
Bezpieczeństwo
Dlaczego bezpieczeństwo w banku jest ważne dla Ciebie jako klienta
W trosce o ochronę powierzonych nam środków finansowych oraz danych osobowych, przykładamy szczególną wagę do stosowania nowoczesnych rozwiązań w zakresie bezpieczeństwa. Wykorzystujemy m.in. mechanizmy uwierzytelniania, kody SMS, szyfrowanie danych oraz systemy monitorujące nietypową aktywność, które wspierają codzienne funkcjonowanie naszych usług cyfrowych.
W sytuacjach budzących wątpliwości podejmujemy działania prewencyjne, zgodnie z obowiązującymi procedurami. Równocześnie prowadzimy działania informacyjne, których celem jest zwiększanie świadomości klientów w zakresie zagrożeń, takich jak próby wyłudzenia danych czy ataki phishingowe.
Zachęcamy do zapoznawania się z materiałami edukacyjnymi oraz rekomendacjami dotyczącymi bezpiecznego korzystania z bankowości elektronicznej. Odpowiednia ostrożność oraz wiedza w tym zakresie mogą znacząco ograniczyć ryzyko incydentów.
Bezpieczeństwo traktujemy jako kluczowy element relacji z klientami – to proces, który rozwijamy każdego dnia, mając na uwadze zmieniające się warunki technologiczne i regulacyjne.
Przydatne informacje
Dlaczego warto dbać o bezpieczeństwo w banku – najważniejsze powody:
- Ochrona Twoich pieniędzy
Zabezpieczenia chronią przed kradzieżą środków z konta – np. w wyniku włamania, ataku hakerskiego czy nieautoryzowanej transakcji. - Bezpieczeństwo danych osobowych
Bank chroni Twoje dane, takie jak PESEL, adres czy numer dowodu – dzięki temu nie trafią one w niepowołane ręce. - Spokojne korzystanie z bankowości internetowej i mobilnej
Nowoczesne systemy zabezpieczeń (np. logowanie dwuetapowe, kody SMS) pozwalają Ci bezpiecznie zarządzać pieniędzmi z domu lub telefonu. - Szybka reakcja w razie zagrożenia
Bank monitoruje transakcje i natychmiast reaguje, jeśli coś wygląda podejrzanie – np. próba logowania z nietypowej lokalizacji. - Edukacja i wsparcie dla klientów
Otrzymujesz porady, jak rozpoznawać oszustwa (np. fałszywe wiadomości e-mail czy SMS) i chronić się przed nimi. - Zgodność z przepisami prawa
Bank spełnia wszystkie wymogi prawne dotyczące ochrony danych i środków finansowych – co oznacza większe bezpieczeństwo dla Ciebie. - Zaufanie i wiarygodność
Bezpieczny bank to zaufany partner – wiesz, że Twoje finanse są w dobrych rękach, a Ty możesz spokojnie z niego korzystać na co dzień.
Na co uważać – czyli jak dbać o swoje bezpieczeństwo jako klient banku:
- Nie podawaj danych do logowania nikomu
Nigdy nie udostępniaj swojego loginu, hasła, kodów SMS ani danych karty – nawet jeśli ktoś podaje się za pracownika banku. - Uważaj na fałszywe e-maile i SMS-y (phishing)
Oszuści często wysyłają wiadomości podszywające się pod bank – nie klikaj w podejrzane linki i nie otwieraj załączników. - Sprawdzaj adres strony internetowej banku
Loguj się tylko przez oficjalną stronę banku – adres powinien zaczynać się od „https://” i zawierać prawidłową nazwę domeny. - Korzystaj z aktualnego oprogramowania
Regularnie aktualizuj system operacyjny, przeglądarkę i aplikację bankową – to pomaga chronić przed złośliwym oprogramowaniem. - Zabezpiecz swój telefon i komputer
Używaj silnych haseł i włącz blokadę ekranu – dzięki temu nikt niepowołany nie uzyska dostępu do Twoich danych. - Nie udostępniaj danych w mediach społecznościowych
Informacje o Twoich finansach, numerze konta czy wyjazdach mogą zostać wykorzystane przez oszustów. - Uważaj podczas wypłat z bankomatu
Sprawdź, czy bankomat nie wygląda podejrzanie (np. czytnik kart nie jest naruszony) i zakrywaj klawiaturę podczas wpisywania PIN-u. - Nie instaluj nieznanych aplikacji
Aplikacje z niepewnego źródła mogą zawierać wirusy – instaluj tylko oficjalne aplikacje bankowe ze sprawdzonych sklepów (Google Play, App Store). - Zgłaszaj podejrzane sytuacje do banku
Jeśli zauważysz coś nietypowego – np. dziwną wiadomość, próbę logowania czy brak środków na koncie – natychmiast skontaktuj się z bankiem.
Co warto wiedzieć na temat Pishingu
Phishing to metoda wyłudzania danych, w której przestępcy podszywają się pod instytucje zaufania publicznego, takie jak banki, w celu pozyskania poufnych informacji, w tym loginów, haseł czy danych kart płatniczych.
Aby zminimalizować ryzyko stania się ofiarą phishingu, zalecamy:
- Nigdy nie podawaj danych logowania do bankowości internetowej lub mobilnej w odpowiedzi na e-mail, SMS czy telefon.
- Zwracaj uwagę na adres strony internetowej – upewnij się, że zaczyna się od „https://” i zawiera poprawną nazwę domeny banku.
- Nie klikaj w linki z podejrzanych wiadomości ani nie otwieraj załączników od nieznanych nadawców.
- Zachowuj ostrożność w kontaktach telefonicznych – pracownicy banku nigdy nie proszą o podanie pełnych danych do logowania.
- Regularnie aktualizuj oprogramowanie antywirusowe oraz system operacyjny na swoich urządzeniach.
W przypadku otrzymania wiadomości budzącej wątpliwości prosimy o niezwłoczny kontakt z bankiem. Informacje o aktualnych zagrożeniach oraz przykłady prób wyłudzenia publikujemy na naszej stronie internetowej.
Co warto wiedzieć na temat Vishingu
Vishing (ang. voice phishing) to metoda oszustwa, w której przestępcy, podszywając się pod pracowników banku, policję, urzędy lub inne zaufane instytucje, próbują wyłudzić poufne dane lub nakłonić ofiarę do wykonania określonych działań, np. przelewu środków. Ataki vishingowe odbywają się najczęściej przez telefon i mogą być bardzo przekonujące. Aby ograniczyć ryzyko stania się ofiarą vishingu, rekomendujemy:
- Zachowaj ostrożność w rozmowach telefonicznych – nie podawaj przez telefon danych do logowania, pełnych numerów kart płatniczych ani kodów autoryzacyjnych.
- Sprawdzaj, kto dzwoni – jeśli rozmówca podaje się za pracownika banku lub innej instytucji, zakończ połączenie i oddzwoń na oficjalny numer banku podany na stronie internetowej lub w umowie.
- Nie ulegaj presji – oszuści często tworzą poczucie zagrożenia lub pośpiechu, np. informując o „podejrzanej transakcji” i sugerując natychmiastowe działanie.
- Nie instaluj oprogramowania na polecenie rozmówcy – w ramach oszustwa przestępcy mogą próbować nakłonić do zainstalowania programów do zdalnego dostępu (np. AnyDesk, TeamViewer), które umożliwiają przejęcie kontroli nad urządzeniem.
- Nie przekazuj środków finansowych – bank ani policja nigdy nie proszą o przelanie pieniędzy na „bezpieczne konto” w celu ich zabezpieczenia.
- Zgłaszaj podejrzane rozmowy – jeśli otrzymasz telefon budzący wątpliwości, skontaktuj się bezpośrednio z bankiem, a w przypadku próby wyłudzenia rozważ zgłoszenie sprawy na policję.
- Informuj bliskich – ostrzeż osoby starsze w rodzinie, które mogą być bardziej podatne na telefoniczne próby oszustwa.
Świadomość technik stosowanych przez przestępców w atakach vishingowych i zachowanie ostrożności pozwalają skutecznie chronić dane osobowe oraz środki finansowe.
Co warto wiedzieć na temat Smishingu
Smishing (ang. SMS phishing) to metoda wyłudzania danych lub pieniędzy poprzez wysyłanie fałszywych wiadomości SMS, które mogą zawierać linki do stron podszywających się pod bank lub inne instytucje. Celem oszustów jest nakłonienie odbiorcy do ujawnienia danych logowania, danych karty płatniczej lub wykonania przelewu. Aby skutecznie chronić się przed smishingiem, zalecamy:
- Dokładnie czytaj treść wiadomości – zwracaj uwagę na błędy ortograficzne, niepoprawne sformułowania lub nietypowe skróty, które mogą świadczyć o próbie oszustwa.
- Sprawdzaj linki – nie klikaj w odnośniki przesłane w wiadomościach SMS od nieznanych nadawców; w przypadku wiadomości rzekomo od banku, upewnij się, że adres strony zgadza się z oficjalną domeną banku.
- Nie podawaj poufnych danych w odpowiedzi na SMS – bank nigdy nie prosi o login, hasło, PIN, pełny numer karty ani kod CVV/CVC za pośrednictwem wiadomości tekstowej.
- Zachowaj ostrożność przy podejrzanych prośbach o płatność – SMS-y informujące o „nieopłaconej paczce”, „blokadzie konta” czy „zaległościach” mogą być próbą wyłudzenia pieniędzy lub danych.
- Zawsze korzystaj z oficjalnych kanałów kontaktu – w razie wątpliwości skontaktuj się z bankiem przez numer telefonu podany na stronie internetowej lub w aplikacji mobilnej.
- Nie instaluj aplikacji z linków w SMS-ach – oszuści mogą próbować nakłonić do pobrania złośliwego oprogramowania, podszywając się pod instytucję finansową lub firmę kurierską.
- Zgłaszaj podejrzane wiadomości – w przypadku otrzymania SMS-a budzącego wątpliwości, niezwłocznie poinformuj bank, a w razie potrzeby rozważ zgłoszenie sprawy na policję.
Świadomość zagrożeń związanych ze smishingiem i stosowanie zasad ostrożności znacząco zwiększa bezpieczeństwo środków finansowych i danych osobowych.
Rozpoznawanie fałszywych wiadomości
Rozpoznawanie fałszywych wiadomości jest kluczowe dla ochrony przed oszustwami finansowymi. Oszuści często próbują podszywać się pod bank lub inne instytucje w celu wyłudzenia danych. Poniżej przedstawiamy zasady, które mogą pomóc w uniknięciu zagrożenia:
- Sprawdzaj adres nadawcy – zwracaj uwagę na pełny adres e-mail lub numer telefonu; fałszywe wiadomości mogą pochodzić z domen zawierających drobne literówki lub niepowiązanych z bankiem.
- Zwracaj uwagę na treść wiadomości – błędy ortograficzne, niepoprawna składnia, nietypowe zwroty grzecznościowe lub niezrozumiałe komunikaty mogą świadczyć o próbie oszustwa.
- Bądź ostrożny wobec presji czasu – wiadomości zawierające groźby natychmiastowego zablokowania konta lub żądanie szybkiego działania często są próbą wyłudzenia danych.
- Sprawdzaj linki przed kliknięciem – najechanie kursorem na odnośnik pozwala zobaczyć prawdziwy adres URL; jeśli nie odpowiada on domenie banku (np. kończy się nietypową końcówką), nie otwieraj go.
- Unikaj otwierania podejrzanych załączników – pliki z nieznanych źródeł mogą zawierać złośliwe oprogramowanie.
- Nie podawaj poufnych danych – bank nie prosi o podanie loginów, haseł, numerów kart ani kodów autoryzacyjnych za pośrednictwem e-maila, SMS-a czy w rozmowie telefonicznej.
- Weryfikuj treść z oficjalnymi komunikatami banku – jeśli treść wiadomości budzi wątpliwości, porównaj ją z informacjami zamieszczonymi na oficjalnej stronie internetowej banku.
- Kontaktuj się z bankiem w razie wątpliwości – w przypadku otrzymania podejrzanej wiadomości należy skontaktować się bezpośrednio z bankiem, korzystając z oficjalnych kanałów kontaktu.
Pamiętaj, że zachowanie ostrożności i świadomość zagrożeń to kluczowe elementy bezpieczeństwa w bankowości elektronicznej.
Bezpieczne korzystanie z kart płatniczych i bankomatów
Prawidłowe korzystanie z kart płatniczych i bankomatów jest istotnym elementem ochrony środków finansowych przed nieuprawnionym dostępem lub kradzieżą. W trosce o bezpieczeństwo transakcji zalecamy przestrzeganie następujących zasad:
- Chroń swoją kartę – przechowuj kartę w bezpiecznym miejscu, nigdy nie udostępniaj jej osobom trzecim ani nie pozostawiaj bez nadzoru.
- Zasłaniaj klawiaturę podczas wpisywania PIN-u – zarówno w bankomacie, jak i w terminalu płatniczym, zabezpiecz się przed możliwością podejrzenia wprowadzanego kodu.
- Nie zapisuj PIN-u na karcie ani w jej pobliżu – staraj się zapamiętać kod, a w razie konieczności przechowuj go w sposób uniemożliwiający skojarzenie z kartą.
- Sprawdzaj bankomat przed użyciem – zwracaj uwagę na wszelkie nietypowe elementy, takie jak luźne nakładki na szczelinie na kartę, podejrzane urządzenia zamontowane na klawiaturze lub w pobliżu ekranu.
- Unikaj bankomatów w mało uczęszczanych miejscach – korzystaj z urządzeń zlokalizowanych w dobrze oświetlonych, monitorowanych lokalizacjach.
- Kontroluj rachunek bankowy – regularnie sprawdzaj historię transakcji w bankowości internetowej lub aplikacji mobilnej i niezwłocznie zgłaszaj bankowi wszelkie nieautoryzowane operacje.
- W przypadku utraty karty natychmiast ją zastrzeż – skontaktuj się z bankiem telefonicznie lub skorzystaj z funkcji zastrzegania dostępnej w bankowości internetowej lub mobilnej.
- Nie udostępniaj danych karty w Internecie na niezaufanych stronach – podawaj numer karty, datę ważności i kod CVV/CVC wyłącznie w renomowanych sklepach i serwisach.
- Unikaj przechowywania danych karty w przeglądarkach internetowych – przechowywanie danych w pamięci przeglądarki może zwiększyć ryzyko ich przejęcia przez osoby niepowołane.
Świadome i ostrożne korzystanie z kart płatniczych oraz bankomatów minimalizuje ryzyko oszustw i pozwala bezpiecznie realizować codzienne transakcje.
Kradzież tożsamości
Kradzież tożsamości to bezprawne wykorzystanie danych osobowych w celu podszycia się pod inną osobę, najczęściej w celu uzyskania korzyści finansowych. Przestępcy mogą próbować przejąć środki na koncie, zaciągnąć kredyt, zawrzeć umowy lub dokonać zakupów na cudze nazwisko. Aby zmniejszyć ryzyko kradzieży tożsamości, rekomendujemy przestrzeganie następujących zasad:
- Chroń swoje dokumenty tożsamości – nie udostępniaj dowodu osobistego, paszportu ani prawa jazdy osobom nieuprawnionym i nie pozostawiaj ich w miejscach publicznie dostępnych.
- Ostrożnie podchodź do udostępniania danych w Internecie – podawaj swoje dane osobowe wyłącznie na stronach wiarygodnych, zabezpieczonych certyfikatem SSL (https://).
- Nie publikuj w sieci zdjęć dokumentów ani danych osobowych – informacje umieszczone w mediach społecznościowych mogą zostać wykorzystane przez przestępców.
- Niszczenie dokumentów – przed wyrzuceniem starych dokumentów lub korespondencji zawierającej dane osobowe (np. wyciągów bankowych, rachunków) należy je dokładnie zniszczyć.
- Zachowaj ostrożność w kontaktach telefonicznych – nie podawaj danych osobowych nieznanym rozmówcom; bank nigdy nie prosi o pełne dane w nieumówionej rozmowie telefonicznej.
- Monitoruj swoją historię kredytową – regularne sprawdzanie raportów w biurach informacji kredytowej pozwala wykryć nieuprawnione zobowiązania zaciągnięte na Twoje dane.
- Zgłaszaj nieprawidłowości – w przypadku utraty dokumentów lub podejrzenia, że ktoś wykorzystuje Twoje dane, niezwłocznie zgłoś ten fakt w banku, odpowiednich instytucjach oraz rozważ zastrzeżenie dokumentów w Systemie Dokumenty Zastrzeżone (www.dokumentyzastrzezone.pl).
Świadomość zagrożeń związanych z kradzieżą tożsamości oraz właściwe zabezpieczenie swoich danych osobowych znacząco ograniczają ryzyko wykorzystania ich w sposób nieuprawniony.
Tworzenie silnych i unikalnych haseł
Silne i unikalne hasło stanowi podstawową barierę chroniącą dostęp do bankowości elektronicznej, kont w serwisach internetowych oraz urządzeń. Stosowanie bezpiecznych haseł znacząco ogranicza ryzyko nieautoryzowanego dostępu do danych osobowych i środków finansowych. Zalecamy przestrzeganie następujących zasad:
- Długość hasła – powinno składać się z co najmniej 12 znaków; im dłuższe hasło, tym trudniej je złamać.
- Złożoność – stosuj kombinację małych i wielkich liter, cyfr oraz znaków specjalnych (np. @, #, $, %), co zwiększa odporność hasła na ataki.
- Unikalność – nie używaj tego samego hasła w wielu serwisach; każde konto powinno mieć odrębne, unikalne hasło.
- Brak danych osobowych – unikaj haseł zawierających imię, nazwisko, datę urodzenia, nazwę firmy czy inne informacje, które mogą być łatwo powiązane z Twoją osobą.
- Brak prostych wzorców – nie stosuj sekwencji typu „123456”, „qwerty” czy „abcdef”; tego rodzaju hasła są najczęściej łamane.
- Zmiana haseł – regularnie zmieniaj hasła, zwłaszcza w przypadku podejrzenia, że mogły zostać ujawnione.
- Nie przechowuj haseł w sposób niezaszyfrowany – unikaj zapisywania haseł w notatnikach, plikach tekstowych czy na kartkach w łatwo dostępnych miejscach.
- Rozważ użycie menedżera haseł – korzystanie z zaufanego programu do zarządzania hasłami pozwala bezpiecznie przechowywać i generować unikalne hasła dla wielu serwisów.
Pamiętaj, że silne i unikalne hasło to jedna z najskuteczniejszych metod ochrony przed nieautoryzowanym dostępem do Twoich kont i danych.
Bezpieczne logowanie i wylogowywanie
Prawidłowe logowanie i wylogowywanie z bankowości internetowej, aplikacji mobilnej oraz innych systemów online jest kluczowym elementem ochrony danych osobowych oraz środków finansowych. W celu minimalizacji ryzyka nieuprawnionego dostępu zalecamy stosowanie poniższych zasad:
- Korzystaj wyłącznie z zaufanych urządzeń – loguj się do bankowości elektronicznej jedynie z własnych komputerów, tabletów lub smartfonów, które są odpowiednio zabezpieczone (aktualny system, oprogramowanie antywirusowe, zapora sieciowa).
- Unikaj logowania się przez publiczne sieci Wi-Fi – niezabezpieczone, otwarte sieci mogą umożliwić przechwycenie przesyłanych danych.
- Sprawdzaj certyfikat strony logowania – upewnij się, że strona banku korzysta z bezpiecznego połączenia (adres rozpoczyna się od „https://”), a w przeglądarce widnieje symbol kłódki.
- Wprowadzaj dane logowania ostrożnie – nie pozwalaj nikomu obserwować ekranu podczas wpisywania loginu i hasła.
- Nie zapisuj danych logowania w przeglądarce – przechowywanie loginu i hasła w pamięci przeglądarki może ułatwić osobom trzecim dostęp do konta.
- Zawsze wylogowuj się po zakończeniu sesji – używaj funkcji „Wyloguj” dostępnej na stronie bankowości internetowej lub w aplikacji mobilnej, zamiast jedynie zamykania okna przeglądarki lub aplikacji.
- Nie pozostawiaj aktywnej sesji bez nadzoru – jeśli musisz przerwać korzystanie z bankowości, upewnij się, że zakończyłeś sesję.
- Zachowaj czujność na komunikaty systemowe – jeśli bankowość internetowa informuje o równoczesnym zalogowaniu z innego urządzenia lub nieautoryzowanej próbie dostępu, niezwłocznie zmień hasło i skontaktuj się z bankiem.
Stosowanie powyższych zasad znacząco podnosi bezpieczeństwo korzystania z usług bankowości elektronicznej i ogranicza ryzyko przejęcia danych logowania przez osoby niepowołane.