Co zrobić po kliknięciu w podejrzany link w telefonie lub komputerze?

Aktualizacja: 7 minut czytania
Co zrobić po kliknięciu w niebezpieczny link?

Samo kliknięcie w podejrzany link z reguły nie wyrządza szkody. Niebezpieczeństwo pojawia się dopiero wtedy, gdy na fałszywej stronie podasz swoje dane, zalogujesz się, wpiszesz numer karty lub pobierzesz plik. Jeżeli zdążyłeś wpisać cokolwiek na podejrzanej stronie, liczy się czas – poniższa lista pokazuje, co robić.

Czym grozi kliknięcie w niebezpieczny link?

Fałszywe strony to podstawowe narzędzie phishingu i mają jeden cel: skłonić Cię do działania, które przyniesie korzyść przestępcy. Podanie danych logowania pozwala przejąć konto w banku, mediach społecznościowych lub poczcie. Wpisanie numeru karty płatniczej otwiera drogę do nieautoryzowanych transakcji. Pobranie pliku z pozornie zaufanej strony może zakończyć się instalacją złośliwego oprogramowania – od programów szpiegujących po ransomware szyfrujący dane na dysku.

Wyjątkiem są ataki wykorzystujące niezałatane luki w przeglądarce (tzw. zero-day), w których samo wejście na stronę może spowodować infekcję bez żadnej interakcji. Tego typu ataki są celowane i rzadko spotykane, ale to kolejny powód, żeby aktualizować przeglądarkę i system operacyjny na bieżąco.

Co robić po kliknięciu w niebezpieczny link?

Pierwsza zasada: nie panikuj, ale działaj szybko. Reakcja zależy od tego, co zdążyłeś zrobić na stronie, do której prowadził link.

Kliknąłeś, ale nic nie robiłeś na stronie

Zamknij kartę przeglądarki. Jeżeli strona otworzyła się w pełnym oknie i nie możesz jej zamknąć, wymuś zamknięcie przeglądarki (na Windowsie CTRL + ALT + Delete i menedżer zadań, na Macu CMD + Option + Escape). Na telefonie przytrzymaj przycisk zmiany aplikacji i zamknij przeglądarkę gestem. Zwykle to wystarczy – samo otwarcie strony nie oznacza infekcji ani kradzieży danych.

Jeżeli chcesz mieć pewność, sprawdź adres strony w narzędziu takim jak VirusTotal.

Na stronie wyświetlił się komunikat o „blokowaniu komputera”

Niektóre fałszywe strony otwierają okno na pełnym ekranie i wyświetlają groźny komunikat: „Twój komputer został zablokowany”, „Wykryto wirusa”, „Zadzwoń pod numer…”. To oszustwo – strona internetowa nie może zablokować komputera ani telefonu. Nie dzwoń na podany numer, nie pobieraj niczego i nie wpisuj żadnych danych. Wymuś zamknięcie przeglądarki lub zrestartuj urządzenie.

Co robić po interakcji z fałszywą stroną?

Jeżeli zdążyłeś wpisać dane, pobrać plik lub wykonać płatność na stronie, co do której masz wątpliwości, działaj w kolejności od najpilniejszego:

Podałeś dane karty

Zadzwoń do banku natychmiast – na każdej infolinii jest szybka ścieżka do zastrzegania kart. Jeżeli nie możesz się dodzwonić, skorzystaj z ogólnopolskiego Systemu Zastrzegania Kart pod numerem +48 828 828 828 (całodobowo). Zgłoś podejrzaną transakcję i zastrzeż kartę. Jeśli przestępca zdążył wykonać transakcję, możesz skorzystać z procedury chargeback – złóż reklamację w banku, powołując się na nieautoryzowaną transakcję.

Zrobiłeś przelew lub płatność BLIK

Zadzwoń do banku jak najszybciej. Przy zwykłym przelewie (Elixir) jest szansa na zatrzymanie transakcji, jeśli nie została jeszcze zaksięgowana – liczy się każda minuta. Przy płatnościach BLIK i przelewach natychmiastowych pieniądze trafiają do odbiorcy od razu i cofnięcie transakcji jest niemal niemożliwe. Bank może spróbować skontaktować się z bankiem odbiorcy, ale szanse na odzyskanie środków są niewielkie. Niezależnie od tego złóż reklamację w banku i zgłoś sprawę na policję – to może być potrzebne przy dalszym dochodzeniu roszczeń.

Podałeś dane logowania (hasło, login)

Natychmiast zmień hasło do serwisu, na który się „logowałeś”. Dla bezpieczeństwa zrób to z innego urządzenia lub przynajmniej z innej przeglądarki – nie masz pewności, czy fałszywa strona nie zrobiła czegoś więcej w tle. Jeżeli używałeś tego samego hasła w innych serwisach, zmień je również – każde na unikalne. Menedżer haseł nie tylko przechowuje hasła, ale też chroni przed phishingiem: nie wypełni formularza logowania na fałszywej stronie, bo jej adres URL nie pasuje do zapisanego wpisu.

Po zmianie hasła sprawdź listę aktywnych sesji i wyloguj wszystkie urządzenia. Przestępca, który zdążył się zalogować przed zmianą hasła, może wciąż mieć otwartą sesję. Tę opcję znajdziesz w ustawieniach bezpieczeństwa większości serwisów (Facebook, Google, Instagram, banki).

Jeżeli podałeś dane logowania do bankowości internetowej, zadzwoń dodatkowo na infolinię banku. Sama zmiana hasła może nie wystarczyć – bank powinien wiedzieć o incydencie, zweryfikować ostatnie operacje na koncie i w razie potrzeby tymczasowo je zabezpieczyć.

Wszędzie, gdzie to możliwe, włącz uwierzytelnianie dwuskładnikowe (2FA). Nawet jeśli przestępca ma Twoje hasło, nie zaloguje się bez drugiego składnika – kodu SMS, kodu z aplikacji lub klucza fizycznego.

Podałeś numer PESEL lub dane dowodu osobistego

Zastrzeż PESEL w aplikacji mObywatel – to zajmuje minutę i blokuje możliwość zaciągnięcia kredytu lub pożyczki na Twoje dane. Numer PESEL w połączeniu z danymi dowodu bywa wystarczający do wyłudzenia pożyczki w firmie, która słabo weryfikuje tożsamość, dlatego PESEL warto mieć zastrzeżony na stałe i zdejmować blokadę tylko na czas załatwiania formalności.

Pobrałeś lub zainstalowałeś plik

Jeżeli plik został pobrany, ale go nie otwierałeś ani nie instalowałeś – znajdź go w folderze Pobrane i usuń. Samo pobranie pliku nie uruchamia go automatycznie, więc dopóki go nie otworzyłeś, ryzyko jest minimalne.

Jeżeli plik został otwarty lub zainstalowany, najpierw odetnij urządzenie od sieci: na telefonie włącz tryb samolotowy, na komputerze wyłącz Wi-Fi lub odłącz kabel sieciowy. Usuń pobrany plik z folderu Pobrane.

Następnie przeskanuj urządzenie programem antywirusowym. Jeśli go nie masz, możesz na chwilę przywrócić połączenie z siecią, żeby zainstalować antywirusa – po instalacji od razu uruchom skanowanie. Jeżeli antywirus wykryje zagrożenie, postępuj zgodnie z jego instrukcjami. Krok po kroku jak usunąć wirusa z telefonu lub komputera znajdziesz w osobnym artykule.

Oprócz skanu sprawdź ręcznie, czy na urządzeniu nie pojawiło się coś podejrzanego. Na telefonie z Androidem: Ustawienia → Aplikacje → sprawdź ostatnio zainstalowane i usuń te, których nie rozpoznajesz. Na iPhonie ryzyko jest mniejsze – iOS domyślnie blokuje instalację aplikacji spoza App Store, a Apple stosuje restrykcyjną weryfikację przed dopuszczeniem programu do sklepu. Na komputerze przejrzyj listę rozszerzeń przeglądarki i usuń nieznane.

Po każdym incydencie

Monitoruj aktywność na swoich kontach przez najbliższe tygodnie – w banku, mediach społecznościowych, poczcie. Efekty ataku mogą pojawić się z opóźnieniem. Przestępcy, którzy przejęli konto na Facebooku czy Instagramie, często rozsyłają z niego fałszywe linki do Twoich znajomych – sprawdź wysłane wiadomości i historię logowań. Jeżeli zauważysz podejrzaną aktywność, zmień hasło i zgłoś incydent administratorowi serwisu.

Rozważ też złożenie zawiadomienia o podejrzeniu przestępstwa na policji. Niezależnie od tego fałszywe strony i wiadomości phishingowe możesz zgłosić online do CERT Polska na stronie incydent.cert.pl. Jeżeli nie robisz tego regularnie, to dobry moment na wykonanie kopii zapasowej najważniejszych plików – na wypadek, gdyby konsekwencje ataku ujawniły się później.

Jak zablokować niebezpieczne linki w telefonie lub komputerze?

Ochrona przed niebezpiecznymi linkami składa się z trzech warstw: antywirusa z ochroną antyphishingową, VPN z funkcją blokowania zagrożeń i wbudowanych zabezpieczeń przeglądarki. Nawet ostrożna osoba może kliknąć w fałszywy link, dlatego oprócz czujności warto mieć takie automatyczne zabezpieczenia.

Programy antywirusowe chronią nie tylko przed wirusami – mają też wbudowaną ochronę antyphishingową. Działa ona w czasie rzeczywistym: sprawdza adresy stron, na które wchodzisz, i blokuje te rozpoznane jako fałszywe. Antywirus skanuje też pobierane pliki, zanim zdążysz je otworzyć.

Dodatkową warstwę ochrony dają usługi VPN z funkcją blokowania zagrożeń. NordVPN Threat Protection sprawdza odwiedzane adresy URL na poziomie serwera VPN i blokuje fałszywe strony, zanim zdążą się załadować na Twoim urządzeniu. Inne wiodące usługi VPN mają zbliżone funkcje. To rozwiązanie uzupełnia antywirusa, bo działa na innym poziomie – filtruje ruch sieciowy, a nie skanuje pliki na dysku.

Włącz też wbudowaną ochronę przeglądarki. W Chrome na Androidzie: Ustawienia → Prywatność i bezpieczeństwo → Bezpieczne przeglądanie (wybierz „Wzmocniona ochrona”). W Safari na iPhonie: Ustawienia → Safari → włącz „Ostrzeżenie o fałszywej stronie”. Te wbudowane mechanizmy nie wymagają instalacji dodatkowego oprogramowania.

Żaden program nie wykryje 100% zagrożeń – nowo utworzone strony phishingowe mogą jeszcze nie figurować w bazach danych. Dlatego podstawą pozostaje nawyk sprawdzania linku przed kliknięciem.

Czy samo kliknięcie w podejrzany link jest niebezpieczne?

Zwykle nie. Samo otwarcie strony w przeglądarce nie oznacza infekcji ani kradzieży danych. Niebezpieczeństwo pojawia się, gdy na stronie podasz dane logowania, numer karty, pobierzesz plik lub zainstalujesz aplikację. Wyjątkiem są bardzo rzadkie ataki zero-day, które wykorzystują luki w przeglądarce – dlatego tak ważne jest jej regularne aktualizowanie.

Kliknąłem w podejrzany link na Facebooku – co robić?

Zamknij stronę i nie podawaj na niej żadnych danych. Jeżeli „zalogowałeś się” przez fałszywy formularz, natychmiast zmień hasło do Facebooka (z innego urządzenia) i włącz uwierzytelnianie dwuskładnikowe. Sprawdź historię logowań (Ustawienia → Centrum kont → Hasło i zabezpieczenia → Miejsca logowania) i wyloguj nieznane sesje. Fałszywe linki na Facebooku często pochodzą od znajomych, których konta zostały przejęte – jeśli link przyszedł od kogoś bliskiego, powiadom tę osobę.

Kliknąłem w podejrzany link w SMS-ie – co robić?

Postępuj tak samo jak przy każdym podejrzanym linku: zamknij stronę, nie podawaj danych. Fałszywe SMS-y podszywające się pod InPost, Allegro czy banki to najczęstszy scenariusz phishingu w Polsce. Pole nadawcy w SMS-ie można sfałszować – wiadomość może wyglądać, jakby pochodziła od prawdziwej firmy. Jeżeli masz wątpliwości, zadzwoń na oficjalną infolinię danej firmy (numer znajdź samodzielnie, nie z SMS-a).

Gdzie zgłosić podejrzaną stronę lub fałszywy SMS?

Fałszywe strony i wiadomości phishingowe zgłaszaj do CERT Polska na stronie incydent.cert.pl. Podejrzane SMS-y możesz też przesłać pod numer 8080 (bezpłatny, obsługiwany przez CSIRT NASK). Zgłoszenie pomaga zablokować stronę i ostrzec innych użytkowników.