Czym tak naprawdę jest vishing?
Vishing to połączenie słów „voice" i „phishing" — czyli phishing głosowy. W praktyce oznacza to, że ktoś dzwoni do Ciebie i udaje kogoś, kim nie jest. Może to być „pracownik banku", „policjant", „kurier" albo „konsultant firmy telekomunikacyjnej". Cel jest zawsze ten sam: wyciągnąć od Ciebie pieniądze lub dane, które pozwolą je ukraść.
Dlaczego piszę o tym akurat teraz? Bo skala problemu rośnie w zastraszającym tempie. W 2025 roku liczba zgłoszeń vishingu w Polsce wzrosła o 67% w porównaniu do roku poprzedniego. I nie, to nie są suche statystyki — za każdym zgłoszeniem stoi realna osoba, która straciła pieniądze.
5 najpopularniejszych scenariuszy vishingu w Polsce
1. Fałszywy pracownik banku
Klasyk. Dzwoni ktoś, kto twierdzi, że jest z działu bezpieczeństwa Twojego banku. Mówi o podejrzanej transakcji i prosi o „weryfikację" — czyli de facto o podanie danych, których bank nigdy by nie pytał. Ten scenariusz odpowiada za około 40% wszystkich przypadków vishingu.
2. Oszustwo na policjanta / prokuraturę
Dzwoniący przedstawia się jako funkcjonariusz i informuje, że Twoje konto jest zagrożone w związku z „toczącym się śledztwem". Każe przelać pieniądze na „zabezpieczone konto", które oczywiście należy do oszusta. Szczególnie skuteczne wobec osób starszych.
3. Fałszywy kurier
„Mamy paczkę do doręczenia, ale potrzebujemy niewielkiej dopłaty 1,50 zł." Kwota jest tak mała, że ludzie płacą bez namysłu. Problem polega na tym, że link prowadzi do fałszywej strony płatności, która kradnie dane karty.
4. Oszustwo inwestycyjne
Ktoś dzwoni z „fantastyczną ofertą inwestycyjną" — kryptowaluty, forex, akcje. Obiecuje zwroty 200-500% rocznie. Pierwszy „depozyt" naprawdę przynosi zysk (na fałszywej platformie). Potem wpłacasz więcej — i pieniądze znikają bezpowrotnie.
5. Wsparcie techniczne
Rzekomy „Microsoft" lub „Apple" dzwoni, bo Twój komputer „wysyła alarmy bezpieczeństwa". Proszą o instalację programu zdalnego dostępu. Potem widzą wszystko, co robisz na komputerze — w tym logowanie do banku.
Dlaczego vishing jest tak skuteczny?
Szczerze mówiąc, sam byłem zaskoczony, jak profesjonalnie potrafią działać oszuści. Ich skuteczność opiera się na trzech filarach:
- Presja czasowa — „Musi pan działać natychmiast, bo za 5 minut będzie za późno"
- Autorytet — „Dzwonię z banku / policji / prokuratury"
- Strach — „Ktoś właśnie kradnie pana pieniądze"
Te trzy elementy razem tworzą koktajl, który wyłącza racjonalne myślenie. Nie chodzi o inteligencję ofiary — to mechanizmy psychologiczne, na które podatny jest każdy.
Jak się bronić — konkretne kroki
Zasada numer jeden: jeśli ktoś dzwoni i mówi o pieniądzach, danych lub bezpieczeństwie — zakończ rozmowę i sam oddzwoń na oficjalny numer.
- Nigdy nie podawaj danych przez telefon — hasła, PINy, kody SMS, BLIK
- Rozłącz się i odczekaj 2-3 minuty — oszuści potrafią utrzymywać linię
- Sam zadzwoń na oficjalny numer — znajdź go na stronie banku lub z tyłu karty
- Nie instaluj aplikacji na prośbę rozmówcy — nigdy
- Sprawdź numer na naszej stronie — inni mogli już go zgłosić
Najczęściej zadawane pytania
Czy mogę odzyskać pieniądze po vishingu?
Tak, ale czas jest kluczowy. Natychmiast skontaktuj się z bankiem, złóż reklamację i zgłoś sprawę na policji. Przy szybkiej reakcji szanse na chargeback są realne.
Skąd oszuści mają mój numer telefonu?
Najczęściej z wycieków danych, publicznie dostępnych baz, mediów społecznościowych lub przez losowe generowanie numerów. Twoje dane mogły wyciec z dowolnego serwisu, w którym się kiedyś rejestrowałeś.