Wszystkie posty
Poradniki6 minuta czytania

Jak rozpoznać phishing: przykłady e-maili i typowe sytuacje

bunq
Wszystkie posty
Poradniki6 minuta czytania

Jak rozpoznać phishing: przykłady e-maili i typowe sytuacje

bunq
Wszystkie posty
Poradniki6 minuta czytania

Jak rozpoznać phishing: przykłady e-maili i typowe sytuacje

bunq

Spis treści

Dostajesz maila. Temat: „Pilne: Twoje konto bunq zostało tymczasowo ograniczone”. Logo wygląda dobrze. Ton jest profesjonalny. Jest przycisk, który prosi Cię o potwierdzenie danych.

Serce zaczyna bić szybciej. Klikasz.

Tak działa phishing. Nie przez zhakowanie Twojego urządzenia, tylko przez chwilę paniki, zanim Twój mózg zdąży zareagować. Oto wszystko, co musisz wiedzieć, żeby to nigdy na Ciebie nie zadziałało.

Czym jest phishing?

Phishing to sytuacja, w której oszust podszywa się pod zaufaną firmę (Twój bank, firmę kurierską, urząd), żeby wyłudzić od Ciebie dane osobowe. Hasło, numer karty, jednorazowy kod – cokolwiek da mu dostęp do Twoich środków.

Dzieje się to przez e‑mail, SMS, rozmowy telefoniczne i fałszywe strony internetowe. Forma się zmienia. Taktyka nie: sprawić, żebyś zareagował szybko, zanim zdążysz się zastanowić.

Przykłady maili phishingowych

To najczęściej spotykane obecnie przykłady maili phishingowych. Oszuści ciągle z nich korzystają, bo wciąż działają.

Mail „zawieszone konto”

Temat: Pilne: Twoje konto bunq zostało tymczasowo ograniczone
Z: support@bunq-secure-help.com

Jest zaprojektowany tak, żebyś kliknął, zanim go w ogóle skończysz czytać. Nadawca na pierwszy rzut oka wygląda wiarygodnie, a po kliknięciu trafiasz na fałszywą stronę logowania stworzoną po to, żeby przechwycić Twoje dane.

Zdradza go domena nadawcy. Jedynymi oficjalnymi adresami e‑mail bunq są adresy z bunq.com i help.bunq.com. Wszystko z myślnikiem, przedrostkiem albo dodatkowym słowem jest fałszywe, niezależnie od tego, jak przekonująco wygląda logo: bunq-secure-help.com, mybunq.co, bunq.login-portal.com.

Mail „nietypowa płatność”

Temat: Wymagane działanie: wykryto nietypową transakcję na Twoim koncie
Z: no-reply@bunq-alerts.net

Ten przykład jest sprytny, bo naśladuje coś prawdziwego. Widzisz transakcję, której nie rozpoznajesz, i link, żeby ją „potwierdzić lub anulować”. Po kliknięciu jesteś proszony o dane logowania, czasem też o dane Twojej karty.

Pierwszą wskazówką jest domena nadawcy: bunq-alerts.net to nie bunq. Ale jest też ważniejsza kwestia – bunq oznacza podejrzane płatności przez Safety Shield w aplikacji. Jeśli transakcja wymaga Twojej uwagi, zobaczysz ją tam, a nie w mailu z prośbą o zalogowanie się przez link.

Mail „oczekujący zwrot pieniędzy”

Temat: Twój zwrot w wysokości 89,00 € jest gotowy do wypłaty
Z: refunds@bunq-payments.eu

Nieoczekiwanie dobra wiadomość działa jako haczyk równie skutecznie, co nieoczekiwanie zła. Potwierdź dane bankowe, żeby dostać zwrot. Tyle że zwrot nie istnieje, a dane Twojego konta są dokładnie tym, na czym oszustowi zależy.

Żaden bank nie wysyła zwrotów przez niezamówiony link. Jeśli naprawdę należą Ci się pieniądze, zobaczysz je w historii transakcji.

Mail „zaktualizuj swoje dane”

Temat: Ważne: zaktualizuj swoje dane, aby uniknąć przerw w dostępie
Z: accounts@secure-bunq.com

Takie wiadomości często pojawiają się w okolicach prawdziwych wydarzeń, takich jak migracje kont, aktualizacje regulaminu czy zmiany w aplikacji, żeby wydawały się na czasie. Proszą Cię o ponowne wpisanie imienia, nazwiska, adresu, daty urodzenia i numeru karty.

bunq aktualizuje Twoje dane w aplikacji, nigdy przez linki w mailach.

Poza mailami: inne typowe sytuacje phishingowe

SMS 

Te same szablony, wysyłane SMS‑em. Często z użyciem skróconego adresu URL, który ukrywa, dokąd naprawdę prowadzi link. Oszuści mogą też podszyć się pod nazwę nadawcy, żeby wiadomość pojawiła się w tym samym wątku, co prawdziwe powiadomienia od bunq.

Rozmowy telefoniczne

To metoda, na którą nabiera się najwięcej osób. Ktoś dzwoni, podając się za członka zespołu ds. oszustw w bunq. Może już znać Twoje imię i ostatnie cztery cyfry Twojej karty, zdobyte w wyniku wcześniejszego wycieku danych. Brzmi spokojnie, profesjonalnie i szczerze zatroskany Twoim bezpieczeństwem.

Scenariusz rozmowy to zawsze wersja tej samej historii: Twoje konto jest atakowane, musisz przenieść pieniądze na „bezpieczne konto”, musisz działać, zanim będzie za późno.

Jeśli to usłyszysz, rozłącz się. bunq nigdy nie prosi Cię o przelanie pieniędzy na „bezpieczne konto”, a po takim przelewie odzyskanie środków jest prawie niemożliwe.

bunq nie będzie do Ciebie dzwonić. Zanim przelejesz pieniądze gdziekolwiek – również do kogoś, kto twierdzi, że jest z bunq – otwórz aplikację i sprawdź czat w aplikacji. Jeśli nic tam nie ma, nie ma też żadnej awaryjnej sytuacji. Ten telefon nie był od nas.

Fałszywe strony internetowe

Oszust kopiuje wygląd strony bunq, rejestruje domenę brzmiącą wiarygodnie i sprowadza na nią ruch przez reklamy lub linki. Wszystko, co tam wpiszesz, trafia prosto do niego.

Zawsze sprawdzaj adres URL, zanim gdziekolwiek się zalogujesz. Jedyny prawdziwy adres to bunq.com.

Jak to rozpoznać, niezależnie od formy

Niezależnie od formy, oznaki są takie same:

  • Poczucie pilności. „Działaj teraz”, „w ciągu 24 godzin”, „Twoje konto zostanie zamknięte”. Każda wiadomość, która ma Cię popchnąć do pośpiechu, jest sygnałem, żeby się zatrzymać.

  • Link do kliknięcia. Prawdziwa komunikacja z banku nie będzie prosić Cię o potwierdzenie czegokolwiek przez link w mailu. Zamiast tego wejdź bezpośrednio do aplikacji.

  • Prośby o dane dostępu. Żaden bank nie poprosi Cię o hasło, kod bezpieczeństwa ani numer karty przez e‑mail, SMS‑a czy telefon.

  • Minimalnie błędny adres nadawcy. Spójrz na pełną domenę, nie tylko nazwę wyświetlaną. bunq wysyła wiadomości wyłącznie z bunq.com lub help.bunq.com.

  • „Drogi kliencie”. Jeśli wiadomość nie używa Twojego imienia, trafiła do tysięcy osób naraz.

Jak upewnić się, że naprawdę kontaktujesz się z bunq

Każdy prawdziwy kontakt od bunq zaczyna się w aplikacji: od powiadomienia push albo wiadomości w aplikacji. bunq nie zadzwoni do Ciebie niespodziewanie i nie wyśle Ci maila z linkiem do logowania.

bunq nie dzwoni do Ciebie i nie poprosi o hasło, kod bezpieczeństwa ani numer karty poza aplikacją. Jeśli kiedykolwiek masz wątpliwości, otwórz aplikację i sprawdź czat w aplikacji. Jeśli nic tam nie ma, telefon lub wiadomość nie były od nas.

Gdy wysyłasz pieniądze, IBAN-Name Check w bunq sprawdza też, czy nazwa właściciela konta pasuje do IBAN, zanim płatność zostanie zrealizowana. Jeśli nie pasują, zobaczysz ostrzeżenie. Jeśli je widzisz – wstrzymaj się.

Jeśli dostaniesz cokolwiek, co rzekomo pochodzi od bunq i prosi o dane logowania lub przelanie pieniędzy, zgłoś to i usuń wiadomość.

Jeśli dostałeś coś podejrzanego

  1. Nic nie klikaj, włącznie z linkiem „wypisz się”.

  2. Nie odpowiadaj.

  3. Otwórz bunq bezpośrednio z aplikacji, a nie z linku w wiadomości.

  4. Zgłoś to do bunq. Dzięki temu zespół szybciej usuwa fałszywe strony.

Jeśli już kliknąłeś lub przekazałeś jakieś dane

Natychmiast zmień kod bezpieczeństwa w aplikacji. Spowoduje to wylogowanie wszystkich urządzeń podłączonych do Twojego konta, w tym tego, na którym jest oszust. Następnie postępuj zgodnie z przewodnikiem antyfraudowym i zgłoś oszustwo. Im szybciej je zgłosisz, tym większa szansa na odzyskanie pieniędzy.

Jeśli potrzebujesz z kimś porozmawiać, SOS Hotline jest dostępna bezpośrednio z aplikacji. Zero czasu oczekiwania, o każdej porze dnia i nocy. Gdy Twoja sprawa wymaga specjalisty, zwykle jest rozwiązywana w ciągu kilku godzin.

Jeśli coś takiego się wydarzy, nie zostajesz z tym sam. Zespół bunq będzie z Tobą na każdym etapie – od chwili zgłoszenia aż do rozwiązania sprawy.

Udostępnij ten post

Spis treści

Dostajesz maila. Temat: „Pilne: Twoje konto bunq zostało tymczasowo ograniczone”. Logo wygląda dobrze. Ton jest profesjonalny. Jest przycisk, który prosi Cię o potwierdzenie danych.

Serce zaczyna bić szybciej. Klikasz.

Tak działa phishing. Nie przez zhakowanie Twojego urządzenia, tylko przez chwilę paniki, zanim Twój mózg zdąży zareagować. Oto wszystko, co musisz wiedzieć, żeby to nigdy na Ciebie nie zadziałało.

Czym jest phishing?

Phishing to sytuacja, w której oszust podszywa się pod zaufaną firmę (Twój bank, firmę kurierską, urząd), żeby wyłudzić od Ciebie dane osobowe. Hasło, numer karty, jednorazowy kod – cokolwiek da mu dostęp do Twoich środków.

Dzieje się to przez e‑mail, SMS, rozmowy telefoniczne i fałszywe strony internetowe. Forma się zmienia. Taktyka nie: sprawić, żebyś zareagował szybko, zanim zdążysz się zastanowić.

Przykłady maili phishingowych

To najczęściej spotykane obecnie przykłady maili phishingowych. Oszuści ciągle z nich korzystają, bo wciąż działają.

Mail „zawieszone konto”

Temat: Pilne: Twoje konto bunq zostało tymczasowo ograniczone
Z: support@bunq-secure-help.com

Jest zaprojektowany tak, żebyś kliknął, zanim go w ogóle skończysz czytać. Nadawca na pierwszy rzut oka wygląda wiarygodnie, a po kliknięciu trafiasz na fałszywą stronę logowania stworzoną po to, żeby przechwycić Twoje dane.

Zdradza go domena nadawcy. Jedynymi oficjalnymi adresami e‑mail bunq są adresy z bunq.com i help.bunq.com. Wszystko z myślnikiem, przedrostkiem albo dodatkowym słowem jest fałszywe, niezależnie od tego, jak przekonująco wygląda logo: bunq-secure-help.com, mybunq.co, bunq.login-portal.com.

Mail „nietypowa płatność”

Temat: Wymagane działanie: wykryto nietypową transakcję na Twoim koncie
Z: no-reply@bunq-alerts.net

Ten przykład jest sprytny, bo naśladuje coś prawdziwego. Widzisz transakcję, której nie rozpoznajesz, i link, żeby ją „potwierdzić lub anulować”. Po kliknięciu jesteś proszony o dane logowania, czasem też o dane Twojej karty.

Pierwszą wskazówką jest domena nadawcy: bunq-alerts.net to nie bunq. Ale jest też ważniejsza kwestia – bunq oznacza podejrzane płatności przez Safety Shield w aplikacji. Jeśli transakcja wymaga Twojej uwagi, zobaczysz ją tam, a nie w mailu z prośbą o zalogowanie się przez link.

Mail „oczekujący zwrot pieniędzy”

Temat: Twój zwrot w wysokości 89,00 € jest gotowy do wypłaty
Z: refunds@bunq-payments.eu

Nieoczekiwanie dobra wiadomość działa jako haczyk równie skutecznie, co nieoczekiwanie zła. Potwierdź dane bankowe, żeby dostać zwrot. Tyle że zwrot nie istnieje, a dane Twojego konta są dokładnie tym, na czym oszustowi zależy.

Żaden bank nie wysyła zwrotów przez niezamówiony link. Jeśli naprawdę należą Ci się pieniądze, zobaczysz je w historii transakcji.

Mail „zaktualizuj swoje dane”

Temat: Ważne: zaktualizuj swoje dane, aby uniknąć przerw w dostępie
Z: accounts@secure-bunq.com

Takie wiadomości często pojawiają się w okolicach prawdziwych wydarzeń, takich jak migracje kont, aktualizacje regulaminu czy zmiany w aplikacji, żeby wydawały się na czasie. Proszą Cię o ponowne wpisanie imienia, nazwiska, adresu, daty urodzenia i numeru karty.

bunq aktualizuje Twoje dane w aplikacji, nigdy przez linki w mailach.

Poza mailami: inne typowe sytuacje phishingowe

SMS 

Te same szablony, wysyłane SMS‑em. Często z użyciem skróconego adresu URL, który ukrywa, dokąd naprawdę prowadzi link. Oszuści mogą też podszyć się pod nazwę nadawcy, żeby wiadomość pojawiła się w tym samym wątku, co prawdziwe powiadomienia od bunq.

Rozmowy telefoniczne

To metoda, na którą nabiera się najwięcej osób. Ktoś dzwoni, podając się za członka zespołu ds. oszustw w bunq. Może już znać Twoje imię i ostatnie cztery cyfry Twojej karty, zdobyte w wyniku wcześniejszego wycieku danych. Brzmi spokojnie, profesjonalnie i szczerze zatroskany Twoim bezpieczeństwem.

Scenariusz rozmowy to zawsze wersja tej samej historii: Twoje konto jest atakowane, musisz przenieść pieniądze na „bezpieczne konto”, musisz działać, zanim będzie za późno.

Jeśli to usłyszysz, rozłącz się. bunq nigdy nie prosi Cię o przelanie pieniędzy na „bezpieczne konto”, a po takim przelewie odzyskanie środków jest prawie niemożliwe.

bunq nie będzie do Ciebie dzwonić. Zanim przelejesz pieniądze gdziekolwiek – również do kogoś, kto twierdzi, że jest z bunq – otwórz aplikację i sprawdź czat w aplikacji. Jeśli nic tam nie ma, nie ma też żadnej awaryjnej sytuacji. Ten telefon nie był od nas.

Fałszywe strony internetowe

Oszust kopiuje wygląd strony bunq, rejestruje domenę brzmiącą wiarygodnie i sprowadza na nią ruch przez reklamy lub linki. Wszystko, co tam wpiszesz, trafia prosto do niego.

Zawsze sprawdzaj adres URL, zanim gdziekolwiek się zalogujesz. Jedyny prawdziwy adres to bunq.com.

Jak to rozpoznać, niezależnie od formy

Niezależnie od formy, oznaki są takie same:

  • Poczucie pilności. „Działaj teraz”, „w ciągu 24 godzin”, „Twoje konto zostanie zamknięte”. Każda wiadomość, która ma Cię popchnąć do pośpiechu, jest sygnałem, żeby się zatrzymać.

  • Link do kliknięcia. Prawdziwa komunikacja z banku nie będzie prosić Cię o potwierdzenie czegokolwiek przez link w mailu. Zamiast tego wejdź bezpośrednio do aplikacji.

  • Prośby o dane dostępu. Żaden bank nie poprosi Cię o hasło, kod bezpieczeństwa ani numer karty przez e‑mail, SMS‑a czy telefon.

  • Minimalnie błędny adres nadawcy. Spójrz na pełną domenę, nie tylko nazwę wyświetlaną. bunq wysyła wiadomości wyłącznie z bunq.com lub help.bunq.com.

  • „Drogi kliencie”. Jeśli wiadomość nie używa Twojego imienia, trafiła do tysięcy osób naraz.

Jak upewnić się, że naprawdę kontaktujesz się z bunq

Każdy prawdziwy kontakt od bunq zaczyna się w aplikacji: od powiadomienia push albo wiadomości w aplikacji. bunq nie zadzwoni do Ciebie niespodziewanie i nie wyśle Ci maila z linkiem do logowania.

bunq nie dzwoni do Ciebie i nie poprosi o hasło, kod bezpieczeństwa ani numer karty poza aplikacją. Jeśli kiedykolwiek masz wątpliwości, otwórz aplikację i sprawdź czat w aplikacji. Jeśli nic tam nie ma, telefon lub wiadomość nie były od nas.

Gdy wysyłasz pieniądze, IBAN-Name Check w bunq sprawdza też, czy nazwa właściciela konta pasuje do IBAN, zanim płatność zostanie zrealizowana. Jeśli nie pasują, zobaczysz ostrzeżenie. Jeśli je widzisz – wstrzymaj się.

Jeśli dostaniesz cokolwiek, co rzekomo pochodzi od bunq i prosi o dane logowania lub przelanie pieniędzy, zgłoś to i usuń wiadomość.

Jeśli dostałeś coś podejrzanego

  1. Nic nie klikaj, włącznie z linkiem „wypisz się”.

  2. Nie odpowiadaj.

  3. Otwórz bunq bezpośrednio z aplikacji, a nie z linku w wiadomości.

  4. Zgłoś to do bunq. Dzięki temu zespół szybciej usuwa fałszywe strony.

Jeśli już kliknąłeś lub przekazałeś jakieś dane

Natychmiast zmień kod bezpieczeństwa w aplikacji. Spowoduje to wylogowanie wszystkich urządzeń podłączonych do Twojego konta, w tym tego, na którym jest oszust. Następnie postępuj zgodnie z przewodnikiem antyfraudowym i zgłoś oszustwo. Im szybciej je zgłosisz, tym większa szansa na odzyskanie pieniędzy.

Jeśli potrzebujesz z kimś porozmawiać, SOS Hotline jest dostępna bezpośrednio z aplikacji. Zero czasu oczekiwania, o każdej porze dnia i nocy. Gdy Twoja sprawa wymaga specjalisty, zwykle jest rozwiązywana w ciągu kilku godzin.

Jeśli coś takiego się wydarzy, nie zostajesz z tym sam. Zespół bunq będzie z Tobą na każdym etapie – od chwili zgłoszenia aż do rozwiązania sprawy.

Udostępnij ten post

Spis treści

Dostajesz maila. Temat: „Pilne: Twoje konto bunq zostało tymczasowo ograniczone”. Logo wygląda dobrze. Ton jest profesjonalny. Jest przycisk, który prosi Cię o potwierdzenie danych.

Serce zaczyna bić szybciej. Klikasz.

Tak działa phishing. Nie przez zhakowanie Twojego urządzenia, tylko przez chwilę paniki, zanim Twój mózg zdąży zareagować. Oto wszystko, co musisz wiedzieć, żeby to nigdy na Ciebie nie zadziałało.

Czym jest phishing?

Phishing to sytuacja, w której oszust podszywa się pod zaufaną firmę (Twój bank, firmę kurierską, urząd), żeby wyłudzić od Ciebie dane osobowe. Hasło, numer karty, jednorazowy kod – cokolwiek da mu dostęp do Twoich środków.

Dzieje się to przez e‑mail, SMS, rozmowy telefoniczne i fałszywe strony internetowe. Forma się zmienia. Taktyka nie: sprawić, żebyś zareagował szybko, zanim zdążysz się zastanowić.

Przykłady maili phishingowych

To najczęściej spotykane obecnie przykłady maili phishingowych. Oszuści ciągle z nich korzystają, bo wciąż działają.

Mail „zawieszone konto”

Temat: Pilne: Twoje konto bunq zostało tymczasowo ograniczone
Z: support@bunq-secure-help.com

Jest zaprojektowany tak, żebyś kliknął, zanim go w ogóle skończysz czytać. Nadawca na pierwszy rzut oka wygląda wiarygodnie, a po kliknięciu trafiasz na fałszywą stronę logowania stworzoną po to, żeby przechwycić Twoje dane.

Zdradza go domena nadawcy. Jedynymi oficjalnymi adresami e‑mail bunq są adresy z bunq.com i help.bunq.com. Wszystko z myślnikiem, przedrostkiem albo dodatkowym słowem jest fałszywe, niezależnie od tego, jak przekonująco wygląda logo: bunq-secure-help.com, mybunq.co, bunq.login-portal.com.

Mail „nietypowa płatność”

Temat: Wymagane działanie: wykryto nietypową transakcję na Twoim koncie
Z: no-reply@bunq-alerts.net

Ten przykład jest sprytny, bo naśladuje coś prawdziwego. Widzisz transakcję, której nie rozpoznajesz, i link, żeby ją „potwierdzić lub anulować”. Po kliknięciu jesteś proszony o dane logowania, czasem też o dane Twojej karty.

Pierwszą wskazówką jest domena nadawcy: bunq-alerts.net to nie bunq. Ale jest też ważniejsza kwestia – bunq oznacza podejrzane płatności przez Safety Shield w aplikacji. Jeśli transakcja wymaga Twojej uwagi, zobaczysz ją tam, a nie w mailu z prośbą o zalogowanie się przez link.

Mail „oczekujący zwrot pieniędzy”

Temat: Twój zwrot w wysokości 89,00 € jest gotowy do wypłaty
Z: refunds@bunq-payments.eu

Nieoczekiwanie dobra wiadomość działa jako haczyk równie skutecznie, co nieoczekiwanie zła. Potwierdź dane bankowe, żeby dostać zwrot. Tyle że zwrot nie istnieje, a dane Twojego konta są dokładnie tym, na czym oszustowi zależy.

Żaden bank nie wysyła zwrotów przez niezamówiony link. Jeśli naprawdę należą Ci się pieniądze, zobaczysz je w historii transakcji.

Mail „zaktualizuj swoje dane”

Temat: Ważne: zaktualizuj swoje dane, aby uniknąć przerw w dostępie
Z: accounts@secure-bunq.com

Takie wiadomości często pojawiają się w okolicach prawdziwych wydarzeń, takich jak migracje kont, aktualizacje regulaminu czy zmiany w aplikacji, żeby wydawały się na czasie. Proszą Cię o ponowne wpisanie imienia, nazwiska, adresu, daty urodzenia i numeru karty.

bunq aktualizuje Twoje dane w aplikacji, nigdy przez linki w mailach.

Poza mailami: inne typowe sytuacje phishingowe

SMS 

Te same szablony, wysyłane SMS‑em. Często z użyciem skróconego adresu URL, który ukrywa, dokąd naprawdę prowadzi link. Oszuści mogą też podszyć się pod nazwę nadawcy, żeby wiadomość pojawiła się w tym samym wątku, co prawdziwe powiadomienia od bunq.

Rozmowy telefoniczne

To metoda, na którą nabiera się najwięcej osób. Ktoś dzwoni, podając się za członka zespołu ds. oszustw w bunq. Może już znać Twoje imię i ostatnie cztery cyfry Twojej karty, zdobyte w wyniku wcześniejszego wycieku danych. Brzmi spokojnie, profesjonalnie i szczerze zatroskany Twoim bezpieczeństwem.

Scenariusz rozmowy to zawsze wersja tej samej historii: Twoje konto jest atakowane, musisz przenieść pieniądze na „bezpieczne konto”, musisz działać, zanim będzie za późno.

Jeśli to usłyszysz, rozłącz się. bunq nigdy nie prosi Cię o przelanie pieniędzy na „bezpieczne konto”, a po takim przelewie odzyskanie środków jest prawie niemożliwe.

bunq nie będzie do Ciebie dzwonić. Zanim przelejesz pieniądze gdziekolwiek – również do kogoś, kto twierdzi, że jest z bunq – otwórz aplikację i sprawdź czat w aplikacji. Jeśli nic tam nie ma, nie ma też żadnej awaryjnej sytuacji. Ten telefon nie był od nas.

Fałszywe strony internetowe

Oszust kopiuje wygląd strony bunq, rejestruje domenę brzmiącą wiarygodnie i sprowadza na nią ruch przez reklamy lub linki. Wszystko, co tam wpiszesz, trafia prosto do niego.

Zawsze sprawdzaj adres URL, zanim gdziekolwiek się zalogujesz. Jedyny prawdziwy adres to bunq.com.

Jak to rozpoznać, niezależnie od formy

Niezależnie od formy, oznaki są takie same:

  • Poczucie pilności. „Działaj teraz”, „w ciągu 24 godzin”, „Twoje konto zostanie zamknięte”. Każda wiadomość, która ma Cię popchnąć do pośpiechu, jest sygnałem, żeby się zatrzymać.

  • Link do kliknięcia. Prawdziwa komunikacja z banku nie będzie prosić Cię o potwierdzenie czegokolwiek przez link w mailu. Zamiast tego wejdź bezpośrednio do aplikacji.

  • Prośby o dane dostępu. Żaden bank nie poprosi Cię o hasło, kod bezpieczeństwa ani numer karty przez e‑mail, SMS‑a czy telefon.

  • Minimalnie błędny adres nadawcy. Spójrz na pełną domenę, nie tylko nazwę wyświetlaną. bunq wysyła wiadomości wyłącznie z bunq.com lub help.bunq.com.

  • „Drogi kliencie”. Jeśli wiadomość nie używa Twojego imienia, trafiła do tysięcy osób naraz.

Jak upewnić się, że naprawdę kontaktujesz się z bunq

Każdy prawdziwy kontakt od bunq zaczyna się w aplikacji: od powiadomienia push albo wiadomości w aplikacji. bunq nie zadzwoni do Ciebie niespodziewanie i nie wyśle Ci maila z linkiem do logowania.

bunq nie dzwoni do Ciebie i nie poprosi o hasło, kod bezpieczeństwa ani numer karty poza aplikacją. Jeśli kiedykolwiek masz wątpliwości, otwórz aplikację i sprawdź czat w aplikacji. Jeśli nic tam nie ma, telefon lub wiadomość nie były od nas.

Gdy wysyłasz pieniądze, IBAN-Name Check w bunq sprawdza też, czy nazwa właściciela konta pasuje do IBAN, zanim płatność zostanie zrealizowana. Jeśli nie pasują, zobaczysz ostrzeżenie. Jeśli je widzisz – wstrzymaj się.

Jeśli dostaniesz cokolwiek, co rzekomo pochodzi od bunq i prosi o dane logowania lub przelanie pieniędzy, zgłoś to i usuń wiadomość.

Jeśli dostałeś coś podejrzanego

  1. Nic nie klikaj, włącznie z linkiem „wypisz się”.

  2. Nie odpowiadaj.

  3. Otwórz bunq bezpośrednio z aplikacji, a nie z linku w wiadomości.

  4. Zgłoś to do bunq. Dzięki temu zespół szybciej usuwa fałszywe strony.

Jeśli już kliknąłeś lub przekazałeś jakieś dane

Natychmiast zmień kod bezpieczeństwa w aplikacji. Spowoduje to wylogowanie wszystkich urządzeń podłączonych do Twojego konta, w tym tego, na którym jest oszust. Następnie postępuj zgodnie z przewodnikiem antyfraudowym i zgłoś oszustwo. Im szybciej je zgłosisz, tym większa szansa na odzyskanie pieniędzy.

Jeśli potrzebujesz z kimś porozmawiać, SOS Hotline jest dostępna bezpośrednio z aplikacji. Zero czasu oczekiwania, o każdej porze dnia i nocy. Gdy Twoja sprawa wymaga specjalisty, zwykle jest rozwiązywana w ciągu kilku godzin.

Jeśli coś takiego się wydarzy, nie zostajesz z tym sam. Zespół bunq będzie z Tobą na każdym etapie – od chwili zgłoszenia aż do rozwiązania sprawy.

Udostępnij ten post

Gotowy na łatwiejszą bankowość?

Maile phishingowe są zaprojektowane tak, żeby wyglądały na prawdziwe. Oto najczęstsze przykłady, sygnały ostrzegawcze, na które warto zwrócić uwagę, oraz co zrobić, jeśli taki mail do ciebie trafi.

Gotowy na łatwiejszą bankowość?

Maile phishingowe są zaprojektowane tak, żeby wyglądały na prawdziwe. Oto najczęstsze przykłady, sygnały ostrzegawcze, na które warto zwrócić uwagę, oraz co zrobić, jeśli taki mail do ciebie trafi.

Gotowy na łatwiejszą bankowość?

Maile phishingowe są zaprojektowane tak, żeby wyglądały na prawdziwe. Oto najczęstsze przykłady, sygnały ostrzegawcze, na które warto zwrócić uwagę, oraz co zrobić, jeśli taki mail do ciebie trafi.