
| Authy | iOS / Android | 2FA z backupem chmurowym | Darmowy |
| Have I Been Pwned | Web | Sprawdza wycieki danych | Darmowy |
| Action Fraud | Web / Telefon | Zgłaszanie cyberprzestępstw | Darmowy |
Fałszywe inwestycje i crypto scamy — rosnący problem
W 2025–2026 crypto i investment scamy stały się jedną z największych kategorii strat finansowych w UK. Schemat jest typowy: kontakt przez WhatsApp, Instagram lub LinkedIn, budowanie zaufania przez tygodnie, potem propozycja „niesamowitej okazji inwestycyjnej.”
Pig butchering scam (tuszeń): nazwa pochodzi od tuczenia świni przed ubojem. Przestępca przez tygodnie lub miesiące buduje relację (romantyczną lub przyjacielską), potem proponuje wspólną inwestycję w kryptowaluty na „pewnej platformie”. Ofiary wpłacają setki tysięcy funtów. Platforma jest fałszywa — pieniądze trafiają do przestępców.
Jak rozpoznać: platforma inwestycyjna nieznana w UK, nieregulowana przez FCA, świetne zwroty gwarantowane, presja żeby wpłacić więcej. Sprawdź każdą platformę inwestycyjną w rejestrze FCA: register.fca.org.uk — jeśli nie ma jej na liście, to scam lub nielegalny podmiot.
Złota zasada: jeśli oferta inwestycyjna przyszła przez media społecznościowe lub WhatsApp od kogoś kogo nie znasz osobiście — to scam. 100%.
Psychologia scamu — dlaczego inteligentni ludzie dają się nabrać
Zrozumienie mechanizmów psychologicznych stosowanych przez scammerów pomaga oprzeć się manipulacji:
Authority bias (autorytet): „Dzwonię z HMRC / Scotland Yard / Twojego banku.” Umysł automatycznie jest bardziej posłuszny wobec autorytetów.
Urgency (pilność): „Masz 2 godziny.” Pośpiech wyłącza racjonalne myślenie — nie masz czasu zadzwonić do kogoś bliskiego po radę.
Fear (strach): „Zostaniesz aresztowany / stracisz konto.” Strach powoduje regresję do myślenia reaktywnego zamiast analitycznego.
Social proof (presja społeczna): „Wszyscy inwestorzy w tej platformie zarabiają.” — nawet jeśli to zmyślone.
Reciprocity (wzajemność): drobne przysługi przed właściwą prośbą budują poczucie zobowiązania.
Gdy rozpoznasz którąkolwiek z tych technik — to sygnał do zatrzymania się i weryfikacji niezależnie.
Regularne nawyki bezpieczeństwa — co robić co miesiąc
Bezpieczeństwo cyfrowe to nie jednorazowa konfiguracja, ale nawyk. Oto krótka lista rzeczy warto sprawdzać regularnie:
Co miesiąc:
- Przejrzyj wyciąg bankowy — szukaj nieznanych transakcji poniżej £5 (małe kwoty często testowane przez oszustów przed dużym atakiem)
- Sprawdź aktywne sesje w głównych kontach (Google, Apple, Facebook) — wyloguj nieznane urządzenia
- Sprawdź czy nie masz nieznanych subskrypcji na rachunku telefonicznym
Co kwartał:
- Zmień hasło do konta u operatora telefonicznego
- Sprawdź uprawnienia aplikacji na telefonie — które mają dostęp do lokalizacji, mikrofonu, SMS-ów
- Sprawdź ustawienia 2FA — czy wszystkie ważne konta mają aplikację autoryzacyjną zamiast SMS
Corocznie:
- Sprawdź Have I Been Pwned pod swoim e-mailem i numerem
- Przejrzyj konta które stworzyłeś i już nie używasz — usuń je (zmniejsza ryzyko wycieku)
- Zaktualizuj numer telefonu i adres e-mail we wszystkich bankach i instytucjach
Po każdej zmianie numeru telefonu:
- Zaktualizuj w banku (polskim i UK)
- Zaktualizuj w NHS, HMRC, DWP
- Zaktualizuj u pracodawcy i w systemie pensions
- Zaktualizuj w sklepach online (Amazon, eBay, sklepy polskie)
Konsekwentne stosowanie tych nawyków redukuje powierzchnię ataku i sprawia że ewentualne naruszenie bezpieczeństwa zostanie wykryte szybciej.
Profile operatorów wspomniani w kontekście bezpieczeństwa
EE, O2, Vodafone i giffgaff mają własne procedury zgłaszania SIM swap i ochrony konta. Jeśli podejrzewasz kompromis swojego numeru, zadzwoń bezpośrednio: EE: 150, O2: 202, Vodafone: 191, Three: 333, giffgaff: przez stronę giffgaff.com/support. Szczegóły planów każdego z operatorów znajdziesz w porównaniu zasięgu i operatorów UK.
Stan na czerwiec 2026. Źródła: Action Fraud, Ofcom — scam calls and texts, NCSC — phishing, PSR — APP fraud reimbursement, UK Finance — fraud report 2025.