Przejdź do treści
Gravis IT — Technologie Informatyczne
Bezpieczeństwo

Fałszywy e-mail z banku lub faktura z załącznikiem: procedura dla małej firmy

Fałszywy e-mail z banku lub faktura z załącznikiem: procedura dla małej firmy

E-mail z logo banku, wiadomość o pilnej fakturze albo dokument od znanego dostawcy może trafić do każdej firmy. CERT Polska opisał 28 lipca 2026 r. kampanię, w której przestępcy podszywali się pod polski bank i zachęcali do otwarcia załącznika. W środku był plik arkusza kalkulacyjnego zawierający szkodliwe oprogramowanie.

To nie jest problem wyłącznie działu IT. Oszust liczy na pośpiech osoby, która na co dzień odbiera zamówienia, płatności i dokumenty. Dlatego potrzebna jest krótka, znana wszystkim procedura — taka, z której można skorzystać bez specjalistycznej wiedzy.

Dlaczego fałszywa wiadomość wygląda wiarygodnie

Nadawca może użyć nazwy przypominającej bank lub kontrahenta, a temat wiadomości odwoływać się do płatności, potwierdzenia albo pilnej informacji. Samo logo, poprawna polszczyzna czy znane nazwisko w podpisie nie potwierdzają, że wiadomość jest prawdziwa.

Czerwonym sygnałem jest przede wszystkim nieoczekiwany załącznik, link prowadzący poza znaną stronę oraz presja czasu. CERT Polska zaleca wtedy zweryfikować nadawcę i treść, nie otwierać załącznika, którego się nie spodziewamy, a w razie wątpliwości skontaktować się z instytucją innym, oficjalnym kanałem.

Co zrobić przed kliknięciem

Gdy wiadomość dotyczy pieniędzy, dostępu do konta lub ważnego dokumentu, warto zatrzymać się na chwilę. Nie należy odpowiadać na podejrzaną wiadomość ani dzwonić pod numer z jej treści. Bezpieczniej samodzielnie znaleźć numer banku lub kontrahenta na jego znanej stronie i zapytać, czy faktycznie wysłał dokument.

W firmie dobrze ustalić, kto potwierdza nietypowe prośby o płatność i kto może zdecydować o otwarciu nieznanego pliku. Taka zasada chroni pracownika przed samotnym podejmowaniem decyzji pod presją, a jednocześnie nie blokuje zwykłej pracy.

Jeśli załącznik został otwarty

Nie warto ukrywać pomyłki ani próbować samodzielnie naprawiać komputera. Trzeba odłączyć urządzenie od sieci, jeżeli jest to możliwe bez dalszego klikania, i od razu poinformować osobę odpowiedzialną za IT. Nie należy dalej logować się do poczty, banku ani systemów firmowych z tego urządzenia.

Osoba obsługująca IT powinna ustalić, co zostało otwarte, kiedy to nastąpiło i jakie konta były używane. Dzięki temu można sprawdzić komputer, zmienić zagrożone hasła z bezpiecznego urządzenia oraz ocenić, czy potrzebne są kolejne działania. Szybka informacja daje więcej możliwości niż późniejsze odtwarzanie wydarzeń z pamięci.

Zgłoszenie i informacja wewnątrz firmy

Podejrzaną wiadomość lub stronę można zgłosić przez formularz incydent.cert.pl. Zgłoszenie pomaga CERT Polska analizować kampanie i ostrzegać innych użytkowników. Warto zachować samą wiadomość oraz podstawowe informacje o załączniku, ale nie przesyłać go dalej między pracownikami.

Wewnętrznie wystarczy krótka komunikacja: jaki temat wiadomości krąży, czego nie otwierać i do kogo zgłaszać pytania. Nie chodzi o zawstydzanie osoby, która zauważyła problem. Firma zyskuje, gdy pracownicy zgłaszają wątpliwości wcześnie.

Dlaczego warto traktować phishing poważnie

W podsumowaniu za styczeń 2026 r. CERT Polska odnotował 6,4 tys. incydentów phishingowych. W tym samym miesiącu na Listę Ostrzeżeń wpisano 18,1 tys. nazw szkodliwych domen wykorzystywanych do wyłudzania danych. Te liczby pokazują skalę zjawiska, ale nie zastępują codziennej ostrożności przy pojedynczej wiadomości.

Szczególnie ryzykowne są sytuacje, w których e-mail ma skłonić do logowania, podania danych albo uruchomienia pliku. Nawet dobre zabezpieczenia techniczne nie zwalniają z potrzeby sprawdzenia nietypowej prośby drugim kanałem.

Pięć elementów ochrony, które działają razem

Skuteczna ochrona nie polega na jednym programie. Potrzebne są aktualne systemy i programy, ochrona stacji roboczych, filtrowanie poczty, kopie zapasowe oraz prosta procedura zgłaszania podejrzanych wiadomości. Równie ważne jest krótkie, regularne przypomnienie zespołowi, że można przerwać pracę i zapytać przed kliknięciem.

Gravis IT pomaga małym firmom z Poznania uporządkować ochronę komputerów, poczty i kopii zapasowych oraz przygotować procedurę reakcji. Taki przegląd pozwala ustalić, kto reaguje, jak odłączyć zagrożone urządzenie i gdzie bezpiecznie odtworzyć dane — zanim podobna wiadomość trafi do skrzynki firmy.

Porozmawiajmy o Twoich potrzebach

Problemy techniczne? Skontaktuj się z nami — szybko przywrócimy pełną sprawność Twojego systemu, oszczędzając Twój cenny czas.