PKO Bank Polski ostrzega przed e-mailami, w których oszuści podszywają się pod bank. Wiadomości mają tytuły w rodzaju „Potwierdzenie operacji” i zawierają plik Excel albo link do fałszywej strony logowania. Otwarcie załącznika może zainstalować na urządzeniu złośliwe oprogramowanie i dać przestępcom dostęp do danych i konta. Bank opublikował ostrzeżenie 20 sierpnia 2026 r.

Jak wyglądają fałszywe wiadomości
Według PKO BP oszuści:
- wysyłają e-maile z tematami np. „Potwierdzenie operacji” lub „UWAGA! Jest jeden nowy komunikat bezpieczenstwa.”,
- w polu nadawcy wpisują nazwę PKO Bank Polski, ale wysyłają wiadomości z różnych adresów e-mail,
- w treści podają prawdziwe numery telefonów i adresy e-mail banku oraz jego logo, żeby uśpić czujność,
- dołączają plik Excel albo link prowadzący do fałszywej strony logowania.
Po otwarciu załącznika na urządzenie pobierane jest złośliwe oprogramowanie, a przestępcy mogą uzyskać dostęp do danych i konta klienta.
Co radzi bank
PKO BP podkreśla, że nie jest autorem tych wiadomości i nie wysyła potwierdzeń operacji w plikach Excel (.xls). Bank zaleca, by nie otwierać załączników i nie klikać w linki w podejrzanych e-mailach, bo można stracić pieniądze i kontrolę nad kontem.
Jeśli nie masz pewności, czy wiadomość pochodzi z banku, zadzwoń na infolinię PKO BP pod numer 800 302 302 – połączenie jest bezpłatne z numerów krajowych w Polsce.
Co zrobić, jeśli otworzyłeś załącznik
Jeśli otworzyłeś plik lub podałeś dane na podejrzanej stronie, od razu skontaktuj się z bankiem przez infolinię i opisz sytuację. Nie loguj się do bankowości na urządzeniu, na którym otworzyłeś załącznik, dopóki nie sprawdzisz go programem antywirusowym. Podejrzane wiadomości możesz też zgłosić do CERT Polska przez stronę incydent.cert.pl.
