Bezpieczne pieniądze

Spoofing – co to jest? Jak rozpoznać oszustwo i nie stracić pieniędzy

Spoofing to technika podszywania się pod inną osobę, firmę lub instytucję. Oszust może sprawić, że na ekranie telefonu pojawi się numer albo nazwa Twojego banku, mimo że połączenie pochodzi od przestępcy. Celem jest zwykle zdobycie danych, przejęcie konta lub nakłonienie ofiary do przekazania pieniędzy.

Opublikowano i zweryfikowano: 29.09.2026 · 14 min czytania

Spoofing telefoniczny: telefon wyświetla numer banku, choć dzwoni oszust

Spoofing w 10 sekund

Oszust
podszywa się pod bank
telefon pokazuje zaufany numer lub nazwę
oszust próbuje zdobyć dane lub pieniądze

Sam numer wyświetlony na ekranie nie jest wystarczającym dowodem, że naprawdę dzwoni bank.

Symulacja edukacyjna

B

Połączenie przychodzące

BANK

+48 XXX XXX XXX

„Dzień dobry, dział bezpieczeństwa banku. Wykryliśmy próbę przelewu 4 850 zł. Proszę nie rozłączać się i wykonać moje instrukcje.”

Krótki test

Czy dasz się nabrać?

Numer wygląda wiarygodnie, a rozmówca tworzy presję. Co robisz?

Wybierz odpowiedź. Test niczego nie zapisuje i nie wysyła żadnych danych.

Jak działa spoofing?

Spoofing działa przez zmanipulowanie informacji, którą odbiorca widzi jako źródło kontaktu. W przypadku telefonu oszust może podmienić prezentowany numer lub nazwę dzwoniącego.

Samo wyświetlenie nazwy banku nie oznacza, że oszust ma dostęp do Twojego konta. To przede wszystkim narzędzie manipulacji: ma sprawić, że szybciej uwierzysz w opowieść i wykonasz polecenia rozmówcy.

1

Oszust

2

Manipuluje identyfikacją

3

Telefon pokazuje „Twój Bank”

4

Rozmówca zdobywa zaufanie

5

Prosi o kod, dane, aplikację lub przelew

Spoofing telefoniczny – dlaczego widzisz numer banku?

Caller ID spoofing, nazywany też CLI spoofingiem, polega na podszyciu się pod identyfikator numeru wyświetlany przy połączeniu. Telefon może więc pokazać numer banku, choć połączenie nie zostało zainicjowane przez bank.

Identyfikacja dzwoniącego jest informacją przekazywaną w sieci telekomunikacyjnej. Przestępca próbuje ją wykorzystać jako element wiarygodnej historii. Nie musisz rozumieć szczegółów technicznych, aby się chronić. Wystarczy przyjąć jedną zasadę: numer na ekranie telefonu nie powinien być traktowany jako dowód tożsamości rozmówcy.

Przykład spoofingu: telefon „z banku”

Typowy atak zaczyna się wiarygodnym numerem i informacją o zagrożonych pieniądzach, a kończy próbą nakłonienia ofiary do działania korzystnego dla oszusta.

  1. 1Telefon pokazuje nazwę albo numer banku.
  2. 2„Konsultant” informuje o podejrzanej transakcji.
  3. 3Buduje presję czasu i straszy utratą pieniędzy.
  4. 4Prosi o wykonanie rzekomej procedury bezpieczeństwa.
  5. 5Próbuje uzyskać kod, login, dane karty albo nakłonić do instalacji aplikacji.
  6. 6Ofiara wykonuje polecenia, bo ufa informacji wyświetlonej na telefonie.

Czerwone flagi

  • presja czasu
  • straszenie utratą pieniędzy
  • prośba o kody lub hasła
  • instalowanie aplikacji
  • przelew na „bezpieczne konto”
  • prośba, żeby nie rozłączać rozmowy
  • blokowanie samodzielnego kontaktu z bankiem

Jak rozpoznać spoofing?

Spoofingu często nie da się rozpoznać po samym numerze telefonu, ponieważ oszust może podszyć się pod numer zaufanej instytucji. Zwracaj uwagę na zachowanie rozmówcy i żądane działania.

Sygnał 1

Presja czasu

Rozmówca twierdzi, że trzeba działać natychmiast, zanim zdążysz spokojnie zweryfikować sytuację.

Sygnał 2

Straszenie stratą

Pada informacja o rzekomym przelewie, kredycie lub blokadzie konta, która ma wywołać lęk.

Sygnał 3

Prośba o sekret

Rozmówca chce kodu autoryzacyjnego, hasła, danych logowania albo pełnych danych karty.

Sygnał 4

Instalacja aplikacji

Ktoś każe zainstalować program do zdalnej obsługi telefonu lub komputera.

Sygnał 5

„Bezpieczne konto”

Pojawia się polecenie przelania pieniędzy na inne konto w celu ich rzekomego zabezpieczenia.

Sygnał 6

Zakaz rozłączania

Rozmówca nalega, aby pozostać na linii i nie kontaktować się z bankiem innym kanałem.

Sygnał 7

Numer jako jedyny dowód

Ktoś przekonuje, że wyświetlony numer albo nazwa banku wystarczają do potwierdzenia jego tożsamości.

Co zrobić, kiedy dzwoni „bank”?

Nie potwierdzaj tożsamości rozmówcy na podstawie numeru. Rozłącz się i sam rozpocznij nowy kontakt z bankiem przez oficjalną aplikację, stronę internetową lub numer z karty.

  1. 1.Nie podawaj haseł ani kodów.
  2. 2.Nie instaluj aplikacji na polecenie rozmówcy.
  3. 3.Nie wykonuj przelewu na „bezpieczne konto”.
  4. 4.Rozłącz rozmowę.
  5. 5.Otwórz oficjalną aplikację banku lub jego oficjalną stronę.
  6. 6.Znajdź oficjalny numer kontaktowy.
  7. 7.Sam zadzwoń do banku i zweryfikuj sytuację.

Numer na ekranie może być fałszywy. Numer, który sam wybierzesz z oficjalnego źródła, daje Ci kontrolę nad tym, z kim próbujesz się połączyć.

Spoofing vs phishing vs smishing vs vishing

Spoofing opisuje podszywanie się pod zaufane źródło, a phishing, smishing i vishing opisują sposoby prowadzenia próby wyłudzenia. Te techniki mogą występować jednocześnie.

Spoofing

Podszywanie się pod zaufane źródło

Przykład: Telefon pokazuje numer lub nazwę banku

Phishing

Próba wyłudzenia danych przez fałszywą komunikację

Przykład: E-mail prowadzi do podrobionej strony banku

Smishing

Phishing wykorzystujący wiadomość SMS

Przykład: „Dopłać 1,49 zł do paczki”

Vishing

Wyłudzanie podczas rozmowy głosowej

Przykład: „Dzwoni dział bezpieczeństwa banku”

Przykładowo oszust może prowadzić vishing, czyli wyłudzenie podczas rozmowy głosowej, i jednocześnie wykorzystywać spoofing numeru telefonu, aby rozmowa wyglądała wiarygodniej.

Czy spoofing jest legalny?

W Polsce nadużycia w komunikacji elektronicznej, w tym CLI spoofing zdefiniowany w ustawie, są zakazane. Jeżeli podszywanie służy oszustwu, kradzieży danych lub pieniędzy, mogą mieć zastosowanie także przepisy karne.

Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej nakłada obowiązki również na przedsiębiorców telekomunikacyjnych. Ocena odpowiedzialności w konkretnej sprawie zależy jednak od okoliczności. Ten materiał ma charakter edukacyjny i nie jest indywidualną poradą prawną.

Zobacz aktualny tekst ustawy w ELI →

Czy operatorzy blokują spoofing w Polsce?

Operatorzy mają obowiązki dotyczące przeciwdziałania CLI spoofingowi, a rozwiązania sieciowe mogą blokować część fałszywych połączeń lub ukrywać podejrzany identyfikator numeru.

Od 26 września 2024 r. obowiązują przepisy rozszerzające te mechanizmy. Prezes UKE publikuje rekomendacje opisujące środki organizacyjne i techniczne, szczególnie dla dostawców, którzy nie zawierają porozumień z największymi operatorami. 18 września 2026 r. UKE opublikował wersję 2 rekomendacji, zatwierdzoną dzień wcześniej.

Mechanizmy operatorów ograniczają problem, ale nie oznaczają, że można bezwarunkowo ufać każdemu numerowi wyświetlonemu na ekranie.

Ostatnia weryfikacja: 29.09.2026

Co zrobić, jeśli dałem się oszukać?

Jeśli podałeś dane, zatwierdziłeś operację albo straciłeś pieniądze, działaj od razu: najpierw skontaktuj się z bankiem, zabezpiecz dostęp do kont i zgłoś incydent właściwym instytucjom.

Jeśli podałeś dane lub straciłeś pieniądze

  • Natychmiast skontaktuj się ze swoim bankiem przez oficjalny kanał.
  • Zablokuj zagrożone instrumenty i zabezpiecz dostęp do bankowości zgodnie z instrukcjami banku.
  • Zmień zagrożone hasła, zaczynając od poczty i bankowości; nie używaj ponownie tego samego hasła.
  • Zgłoś incydent do CERT Polska przez incydent.cert.pl. Podejrzany SMS możesz przesłać na bezpłatny numer 8080.
  • Jeśli doszło do przestępstwa, zgłoś sprawę Policji i zachowaj potwierdzenia, wiadomości oraz historię połączeń.
  • Jeśli ujawniłeś dane tożsamości, rozważ zastrzeżenie numeru PESEL w oficjalnej usłudze państwowej.

Czytaj także w ZaróbTo

Bezpieczeństwo finansowe jest częścią szerszego planu: rozumienia pieniędzy, ostrożnego wyboru źródeł dochodu i świadomego prowadzenia spraw firmowych.

FAQ: spoofing i fałszywy telefon z banku

Co to jest spoofing?

Spoofing to podszywanie się pod inną osobę, firmę, instytucję lub źródło komunikacji. W telefonie może sprawić, że zobaczysz numer banku, choć naprawdę dzwoni oszust.

Co oznacza spoofing?

Angielskie słowo spoofing oznacza fałszowanie lub podszywanie się. W oszustwach finansowych służy do zwiększenia wiarygodności fałszywego telefonu, SMS-a, e-maila lub strony.

Na czym polega spoofing telefoniczny?

Spoofing telefoniczny polega na zmanipulowaniu identyfikacji dzwoniącego tak, aby telefon odbiorcy pokazał inny numer lub nazwę niż rzeczywiste źródło połączenia.

Czy oszust może zadzwonić z numeru mojego banku?

Na ekranie może pojawić się numer lub nazwa banku mimo tego, że bank nie zainicjował połączenia. Dlatego sam wyświetlony numer nie potwierdza tożsamości rozmówcy.

Czy można sfałszować numer telefonu?

Tak. CLI spoofing pozwala zmanipulować numer prezentowany odbiorcy połączenia. Nie oznacza to automatycznie przejęcia numeru ani konta właściciela.

Jak rozpoznać spoofing?

Często nie da się go rozpoznać po samym numerze. Ostrzegawcze są presja czasu, prośba o kod lub hasło, instalację aplikacji, przelew na bezpieczne konto i naleganie, aby się nie rozłączać.

Czy bank może dzwonić do klienta?

Tak, bank może kontaktować się z klientem. Sam telefon nie jest jednak dowodem tożsamości rozmówcy. Bank nie powinien wymagać podania pełnego hasła, instalacji programu do zdalnego dostępu ani przelewu na bezpieczne konto.

Co zrobić, gdy dzwoni ktoś podający się za bank?

Nie podawaj kodów ani haseł. Rozłącz się, znajdź numer w oficjalnej aplikacji, na stronie banku lub karcie i sam rozpocznij nowe połączenie, aby zweryfikować sytuację.

Czym różni się spoofing od phishingu?

Spoofing polega na podszywaniu się pod zaufane źródło. Phishing jest próbą wyłudzenia danych lub działania przez fałszywą komunikację. Oszust może używać obu technik jednocześnie.

Czym różni się spoofing od vishingu?

Vishing to wyłudzanie podczas rozmowy głosowej, a spoofing to podszycie się pod numer lub nazwę. Vishing może wykorzystywać spoofing, aby telefon wyglądał jak połączenie z banku.

Czy spoofing jest przestępstwem?

Polska ustawa zakazuje nadużyć w komunikacji elektronicznej, w tym CLI spoofingu zdefiniowanego w przepisach. Gdy podszywanie służy oszustwu lub kradzieży danych, mogą mieć zastosowanie również przepisy karne.

Czy spoofing można zablokować?

Operatorzy stosują mechanizmy blokowania lub ukrywania części fałszywych identyfikatorów, ale ochrona nie daje stuprocentowej pewności. Nadal trzeba weryfikować rozmówcę niezależnym kanałem.

Gdzie zgłosić spoofing?

Incydent możesz zgłosić do CERT Polska przez incydent.cert.pl. Podejrzany SMS można przesłać na 8080. Po utracie pieniędzy skontaktuj się natychmiast z bankiem i zgłoś przestępstwo Policji.

Źródła i ostatnia weryfikacja

Kluczowe informacje sprawdziliśmy w źródłach publicznych i pierwotnych. Stan prawny, kanały zgłoszeń i rekomendacje operatorów zweryfikowano 29.09.2026.