Bank przypomina, że cyberprzestępcy coraz częściej nie próbują bezpośrednio „włamywać się” na konto, lecz nakłaniają właściciela rachunku, aby sam przekazał im potrzebne dane albo zatwierdził transakcję. Wystarczy telefon od rzekomego konsultanta, pilny SMS lub wiadomość o zagrożonych oszczędnościach. Bank wskazuje, jakie zachowania powinny natychmiast wzbudzić czujność.
Bank Pekao ostrzega swoich klientów
Komunikat Centrum Bezpieczeństwa Banku Pekao S.A. został opublikowany 25 września 2026 roku.
Bank zwraca w nim uwagę przede wszystkim na ochronę danych osobowych, danych logowania i informacji pozwalających zatwierdzać płatności. Takie dane mogą zostać wykorzystane do przejęcia dostępu do bankowości albo wyłudzenia pieniędzy.
Klient powinien szczególnie uważać, gdy rozmówca próbuje wywołać presję czasu. Oszuści często przekonują, że trzeba natychmiast wykonać przelew, anulować rzekomą transakcję albo podać kod, ponieważ w przeciwnym razie pieniądze zostaną utracone.
To właśnie silne emocje mają sprawić, że ofiara przestanie sprawdzać szczegóły.
Tych danych bank nie każe podawać przez telefon
Bank przypomina, aby nie przekazywać przez telefon, SMS czy e-mail haseł, kodów autoryzacyjnych, pełnych danych karty ani kodów BLIK.
Podobne zasady obowiązują nawet wtedy, gdy rozmówca przedstawia się jako pracownik banku, policjant, urzędnik albo pracownik instytucji finansowej.
Bank Pekao podkreśla również, że klient nie powinien wykonywać „ratunkowego” przelewu na specjalne czy bezpieczne konto. Takie rachunki, na które trzeba rzekomo przesłać oszczędności w celu ich ochrony, są jednym z popularnych elementów oszustwa.
Jeżeli ktoś prosi o pieniądze lub poufne informacje, najlepiej przerwać rozmowę i samodzielnie skontaktować się z bankiem.
Dzwoni „pracownik banku”? Możesz go sprawdzić
Bank Pekao udostępnia klientom możliwość zweryfikowania tożsamości osoby dzwoniącej i przedstawiającej się jako pracownik banku.
Takie sprawdzenie można przeprowadzić za pośrednictwem aplikacji PeoPay lub bankowości internetowej Pekao24.
To szczególnie ważne, ponieważ samo wyświetlenie na ekranie telefonu nazwy banku albo znajomego numeru nie daje gwarancji, że połączenie jest prawdziwe.
Przestępcy potrafią wykorzystywać techniki sprawiające, że połączenie wygląda wiarygodnie.
Włącz dodatkowe zabezpieczenia
W swoim najnowszym komunikacie Pekao zachęca także do sprawdzenia ustawień bezpieczeństwa.
Bank rekomenduje stosowanie silnych i różnych haseł do poszczególnych usług oraz włączenie uwierzytelniania wieloskładnikowego.
W Pekao można korzystać również z ochrony behawioralnej. System analizuje charakterystyczny sposób korzystania z urządzenia – np. pisanie na klawiaturze, ruch kursora czy przesuwanie palcem po ekranie. Na tej podstawie tworzony jest indywidualny profil zachowania użytkownika. Ma to pomagać w wykrywaniu sytuacji, w których z konta korzysta ktoś inny.
Bank udostępnia też m.in. powiadomienia dotyczące operacji na koncie oraz logowanie dwuskładnikowe.
Regularnie sprawdzaj historię rachunku
W komunikacie pojawia się również rada, którą łatwo zlekceważyć.
Warto regularnie sprawdzać historię transakcji oraz aktywność na rachunku. Dzięki temu można szybko zauważyć płatność, której właściciel konta sam nie wykonał.
Dobrze również włączyć powiadomienia push lub SMS o operacjach.
Jeżeli pojawi się niespodziewana transakcja, czas reakcji może mieć duże znaczenie.
Nie należy także zatwierdzać operacji mechanicznie. Przed wpisaniem kodu lub akceptacją w aplikacji trzeba przeczytać komunikat i sprawdzić kwotę oraz rodzaj zatwierdzanej czynności.
Uważaj na linki w SMS-ach i e-mailach
Bank Pekao wielokrotnie ostrzegał również przed wiadomościami prowadzącymi do fałszywych stron.
Na początku września oszuści rozsyłali np. SMS-y podszywające się pod Mastercard i informujące o rzekomo wygasających punktach lojalnościowych. Link prowadził do strony służącej do przechwytywania danych karty albo danych do bankowości.
W lutym bank informował natomiast o fałszywych e-mailach zawierających złośliwe załączniki.
Schemat zmienia się, ale zasada pozostaje podobna: wiadomość ma skłonić odbiorcę do natychmiastowego działania.
Dlatego przed logowaniem do bankowości najlepiej samodzielnie otworzyć aplikację albo wpisać znany adres strony banku, zamiast korzystać z przypadkowego linku otrzymanego w wiadomości.
Podałeś dane? Trzeba działać natychmiast
Bank wyjaśnia również, co zrobić, gdy klient podejrzewa, że oszust mógł już uzyskać jego dane.
W pierwszej kolejności należy zastrzec karty i zablokować dostęp do bankowości elektronicznej. Można to zrobić w Pekao24 lub aplikacji PeoPay, przechodząc do ustawień bezpieczeństwa i blokowania kanałów dostępu. Można również zadzwonić pod numer 519 222 222.
Następnie trzeba przekazać bankowi informacje dotyczące oszustwa.
Jeśli doszło do przestępstwa lub jego próby, bank zaleca także zgłoszenie sprawy na policji albo w prokuraturze. Podejrzane wiadomości można ponadto zgłaszać do CERT Polska.
Najważniejsza zasada: nie działaj pod presją
Nowy komunikat Banku Pekao nie dotyczy awarii ani problemów z działaniem kont czy kart. Jest ostrzeżeniem dotyczącym cyberbezpieczeństwa skierowanym do klientów korzystających z usług bankowych.
Najważniejsza wskazówka jest prosta: jeśli ktoś kontaktuje się niespodziewanie, wywołuje strach i domaga się natychmiastowego podania danych albo wykonania przelewu, należy się zatrzymać.
Bank, policja czy inna instytucja nie powinny wymagać przekazania kodu BLIK albo przesłania oszczędności na „bezpieczny rachunek”.
Kilka minut poświęconych na samodzielne sprawdzenie informacji może uchronić przed utratą pieniędzy.
To też może cię zainteresować: Pogoda na Wszystkich Świętych 2026. Pierwsze prognozy pokazują, czego można się spodziewać
Zobacz, o czym jeszcze pisaliśmy w ostatnich dniach: Po operacji potrzebowałam pomocy tylko przez kilka tygodni. Dzieci rozmawiały przy moim łóżku, jak szybko można sprzedać moje mieszkanie