Jedno kliknięcie w link z SMS-a może wystarczyć, żeby oddać przestępcom dane logowania, numer karty albo dostęp do poczty. Zamiast tworzyć szybko dezaktualizującą się listę pojedynczych domen, pokazuję, jak rozpoznawać niebezpieczne strony internetowe, gdzie sprawdzać aktualne ostrzeżenia i co zrobić po kontakcie z fałszywą witryną.
Najważniejsze zasady bezpiecznego korzystania z internetu
- Oficjalna lista CERT Polska jest lepszym źródłem niż przypadkowe zestawienia domen w artykułach.
- Kłódka i HTTPS nie potwierdzają, że witryna jest uczciwa.
- Presja czasu, dopłata i obietnica zysku to częste sygnały oszustwa.
- Nie wpisuj danych, gdy adres różni się choćby jednym znakiem od prawdziwej domeny.
- Po podaniu danych natychmiast skontaktuj się z bankiem, zmień hasła i zgłoś incydent.

Dlaczego nie istnieje jedna stała lista niebezpiecznych stron
Domeny wykorzystywane do phishingu powstają masowo, działają krótko i często znikają po kilku godzinach. Dlatego statyczne zestawienie opublikowane nawet miesiąc wcześniej może być niepełne, a niektóre adresy mogą już prowadzić do pustej strony albo zostać przejęte przez innego właściciela.
Najbardziej wiarygodnym punktem odniesienia jest Lista Ostrzeżeń CERT Polska. Trafiają na nią domeny wykorzystywane między innymi do wyłudzania danych osobowych, haseł, danych kart płatniczych i dostępu do bankowości elektronicznej. W raporcie za pierwszy kwartał 2026 roku CERT Polska informował o wpisaniu na listę około 64,5 tys. szkodliwych domen, co dobrze pokazuje skalę i zmienność problemu.
Ja nie traktuję jednak braku domeny na liście jako dowodu bezpieczeństwa. Rejestr jest narzędziem reagowania, a nie certyfikatem uczciwości każdej witryny w internecie. Nowa kampania może pojawić się zanim zostanie zgłoszona i zweryfikowana.
Co oznacza obecność domeny na liście
Jeśli adres znajduje się w rejestrze ostrzeżeń, oznacza to, że został powiązany z konkretną kampanią lub próbą oszustwa. Zwykle chodzi o stronę podszywającą się pod bank, firmę kurierską, sklep, operatora płatności, urząd albo popularny serwis internetowy.
Blokada nie zawsze oznacza, że cała infrastruktura właściciela jest trwale niebezpieczna. Czasem przestępcy wykorzystują przejętą legalną stronę i umieszczają na niej złośliwą podstronę. Dla użytkownika najważniejszy wniosek jest prosty: nie kontynuuj wizyty i nie podawaj żadnych danych.
Jakie strony najczęściej trafiają do zestawień ostrzegawczych
Niebezpieczne witryny mają różny wygląd, ale ich cel zwykle sprowadza się do przejęcia pieniędzy, danych albo konta. Poniższe kategorie są praktyczniejsze niż zapamiętywanie konkretnych adresów, ponieważ oszuści regularnie zmieniają domeny i szatę graficzną.
| Rodzaj strony | Typowy pretekst | Największe ryzyko |
|---|---|---|
| Fałszywy panel banku | Blokada konta, podejrzana transakcja lub pilna autoryzacja | Przejęcie logowania i kodów jednorazowych |
| Podszywanie się pod kuriera | Dopłata do przesyłki albo zmiana adresu dostawy | Kradzież danych karty i opłata na podstawioną stronę |
| Fałszywy sklep | Wyjątkowo niska cena, limitowana promocja lub końcówka magazynowa | Utrata pieniędzy i danych płatniczych |
| Platforma inwestycyjna | Gwarantowany zysk, reklama znanej osoby lub szybki zwrot | Wpłata pieniędzy, wyłudzenie dokumentów i dalsze telefony |
| Fałszywa strona logowania | Problem z kontem pocztowym, portalem społecznościowym lub usługą chmurową | Przejęcie konta i dostęp do kolejnych usług |
| Strona z rzekomą aktualizacją | Komunikat o wirusie, wygasłej przeglądarce albo koniecznym dodatku | Instalacja złośliwego programu |
Szczególnie ostrożnie podchodzę do stron inwestycyjnych i fałszywych sklepów. Ich twórcy coraz częściej dbają o poprawną polszczyznę, regulamin i profesjonalny wygląd, więc estetyka witryny nie jest już wiarygodnym dowodem jej legalności.
Przeczytaj również: Bezpieczeństwo w sieci - Jak chronić swoje dane i konta na co dzień?
Fałszywe sklepy i promocje
Sklep powinien wzbudzić czujność, gdy oferuje nowy telefon, konsolę lub markową odzież za cenę niższą o 60-80 procent od rynkowej. Sama promocja nie przesądza o oszustwie, ale w połączeniu z brakiem danych firmy, wyłącznie przedpłatą i presją czasu tworzy bardzo ryzykowny zestaw.
Przed zakupem sprawdzam nazwę przedsiębiorcy, numer identyfikacji podatkowej, dane kontaktowe, regulamin oraz opinie poza samą stroną sklepu. Brak płatności przy odbiorze nie jest dowodem oszustwa, ale ogranicza możliwość odzyskania pieniędzy, dlatego przy nieznanej witrynie wybieram metodę z ochroną kupującego.
Po czym rozpoznać podejrzany adres i treść strony
Najpierw patrzę na adres w pasku przeglądarki, a nie na logo i kolory witryny. Oszuści wykorzystują literówki, dodatkowe słowa, myślniki, nietypowe końcówki oraz znaki przypominające litery alfabetu łacińskiego.
- Domena różni się od prawdziwego adresu choćby jednym znakiem.
- Adres zawiera długi ciąg przypadkowych liter, cyfr lub subdomen.
- Wiadomość prowadzi przez skrócony link albo przekierowanie.
- Strona żąda numeru karty, kodu SMS lub danych logowania bez wyraźnego powodu.
- Pojawia się komunikat o konieczności działania w ciągu kilku minut.
- Kontakt odbywa się wyłącznie przez formularz, komunikator lub numer komórkowy.
- Regulamin, polityka zwrotów albo dane firmy są skopiowane, niepełne lub niespójne.
Trzeba też rozprawić się z popularnym mitem. HTTPS i symbol kłódki szyfrują połączenie, ale nie odpowiadają na pytanie, kto prowadzi stronę. Oszust może uzyskać certyfikat dla fałszywej domeny równie łatwo jak właściciel legalnego sklepu.
Nie klikam też w przyciski kontaktowe znalezione na podejrzanej stronie. Gdy wiadomość rzekomo pochodzi z banku, firmy kurierskiej lub urzędu, otwieram aplikację albo wpisuję znany adres ręcznie. To kilka sekund, które skutecznie odcina większość prostych scenariuszy phishingowych.
Jak sprawdzić witrynę przed kliknięciem i płatnością
Najbezpieczniejszy proces jest krótki, ale wymaga zatrzymania automatycznej reakcji. Ja stosuję następującą kolejność.
- Nie klikam ponownie w link z wiadomości, jeśli jego treść wywołuje strach, pośpiech albo obietnicę zysku.
- Kopiuję adres bez otwierania strony i sprawdzam go w oficjalnej Liście Ostrzeżeń CERT Polska.
- Porównuję domenę z adresem podanym w aplikacji lub na rachunku prawdziwej firmy.
- Sprawdzam dane przedsiębiorcy, regulamin, politykę zwrotów i niezależne opinie.
- Przy płatności wybieram metodę, która ogranicza ryzyko i pozwala złożyć reklamację.
- Jeśli cokolwiek się nie zgadza, zamykam kartę i zgłaszam stronę zamiast testować ją własnymi danymi.
W przypadku firmy, która wysłała wiadomość, potwierdzam sprawę innym kanałem. Dzwonię na numer z oficjalnej aplikacji lub dokumentu, a nie na numer podany w SMS-ie. Nie korzystam z wyszukiwarki na urządzeniu zainfekowanym, jeśli istnieje ryzyko, że wyniki lub reklamy zostały zmodyfikowane.
Lista ostrzeżeń może być także wykorzystywana przez operatorów i narzędzia filtrujące. W domu dodatkową warstwę ochrony zapewnia aktualna przeglądarka, filtr DNS, blokowanie podejrzanych reklam oraz menedżer haseł, który nie wypełni danych na domenie o innej nazwie.
Co zrobić, gdy strona wyłudziła dane
Jeśli tylko otworzyłem podejrzaną stronę i niczego nie wpisałem, zamykam kartę, usuwam pobrany plik i uruchamiam skanowanie urządzenia. Samo wejście na stronę nie zawsze oznacza infekcję, ale nie należy ignorować automatycznie pobranych plików ani nietypowych komunikatów przeglądarki.
Jeżeli podałem hasło, zmieniam je natychmiast na prawdziwej stronie usługi. Używam nowego, unikalnego hasła i wylogowuję wszystkie aktywne sesje. To samo robię w innych serwisach, jeśli to samo hasło było używane gdzie indziej.
Przy danych bankowych liczy się czas. Kontaktuję się z bankiem przez oficjalny numer, proszę o blokadę karty lub rachunku, zastrzegam dokument, jeśli został przesłany, i sprawdzam historię operacji. Nie czekam na zaksięgowanie podejrzanej transakcji, bo szybka reakcja może ograniczyć stratę.
- zgłoś stronę do CERT Polska,
- przekaż podejrzaną wiadomość SMS właściwym kanałem zgłoszeniowym,
- zawiadom bank lub operatora płatności,
- zachowaj zrzuty ekranu, wiadomości i potwierdzenia transakcji,
- przy większej stracie rozważ zgłoszenie sprawy policji.
Nie usuwam od razu całej korespondencji. Dowody pomagają ustalić przebieg oszustwa, a także ułatwiają reklamację lub odzyskanie pieniędzy. Trzeba jednak uważać, aby podczas ich zabezpieczania nie otwierać ponownie linków.
Dlaczego sama lista ostrzeżeń nie wystarcza
Rejestr ostrzeżeń jest bardzo pomocny, ale działa podobnie jak alarm. Informuje o rozpoznanych zagrożeniach, nie gwarantuje bezpieczeństwa każdej strony, której jeszcze nie zgłoszono. Przestępcy mogą też przenieść kampanię na nową domenę lub wykorzystać legalny serwis po jego przejęciu.
Raport NASK wskazywał, że w 2025 roku systemy związane z Listą Ostrzeżeń pomogły zablokować około 141,1 mln prób wejścia na niebezpieczne strony. To pokazuje skuteczność blokowania, ale również skalę ruchu generowanego przez phishing.
Najlepszą ochronę daje połączenie kilku nawyków: sprawdzania adresu, ignorowania presji, używania unikalnych haseł, włączonego uwierzytelniania dwuskładnikowego i aktualnego oprogramowania. Żadna pojedyncza funkcja, nawet filtr przeglądarki, nie zastąpi ostrożności przy płatności i logowaniu.
Najprostszy sposób na bezpieczną decyzję przy podejrzanej stronie
Gdy wiadomość wywołuje silne emocje, odkładam działanie na kilka minut. Sprawdzam nadawcę, domenę i żądanie niezależnym kanałem. Jeśli strona wymaga ode mnie pośpiechu, podania kodu albo wpłaty przed potwierdzeniem informacji, traktuję to jako sygnał ostrzegawczy, a nie zwykłą niedogodność.
Najbardziej aktualne zestawienia domen trzeba sprawdzać w oficjalnych narzędziach, ponieważ konkretne adresy szybko się zmieniają. Dobra lista pomaga wykryć znane zagrożenie, ale bezpieczne zachowanie zaczyna się wcześniej, od decyzji, by nie wpisywać danych na stronie, której tożsamości nie potrafimy niezależnie potwierdzić.