ARK. 1 · 1 min czytaniaPolska ·

SMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy

CERT Orange Polska wykrył serię SMS-ów bez linków, które oszust wysyła podczas rozmowy telefonicznej, żeby klient uznał go za prawdziwego doradcę banku.

Karta wpisu: SMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy

CERT Orange Polska wykrył serię SMS-ów z kodem i nazwiskiem rzekomego doradcy banku, które oszust wysyła ofierze w trakcie rozmowy telefonicznej. Wiadomości nie zawierają linków, więc nie jest to klasyczny phishing, tylko socjotechnika: SMS ma uwiarygodnić dzwoniącego przed próbą wyłudzenia. Treść wiadomości była identyczna, przestępcy podmieniali jedynie dane konsultanta i nazwę banku. Potwierdzenia nie wysyła bank, lecz sam oszust.

Kogo dotyczy

Klientów banków, do których dzwoni osoba podająca się za doradcę i w trakcie rozmowy przedstawia SMS z kodem jako element procedury weryfikacji. Materiał nie wymienia konkretnych banków.

Co zrobić

Tożsamość konsultanta sprawdzaj wyłącznie oficjalnymi kanałami banku, na przykład po zalogowaniu do aplikacji mobilnej, gdzie część banków pokazuje sposób potwierdzenia albo wysyła w trakcie rozmowy powiadomienie push. SMS z kodem nie zastępuje takiej weryfikacji. Przy wątpliwościach przerwij rozmowę, samodzielnie znajdź numer banku i zapytaj, czy ktoś faktycznie dzwonił. CERT Orange Polska odradza dyskusję z dzwoniącym, bo oszust zwykle zwiększa presję.

TAB. 2

Źródła

1
dobreprogramy — SMS o "weryfikacji". To nie jest typowy phishingdobreprogramy.pl
TAB. 3

Powiązane

3
20.09.2026PolskaZastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
20.09.2026PolskaFałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty
17.09.2026PolskaPKO Bank Polski ostrzega przed SMS-ami o nowej aplikacji i stronie logowania

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com