Komunikat PKO Banku Polskiego z 14 września 2026 r. dotyczy mobilnej i internetowej bankowości klientów. Bank informuje, że przestępcy rozsyłają SMS-y, e-maile oraz wiadomości w komunikatorach z linkami do instalacji podstawionych aplikacji lub do spreparowanych formularzy logowania. W niektórych przypadkach oszuści dzwonią, podszywając się pod pracowników banku i żądając podania poufnych danych lub przelania środków na rzekomo „bezpieczne konto”. Ostrzeżenie adresowane jest do klientów korzystających z aplikacji mobilnej i serwisu internetowego banku.
Jak działają oszuści?
Wiadomości próbują wywołać presję czasową, na przykład informując, że aplikacja „straci ważność” i trzeba natychmiast zainstalować nową wersję. Pole nadawcy może zawierać nazwę banku, a treść wyglądać bardzo podobnie do oficjalnych informacji — włącznie z logotypami. Link może przekierować do witryny udającej serwis bankowy lub pobrać złośliwe oprogramowanie na urządzenie. Przestępcy czasem dołączają plik Excel (.xls) lub proponują instalację narzędzia do zdalnego pulpitu, które daje im kontrolę nad telefonem.
Skąd bezpiecznie pobierać aplikację i jak sprawdzić stronę logowania?
Aplikację PKO Banku Polskiego należy pobierać wyłącznie z oficjalnych sklepów — Google Play lub App Store — oraz zweryfikować, kto jest wydawcą programu. Alternatywnie można przejść do sklepu z oficjalnej strony banku zamiast korzystać z linków otrzymanych w wiadomości. Prawidłowy adres serwisu logowania to ipko.pl; warto sprawdzać literówki i nietypowe końcówki domeny. Symbol kłódki przy adresie nie gwarantuje autentyczności, ponieważ fałszywe strony mogą korzystać z szyfrowanego połączenia; istotne jest sprawdzenie samej domeny i certyfikatu.
Co zrobić po wejściu na podejrzany link albo po podaniu danych?
PKO Bank Polski zaleca niezwłoczne zgłoszenie sytuacji do banku oraz zgłoszenie podejrzanych SMS-ów i stron do CERT Polska. Bank wskazuje numer swojej infolinii do kontaktu w sprawach bezpieczeństwa: 800 302 302. Instytucja przypomina, że pracownicy nigdy nie proszą o login, hasło, dane karty, kod BLIK ani nie żądają przelania środków na inne konto „dla bezpieczeństwa”. Osoby, które otrzymały telefon lub wiadomość od rzekomego konsultanta, powinny sprawdzić tożsamość rozmówcy w aplikacji bankowej i zgłosić podejrzaną korespondencję odpowiednim służbom.