Planowanie wyjazdu zwykle oznacza kilka płatności wykonywanych w krótkim czasie. Rezerwujemy nocleg, opłacamy przejazd płatną drogą, korzystamy z parkingów i sprawdzamy wiadomości od usługodawców. Cyberprzestępcy wykorzystują ten schemat, wysyłając komunikaty, które wyglądają jak rutynowe przypomnienia o niewielkiej należności albo konieczności potwierdzenia rezerwacji.
W ramach cyklu porad dotyczących bezpieczeństwa w internecie Biuro Cyfryzacji i Cyberbezpieczeństwa Urzędu Miasta Poznania zwraca uwagę na wakacyjne pułapki. Najważniejsza zasada jest prosta: nie należy otwierać linków z nieoczekiwanych SMS-ów, e-maili i wiadomości przesyłanych przez komunikatory. Nawet jeśli podana kwota jest mała, a treść sugeruje, że sprawę trzeba załatwić natychmiast.

Niewielka dopłata może prowadzić do fałszywej strony
Jednym z opisywanych sposobów działania oszustów są wiadomości o rzekomej niedopłacie za parking lub przejazd płatną drogą. Nadawca przekonuje, że do uregulowania pozostała niewielka suma, a w treści umieszcza odnośnik mający prowadzić do płatności. Mała kwota może osłabić czujność odbiorcy – łatwiej wtedy potraktować wiadomość jako zwykłe rozliczenie i szybko wykonać polecenie.
Problem polega na tym, że strona otwierająca się po kliknięciu może jedynie naśladować prawdziwy serwis płatniczy. Jej zadaniem nie jest przyjęcie opłaty za parking czy przejazd, lecz przechwycenie informacji wpisywanych przez użytkownika. Mogą to być dane karty płatniczej albo dane służące do logowania.
Sam wygląd witryny nie powinien więc przesądzać o jej wiarygodności. Fałszywy formularz może przypominać stronę znanej usługi, a wiadomość może odnosić się do czynności, którą odbiorca rzeczywiście wykonywał podczas podróży. Bezpieczniejszym rozwiązaniem jest zamknięcie wiadomości i samodzielne przejście do oficjalnej aplikacji lub serwisu usługodawcy.
Oszuści podszywają się także pod obiekty noclegowe
Podobny mechanizm pojawia się przy rezerwacjach noclegów. Przestępcy mogą udawać właściciela obiektu albo popularną platformę rezerwacyjną. W przesłanej wiadomości proszą o ponowne potwierdzenie płatności lub podanie danych karty. Taki komunikat może brzmieć wiarygodnie szczególnie wtedy, gdy użytkownik właśnie organizuje wyjazd i spodziewa się kontaktu w sprawie rezerwacji.
Fałszywe prośby nie trafiają już wyłącznie na skrzynki e-mailowe. Coraz częściej oszuści kontaktują się również przez komunikatory internetowe. Zmiana kanału nie zmienia podstawowej metody: odbiorca ma poczuć, że musi szybko wykonać określoną czynność, aby uniknąć problemu z płatnością lub noclegiem.
W takiej sytuacji nie warto odpowiadać bezpośrednio na otrzymaną wiadomość ani korzystać z podanego w niej odnośnika. Informację można sprawdzić, logując się do usługi przez oficjalną aplikację lub wpisując samodzielnie adres strony w przeglądarce. W razie wątpliwości najlepiej skontaktować się bezpośrednio z usługodawcą za pośrednictwem jego oficjalnego kanału.
Phishing pozostaje poważnym problemem
Ostrzeżenie nie dotyczy pojedynczych przypadków. Jak wskazano w miejskim materiale, eksperci zajmujący się cyberbezpieczeństwem regularnie informują o zagrożeniach wykorzystujących sezon wyjazdowy. Z raportu CERT Polska za 2025 rok wynika, że stanowczą większość obsłużonych incydentów stanowiły oszustwa komputerowe, przede wszystkim phishing.
Phishing polega na podszywaniu się pod zaufaną firmę, instytucję lub usługę w celu wyłudzenia informacji. Wakacyjne płatności dają przestępcom wygodny pretekst: dopłatę do parkingu, rozliczenie przejazdu, problem z rezerwacją albo konieczność ponownego potwierdzenia danych. Elementem wspólnym jest próba skierowania użytkownika do miejsca kontrolowanego przez oszustów.
Wiadomość powinna wzbudzić szczególną ostrożność, jeśli wywołuje presję czasu albo straszy konsekwencjami braku natychmiastowej reakcji. Zamiast działać automatycznie, warto zatrzymać się i sprawdzić, czy dana należność lub prośba rzeczywiście pojawia się w oficjalnym systemie usługodawcy.
Co zrobić po otrzymaniu podejrzanej wiadomości?
Najbezpieczniej nie korzystać z linku przesłanego przez nieznanego lub nieoczekiwanego nadawcę. Dotyczy to SMS-ów, e-maili i komunikatorów. Opłaty związane z noclegiem, parkingiem czy płatną drogą powinny być regulowane przez oficjalne aplikacje lub strony, których adres użytkownik wpisze samodzielnie.
| Sytuacja | Bezpieczne działanie |
|---|---|
| SMS o niedopłacie za parking lub płatną drogę | Nie otwieraj dołączonego linku. Sprawdź należność w oficjalnej aplikacji albo na stronie usługodawcy. |
| Prośba o ponowne potwierdzenie rezerwacji | Zaloguj się do platformy niezależnie od wiadomości lub skontaktuj się bezpośrednio z usługodawcą. |
| Żądanie danych karty | Nie wpisuj danych na stronie otwartej z nieoczekiwanej wiadomości. |
| Komunikat wywierający presję czasu | Przerwij działanie i zweryfikuj treść w oficjalnym kanale. |
| Podejrzany SMS | Przekaż go na bezpłatny numer 8080 obsługiwany przez CSIRT NASK. |
| Podejrzana strona internetowa | Sprawdź ją na Liście Ostrzeżeń CERT Polska. |
Podejrzane SMS-y można przesyłać na bezpłatny numer 8080, który jest obsługiwany przez CSIRT NASK. Zgłoszone wiadomości mogą zostać przeanalizowane, a przekazanie ich pomaga również w ochronie kolejnych użytkowników. W przypadku wątpliwej witryny warto skorzystać z Listy Ostrzeżeń CERT Polska.
Najważniejszą ochroną pozostaje chwila namysłu przed wykonaniem płatności. Oszuści liczą na pośpiech, rutynę i przekonanie, że niewielką należność lepiej uregulować od razu. Samodzielne otwarcie oficjalnej aplikacji, wpisanie adresu strony w przeglądarce lub bezpośredni kontakt z usługodawcą pozwalają zweryfikować komunikat bez korzystania z potencjalnie niebezpiecznego odnośnika.
Porady przygotowane w ramach miejskiego cyklu
Informacja o wakacyjnych zagrożeniach jest częścią cyklu poświęconego bezpieczeństwu w internecie. Powstał on z inicjatywy Biura Cyfryzacji i Cyberbezpieczeństwa Urzędu Miasta Poznania. Pozostałe materiały z serii są publikowane w Bazie wiedzy na Poznan.pl, a kolejne porady można śledzić również w Infotece.
Źródło: poznan.pl/



