ARK. 1 · 1 min czytaniaPolska ·

VeloBank ostrzega przed smishingiem: fałszywe SMS-y trafiają do wątku z bankiem

VeloBank ostrzega przed SMS-ami o blokadzie konta, dopłacie do przesyłki i zwrocie podatku. Podejrzane wiadomości można bezpłatnie zgłaszać na numer 8080 CSIRT NASK.

Karta wpisu: VeloBank ostrzega przed smishingiem: fałszywe SMS-y trafiają do wątku z bankiem

VeloBank ostrzega klientów przed smishingiem, czyli oszustwami prowadzonymi przez SMS-y. Przestępcy podszywają się pod banki, firmy kurierskie, urzędy i dostawców energii. Chcą, żeby odbiorca kliknął w link, pobrał szkodliwą aplikację albo podał dane logowania lub dane karty. Bank podaje przykłady takich wiadomości: „Twoje konto zostało zablokowane”, „Dopłać do przesyłki”, „Grozi Ci odłączenie usługi” i „Czeka na Ciebie zwrot podatku”.

Sama nazwa nadawcy nie świadczy o tym, że wiadomość jest prawdziwa. Fałszywy SMS może trafić do tego samego wątku, w którym wcześniej były prawdziwe wiadomości z banku. VeloBank zaleca, żeby nie klikać w linki z SMS-ów o płatnościach, koncie i logowaniu. Adres strony trzeba dokładnie sprawdzać, bo nawet mała różnica może oznaczać oszustwo.

Bank podkreśla, żeby przez SMS ani telefon nigdy nie podawać numeru PESEL, danych karty płatniczej, kodu CVV ani haseł do bankowości internetowej. Podejrzaną wiadomość można bezpłatnie przesłać na numer 8080. To oficjalny numer CSIRT NASK do zgłaszania prób oszustwa.

TAB. 2

Źródła

1
dobreprogramy — Uwaga na smishing. VeloBank ostrzega klientówdobreprogramy.pl
TAB. 3

Powiązane

3
20.09.2026PolskaZastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
20.09.2026PolskaFałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty
18.09.2026PolskaSMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com