Co zrobić w 30 minut po oszustwie kredytowym – bank, BIK, dokumenty, zgłoszenie incydentu i blokady
- Jeżeli podejrzewasz przejęcie konta, BLIK, przelew, kartę lub wniosek kredytowy na Twoje dane.
- Największy zysk czasu: pierwsze 5–10 minut często decyduje o tym, czy oszust wykona serię kolejnych operacji.
- Co robisz teraz: dzwonisz na oficjalną infolinię banku z jego strony lub aplikacji, blokujesz kanały zdalne i autoryzacje, potem sprawdzasz BIK i uruchamiasz blokady (PESEL, alerty).
Jeżeli ktoś podszył się pod bank, konsultanta, policjanta lub serwis ogłoszeniowy i próbował wyłudzić kredyt albo przejąć Twoje pieniądze, liczysz minuty.
Cel jest prosty: zatrzymać wypływ środków, zablokować kolejne autoryzacje i zabezpieczyć ślady. Ten plan prowadzi krok po kroku przez działania, które realnie da się wykonać w pół godziny.
Warianty rozwiązań w skrócie – co masz do wyboru?
| Sytuacja po incydencie | Co robisz natychmiast | Co sprawdzasz w BIK | Jakie dowody zbierasz | Największe ryzyko |
|---|---|---|---|---|
| Podejrzenie przejęcia danych, bez widocznej transakcji | Blokady kanałów zdalnych, zmiana haseł, limity na minimum, blokada BLIK | Nowe zapytania kredytowe, nowe zobowiązania, zmiany danych kontaktowych | Screeny SMS, linków, numerów, logowania, urządzeń | Powtórka ataku po godzinie, gdy emocje opadną |
| Nieautoryzowana transakcja, środki zeszły z rachunku | Zgłoszenie w banku jako nieautoryzowane, blokady i potwierdzenie przyjęcia zgłoszenia | Czy równolegle pojawiły się zapytania kredytowe | Potwierdzenia transakcji, godziny, odbiorcy, kanał autoryzacji | Kolejne transakcje zanim bank odetnie autoryzacje |
| Autoryzowałeś operację pod wpływem manipulacji | Blokady, zgłoszenie incydentu, zabezpieczenie dowodów manipulacji i osi czasu | Zapytania kredytowe, nowe zobowiązania, ślady kontaktu instytucji | Treść rozmów, screeny komunikatów, numery, linki, oś czasu | Eskalacja: „kolejny przelew, żeby odzyskać środki” |
| Wyłudzenie kredytu lub wniosek na Twoje dane | Kontakt z instytucją widoczną w BIK, zastrzeżenia i alerty | Nowe zobowiązanie, zapytanie, instytucja, data, produkt | Raport/alert BIK, korespondencja, zgłoszenia, numer sprawy | Kolejne wnioski w innych instytucjach w 24–72 godziny |
| Podejrzenie przejęcia numeru (SIM swap), brak zasięgu lub SMS | Kontakt z operatorem, blokada duplikatu SIM/eSIM, równolegle blokady w banku | Zapytania kredytowe i nowe zobowiązania | Godzina utraty zasięgu, zgłoszenie u operatora, potwierdzenia | Przejęcie SMS i reset haseł |
Przykładowa decyzja: jeżeli widzisz nieznany przelew, idziesz ścieżką „transakcja nieautoryzowana”; jeżeli widzisz obce zapytanie w BIK, idziesz ścieżką „wyłudzenie kredytu”; jeżeli nagle tracisz zasięg, traktujesz to jak alarm SIM swap.
Jak rozpoznać, że doszło do oszustwa kredytowego i co jest celem pierwszych 30 minut po incydencie?
Oszustwo „kredytowe” często zaczyna się od przejęcia dostępu do bankowości lub numeru telefonu, a potem przechodzi w wyłudzenie finansowania na Twoje dane. Typowe sygnały to: SMS lub push o autoryzacji, której nie wykonywałeś, nowe urządzenie w bankowości, zmiana numeru telefonu do autoryzacji, zmiana e-maila do powiadomień albo zapytanie kredytowe w BIK, którego nie rozpoznajesz.
- Cel pierwszych 30 minut to przerwanie łańcucha uwierzytelniania, zanim pojawią się kolejne transakcje lub kolejne wnioski.
- Drugi cel to zabezpieczenie faktów: oś czasu, dowody, zgłoszenia z numerem sprawy.
Ostrzeżenie: nie oddzwaniasz na numer z SMS i nie klikasz linków „do zablokowania konta”. Wchodzisz do aplikacji banku z własnej ikony albo dzwonisz na numer z oficjalnej strony banku.
Co zrobić natychmiast w banku: jak zablokować dostęp, karty, kanały zdalne i autoryzacje, aby zatrzymać wypływ pieniędzy?
Zadzwoń na oficjalną infolinię banku albo użyj funkcji blokady w aplikacji. Poproś o: blokadę bankowości internetowej, blokadę mobilnej autoryzacji, blokadę kart (płatniczej i wirtualnych), wyrejestrowanie nieznanego urządzenia oraz wstrzymanie dodawania nowych odbiorców i przelewów, jeżeli bank to oferuje.
- Blokada kanałów zdalnych przerywa logowanie i potwierdzanie transakcji.
- Blokada kart zamyka płatności kartowe i wypłaty z bankomatu.
Porada: poproś o numer zgłoszenia i potwierdzenie przyjęcia (SMS, e-mail, wiadomość w bankowości). To porządkuje reklamacje i kontakt z policją.
- Nagle brak zasięgu i nie dochodzą SMS, mimo że telefon działał przed chwilą.
- Powiadomienia o duplikacie SIM lub eSIM, których nie inicjowałeś, albo prośby o „potwierdzenie danych” u operatora.
Jak zabezpieczyć BLIK, przelewy i limity w aplikacji w 5 minut, żeby uniemożliwić kolejne transakcje?
W wielu aplikacjach da się szybko: czasowo wyłączyć BLIK, obniżyć limity przelewów i płatności, zablokować płatności internetowe kartą, włączyć biometrię albo PIN do aplikacji, sprawdzić listę urządzeń i sesji. Rób to nawet wtedy, gdy jednocześnie dzwonisz do banku.
- Limity dzienne ustawiasz na minimum, a jeśli aplikacja pozwala, schodzisz do 0 zł dla newralgicznych operacji.
- BLIK wyłączasz lub blokujesz, jeśli bank udostępnia przełącznik bezpieczeństwa.
Wskazówka: zrób zrzut ekranu limitów (przed i po zmianie) oraz listy urządzeń. To ułatwia późniejszą rekonstrukcję zdarzeń.
Jak sprawdzić BIK od razu po incydencie i jakie zapytania lub nowe zobowiązania wymagają natychmiastowej reakcji?
Zaloguj się do BIK i sprawdź wpisy z ostatnich godzin i dni. Interesują Cię: nazwa instytucji, data, rodzaj produktu. Działasz według prostego porządku, aby ograniczyć chaos.
- Krok 1: Zapytania, kto pytał, kiedy, o jaki produkt.
- Krok 2: Zobowiązania, czy pojawiło się coś nowego albo zmieniły się parametry.
- Krok 3: Dane kontaktowe, czy nie zmieniono telefonu albo e-maila.
Ostrzeżenie: nie zakładaj, że „to tylko zapytanie”. Zapytanie bywa pierwszym etapem przed decyzją i wypłatą.
Jakie dowody zebrać w 30 minut: zrzuty ekranu, numery, linki, godziny, potwierdzenia i treść rozmów?
Zrób zrzuty ekranu z aplikacji banku: historia operacji, odbiorcy przelewów, statusy BLIK, lista urządzeń, zmiany danych kontaktowych. Zabezpiecz SMS i e-mail, zwłaszcza te z linkami, numerami i komunikatami o „pilnej weryfikacji”. Zapisz dokładne brzmienie komunikatu, datę i godzinę.
- Nie resetuj telefonu i nie czyść historii, dopóki nie zabezpieczysz dowodów i nie zakończysz pierwszego etapu zgłoszeń.
- Zapisz oś czasu w jednej notatce: godzina, zdarzenie, dowód, numer sprawy.
Wskazówka: zrób jeden plik notatki z linią czasu: godzina, zdarzenie, dowód. Potem łatwo to przepisujesz do zgłoszeń.
Jak zgłosić incydent do banku poprawnie i co wpisać w zgłoszeniu, aby uruchomić właściwą procedurę?
W zgłoszeniu do banku podajesz: datę i godzinę, kwotę i odbiorcę (jeżeli środki wyszły), kanał (BLIK, przelew, karta) oraz informację, że nie autoryzowałeś operacji albo że autoryzacja nastąpiła pod wpływem podszycia (phishing, vishing, smishing). Wnosisz o: weryfikację logowań i urządzeń, blokady, a także przekazanie dalszej ścieżki reklamacyjnej na piśmie.
- Prośba o potwierdzenie to: numer sprawy, data przyjęcia, kanał kontaktu zwrotnego.
- Wniosek o blokady to: odcięcie autoryzacji mobilnej, karta, BLIK, przelewy, wyrejestrowanie obcego urządzenia.
Porada: gdy pieniądze zeszły bez Twojej woli, użyj sformułowania „transakcja nieautoryzowana”. To kieruje sprawę do właściwej procedury.
Ważne (prawo i terminy): przy transakcji nieautoryzowanej dostawca płatnika co do zasady ma obowiązek zwrócić kwotę niezwłocznie, nie później niż do końca następnego dnia roboczego po stwierdzeniu albo zgłoszeniu. Wyjątki dotyczą m.in. uzasadnionego podejrzenia oszustwa i formalnego zawiadomienia organów. Roszczenia wygasają, jeżeli nie powiadomisz dostawcy w terminie 13 miesięcy od dnia obciążenia rachunku albo od dnia, w którym transakcja miała być wykonana.
Jak i gdzie zgłosić sprawę poza bankiem, aby ograniczyć skutki kradzieży tożsamości?
Zgłoszenie do CERT Polska robisz przez formularz incydent.cert.pl, dołączając linki, numery i screeny. Zgłoszenie na policji porządkuje ślad formalny, zwłaszcza gdy doszło do straty pieniędzy lub wyłudzenia danych. Równolegle uruchamiasz Zastrzeż PESEL w mObywatel lub przez gov.pl oraz włączasz alerty BIK.
Porada: aktywne zastrzeżenie PESEL realnie zmniejsza ryzyko wyłudzenia w procesach, w których instytucje mają obowiązek sprawdzić status PESEL przy zawieraniu umowy kredytu lub pożyczki.
Wskazówka: jeśli podejrzewasz SMS z linkiem, możesz go przekazać do analizy na numer 8080 oraz zgłosić incydent do CERT, zachowując treść wiadomości.
Co zrobić, jeśli poszedł przelew lub operacja została zatwierdzona, aby zwiększyć szanse na odzyskanie środków?
Zatrzymanie środków zależy od czasu i typu transakcji, dlatego liczy się szybkie zgłoszenie i komplet danych: kwota, data, odbiorca, tytuł, kanał. Bank analizuje logowania i ścieżkę autoryzacji.
- Karta: reklamacja transakcji, a w wybranych przypadkach dodatkowe procedury w systemach płatniczych.
- Przelew: bank może próbować wstrzymać lub odzyskać środki, okno czasowe bywa krótkie, dlatego liczą się minuty.
- BLIK: sposób postępowania zależy od typu operacji, zgłaszasz natychmiast z pełnym opisem i dowodami.
- Nieautoryzowana transakcja: nie było Twojej zgody lub realnej autoryzacji, zgłaszasz jako „nieautoryzowana”.
- Autoryzacja pod presją manipulacji: opisujesz socjotechnikę i przebieg rozmowy, zabezpieczasz dowody, bank ocenia okoliczności i ścieżkę uwierzytelnienia.
Ostrzeżenie: nie „naprawiasz” sprawy rozmową z oszustem i nie wykonujesz kolejnych przelewów „w celu odzyskania pieniędzy”. To częsty etap eskalacji wyłudzenia.
Jak ustawić blokady po incydencie na kolejne 72 godziny, aby uniknąć powtórki?
Ustaw Zastrzeż PESEL i utrzymuj je aktywne, jeżeli nie planujesz czynności wymagających cofnięcia zastrzeżenia. Włącz alerty BIK. Zmień hasła do e-maila (to on obsługuje reset haseł), banku i kluczowych serwisów, włącz 2FA. Na telefonie sprawdź listę zainstalowanych aplikacji i uprawnienia.
Porada: zacznij od skrzynki e-mail, bo przejęty e-mail otwiera drogę do resetów haseł w banku i usługach.
Wskazówka: jeśli podejrzewasz SIM swap, ustaw u operatora dodatkowe hasło lub zastrzeżenie na wydanie duplikatu SIM lub eSIM, a w banku utrzymuj limity na minimum do czasu wyjaśnienia.
Plan w 6 komendach, który możesz wykonać bez czytania całego artykułu
- Zablokuj bankowość i autoryzacje na oficjalnej infolinii lub w aplikacji.
- Zablokuj karty i BLIK, ustaw limity na minimum.
- Zrób screeny transakcji, urządzeń, komunikatów, SMS i linków.
- Sprawdź BIK pod kątem zapytań i nowych zobowiązań.
- Zgłoś incydent w banku i weź numer sprawy oraz potwierdzenie.
- Uruchom Zastrzeż PESEL i zgłoś do CERT, a przy stracie lub kradzieży tożsamości zgłoś na policję.
Wskazówka: jeśli dzwonisz do banku, miej pod ręką login, PESEL i ostatnie transakcje. Skraca to czas weryfikacji i przyspiesza blokady.
Ostrzeżenie: nie instalujesz aplikacji do „pomocy” ani zdalnego pulpitu podsuwanego w rozmowie. To narzędzie przejęcia telefonu i autoryzacji.
Checklista, co zrobić krok po kroku w 30 minut po oszustwie kredytowym
- Minuta 0–3: otwórz aplikację banku z własnej ikony, sprawdź historię transakcji, listę urządzeń i dane kontaktowe.
- Minuta 3–8: zablokuj kanały zdalne i autoryzacje (infolinia lub aplikacja), zablokuj karty, obniż limity, wyłącz BLIK, jeżeli masz przełącznik bezpieczeństwa.
- Minuta 8–15: zabezpiecz dowody: screeny, SMS, e-mail, linki, numery telefonów, godziny, potwierdzenia transakcji i brzmienie komunikatów.
- Minuta 15–20: sprawdź BIK, zanotuj nieznane zapytania lub zobowiązania, przygotuj dane instytucji widocznej w historii.
- Minuta 20–25: złóż zgłoszenie w banku, dopilnuj numeru sprawy i potwierdzenia przyjęcia.
- Minuta 25–30: zgłoś incydent do CERT, uruchom Zastrzeż PESEL, a gdy jest strata lub kradzież tożsamości, przygotuj zgłoszenie na policję.
FAQ, najczęściej zadawane pytania
Jak szybko bank powinien oddać środki po zgłoszeniu transakcji nieautoryzowanej?
Co do zasady bank powinien zwrócić kwotę nieautoryzowanej transakcji niezwłocznie, najpóźniej do końca następnego dnia roboczego po stwierdzeniu albo zgłoszeniu. Wyjątki dotyczą m.in. uzasadnionego podejrzenia oszustwa i formalnego zawiadomienia organów oraz sytuacji, gdy zgłoszenie jest po upływie 13 miesięcy od obciążenia rachunku.
Co oznacza alert o zapytaniu kredytowym w BIK i co robić od razu?
Alert oznacza, że instytucja sprawdza Twoje dane w procesie kredytowym. Kontaktujesz się z instytucją widoczną przy zapytaniu i prosisz o wstrzymanie procesu jako podejrzenie wyłudzenia.
Czy zastrzeżenie PESEL blokuje wzięcie kredytu na moje dane?
Zastrzeżenie PESEL ogranicza wyłudzenia w procesach, w których instytucje sprawdzają status PESEL przy zawieraniu umowy kredytu lub pożyczki. Gdy planujesz czynność wymagającą weryfikacji, możesz czasowo cofnąć zastrzeżenie w usłudze.
Gdzie zgłosić phishing lub fałszywy link podszywający się pod bank?
Zgłaszasz incydent do CERT Polska przez incydent.cert.pl, dołączając link i opis. Równolegle zgłaszasz sprawę do banku, aby uruchomił blokady i analizę logowań.
Czy bank może odmówić zwrotu, jeśli sam zatwierdziłem BLIK lub przelew, bo ktoś mnie zmanipulował?
Zgłaszasz incydent natychmiast i opisujesz manipulację oraz przebieg autoryzacji, a bank analizuje ścieżkę uwierzytelnienia i okoliczności. Kluczowe są dowody, oś czasu oraz zgłoszenie z numerem sprawy.
Co mam powiedzieć na infolinii banku, żeby przyspieszyć blokady?
Mówisz: „podejrzenie przejęcia dostępu”, a gdy środki zeszły bez Twojej woli: „transakcja nieautoryzowana”. Podajesz datę, godzinę, kwotę i kanał oraz prosisz o numer zgłoszenia i potwierdzenie przyjęcia.
Jak długo trzymać obniżone limity i blokady po incydencie?
Utrzymujesz blokady co najmniej przez 72 godziny i przywracasz limity dopiero po wyjaśnieniu sprawy z bankiem. Zostawiasz włączone alerty i zastrzeżenie PESEL, jeżeli nie planujesz operacji wymagających cofnięcia.
Słowniczek pojęć
Źródła i podstawa prawna
- Gov.pl, „Zastrzeż swój numer PESEL lub cofnij zastrzeżenie”, dostęp: 14/02/2026 r., gov.pl – Zastrzeż PESEL
- mObywatel, „Zastrzeż PESEL”, dostęp: 14/02/2026 r., mObywatel – usługa
- BIK, „Jak włączyć Alerty BIK”, dostęp: 14/02/2026 r., bik.pl – instrukcja
- BIK, „Alerty BIK, ochrona”, dostęp: 14/02/2026 r., bik.pl – opis usługi
- CERT Polska, formularz zgłoszenia incydentu, dostęp: 14/02/2026 r., incydent.cert.pl
- Gov.pl, „Zgłaszanie incydentów”, dostęp: 14/02/2026 r., gov.pl – baza wiedzy
- CERT Polska, „Kontakt” (w tym numer 8080), dostęp: 14/02/2026 r., cert.pl – kontakt
- KNF, „Vishing”, dostęp: 14/02/2026 r., knf.gov.pl – vishing
- KNF, „Phishingowe wiadomości SMS”, dostęp: 14/02/2026 r., knf.gov.pl – smishing
- Rzecznik Finansowy, „Transakcje nieautoryzowane (FAQ)”, dostęp: 14/02/2026 r., rf.gov.pl – FAQ
- UOKiK, „Nieautoryzowane transakcje”, dostęp: 14/02/2026 r., uokik.gov.pl – komunikat
- Ustawa o usługach płatniczych (ISAP), dostęp: 14/02/2026 r., isap.sejm.gov.pl – tekst ustawy
Dane liczbowe i procedury weryfikowane na dzień: 14/02/2026 r.
Co możesz zrobić po przeczytaniu tego artykułu?
- Wdróż własny plan „30 minut” i zapisz w telefonie numer oficjalnej infolinii banku z jego strony internetowej.
- Włącz Zastrzeż PESEL oraz alerty BIK, aby szybciej wykrywać próby wyłudzeń.
- Jeżeli zdarzył się incydent, zastosuj checklistę: 30 minut po oszustwie kredytowym i zabezpiecz dowody zanim znikną komunikaty i sesje.
Aktualizacja artykułu: 14 lutego 2026 r.
Autor: Jacek Grudniewski
Ekspert ds. produktów finansowych i pasjonat rynku nieruchomości
Kontakt przez LinkedIn:
https://www.linkedin.com/in/jacekgrudniewski/
Artykuł ma charakter informacyjno-edukacyjny. Treści nie stanowią porady prawnej ani finansowej ani nie są indywidualną rekomendacją. Materiał nie jest usługą doradztwa; ma charakter ogólny i nie uwzględnia Twojej sytuacji. Przed złożeniem wniosku lub podpisaniem umowy porównaj warunki w banku i w dokumentach produktowych oraz – w razie potrzeby – skonsultuj się z uprawnionym specjalistą (np. NOTUS Finanse, Expander lub Lendi). Artykuł może zawierać linki afiliacyjne.



