Poniedziałek 21 września 2026
Hrubieszów
🔴 Aktualności
Apple przygotowywało dedykowane akcesorium do iPhone Duo. Co poszło nie tak?  •  Tak trener Benfiki potraktował Kamińskiego. Boniek nie wytrzymał. "Jak może?"  •  Jako 14-latek zagrał u Wajdy. "Nie zaliczam tego do życiorysu"  •  Jako 14-latek zagrał u Wajdy. "Nie zaliczam tego do życiorysu"  •  Dramatyczny finał kłótni o leżak plażowy. Nie żyje 82-latek  •  Dramatyczny finał kłótni o leżak plażowy. Nie żyje 82-latek  •  Najpierw znieważył Ukraińców, później ukradł rower  •  Najpierw znieważył Ukraińców, później ukradł rower  •  Ząb z epoki lodowcowej: skamieniałość mastodonta znaleziona w rejonie Zatoki San Francisco  •  ME siatkarzy 2026. Gdzie oglądać? Transmisje poniedziałkowych meczów - 21.09  •  Media: Kinga Duda miała wypadek. Prowadziła Jaguara, który uderzył w bariery na S7  •  Zełenski przyjedzie do Nowego Jorku. Spotka się tam z Trumpem  •  Apple przygotowywało dedykowane akcesorium do iPhone Duo. Co poszło nie tak?  •  Tak trener Benfiki potraktował Kamińskiego. Boniek nie wytrzymał. "Jak może?"  •  Jako 14-latek zagrał u Wajdy. "Nie zaliczam tego do życiorysu"  •  Jako 14-latek zagrał u Wajdy. "Nie zaliczam tego do życiorysu"  •  Dramatyczny finał kłótni o leżak plażowy. Nie żyje 82-latek  •  Dramatyczny finał kłótni o leżak plażowy. Nie żyje 82-latek  •  Najpierw znieważył Ukraińców, później ukradł rower  •  Najpierw znieważył Ukraińców, później ukradł rower  •  Ząb z epoki lodowcowej: skamieniałość mastodonta znaleziona w rejonie Zatoki San Francisco  •  ME siatkarzy 2026. Gdzie oglądać? Transmisje poniedziałkowych meczów - 21.09  •  Media: Kinga Duda miała wypadek. Prowadziła Jaguara, który uderzył w bariery na S7  •  Zełenski przyjedzie do Nowego Jorku. Spotka się tam z Trumpem  • 
Trip.FazaFM.com — plany zwiedzania miast świata
Reklama

🔒 Konta, hasła i bezpieczeństwo cyfrowe Poradnik

Nie musisz być informatykiem, żeby być trudnym celem. Trzy nawyki — różne hasła, drugi składnik logowania i chwila nieufności wobec linków — zatrzymują ogromną większość internetowych oszustw. Ten poradnik wdraża je krok po kroku: od checklisty, przez 2FA i menedżera haseł, po procedurę awaryjną, gdy coś już się stało.

Dlaczego bezpieczeństwo kont jest ważne

Włamanie na konto to dziś nie „haker w kapturze łamiący szyfry”, tylko taśmowa produkcja: z jakiegoś serwisu wycieka lista mail+hasło, automat próbuje tej pary WSZĘDZIE (poczta, Facebook, Allegro, bank), a tam gdzie pasuje — przejmuje konto. Druga taśma to fałszywe wiadomości („dopłać 2,50 zł do paczki”), na które klika się w pośpiechu.

Dobra wiadomość: obie taśmy zatrzymują trzy nawyki — różne hasła (sekcja o menedżerze), drugi składnik logowania (2FA) i chwila nieufności wobec linków. To wszystko. Ten poradnik pokazuje, jak je wdrożyć w jeden wieczór.

Stawka jest niesymetryczna: skrzynka e-mail to klucz uniwersalny — kto ją ma, ten przez „nie pamiętam hasła” wejdzie do reszty Twoich kont. Dlatego pocztę chronimy najmocniej ze wszystkiego.

Checklista bezpieczeństwa kont

Odhacz po kolei — kolejność od najważniejszych. Punkty 1–3 to absolutne minimum dla każdego.

  1. Poczta e-mail: unikalne hasło + 2FA. To konto-klucz — zabezpieczone najpierw i najmocniej.
  2. Bank: 2FA + limity transakcji ustawione w aplikacji; hasło nigdzie indziej nie używane.
  3. Konto Google / Apple ID: aktualny numer telefonu i zapasowy e-mail do odzyskiwania (bez tego jedna zapomniana fraza = utrata zdjęć i telefonu z ekosystemu).
  4. Media społecznościowe: 2FA + przejrzyj „aktywne sesje” i wyloguj nieznane urządzenia.
  5. Menedżer haseł uruchomiony i przynajmniej najważniejsze konta przepisane na losowe hasła.
  6. Sprawdź wycieki: wpisz swój e-mail na haveibeenpwned.com — jeśli figuruje w wyciekach, hasła z tamtych serwisów zmień od razu.
  7. Telefon: blokada ekranu + PIN karty SIM (SMS-y z kodami!), szczegóły w poradniku o smartfonie.
  8. Raz na pół roku: przegląd bezpieczeństwa Google/Apple (gotowe kreatory — sekcja o koncie Google niżej).

🔑 Jak tworzyć mocne hasła

Dwie zasady załatwiają temat: hasło ma być DŁUGIE i NIEPOWTARZALNE. Wymyślne znaczki są mniej ważne niż długość.

HasłoCzas łamania (atak automatyczny)Ocena
kasia1985sekundy❌ imię+data = pierwsza próba każdego automatu
P@ssw0rd!minuty❌ podstawienia @ i 0 automaty znają od 20 lat
KonWlazlNaPlot!44setki lat✅ długa fraza — łatwa do zapamiętania, trudna do złamania
v7#mK2$pQx9!wR4ztysiące lat✅ ideał — ale tylko z menedżerem haseł, bo niezapamiętywalne

Metoda dla ludzi: hasło-zdanie

  • Weź absurdalne zdanie, które tylko Ty skojarzysz: ZielonyTraktorPijeKawe0Swicie! — 30 znaków, wielkie litery, cyfra, znak. Łatwe do wpisania, koszmarne do złamania.
  • Nigdy nie powtarzaj haseł między serwisami — wyciek z forum wędkarskiego nie może otwierać Twojej poczty. Przy kilkudziesięciu kontach jedyne realne rozwiązanie to menedżer (następna sekcja) + hasła-zdania do 2–3 najważniejszych.
  • Nie zmieniaj haseł „co 30 dni” na siłę — to stara szkoła, która kończy się hasłem na karteczce. Zmieniaj, gdy jest powód: wyciek, podejrzenie, wspólne konto po rozstaniu.
  • Pytania pomocnicze („nazwisko panieńskie matki”) traktuj jak drugie hasło — wpisuj zmyśloną odpowiedź i zapisz ją w menedżerze; prawdziwą zna pół Facebooka.
Reklama

📲 Jak działa 2FA i jak je włączyć

2FA (weryfikacja dwuetapowa) = hasło + drugi dowód, że to Ty: kod z telefonu, odcisk palca, klucz. Nawet skradzione hasło staje się bezużyteczne. To najskuteczniejsze pojedyncze zabezpieczenie, jakie możesz włączyć.

Metoda 2FAJak działaBezpieczeństwoWygodaDla kogo
Kod SMSKod jednorazowy przychodzi SMS-emPodstawowe (podatne na duplikat SIM i podejrzenie kodu)WysokaLepsze niż nic — zawsze włącz, jeśli nie ma innych opcji
Aplikacja z kodami (Google Authenticator, Microsoft Authenticator)Kody odnawiane co 30 s generuje telefon, bez sieciWysokieWysokaZłoty standard dla każdego — polecany domyślny wybór
Powiadomienie „Czy to Ty?”Klik „Tak” na zaufanym telefonieWysokieNajwyższaKonta Google/Apple — działa automatycznie
Klucz sprzętowy / passkeyFizyczny klucz USB albo odcisk/twarz na Twoim urządzeniu (passkey)Najwyższe (odporne też na phishing)Wysoka po konfiguracjiPoczta, bank, osoby publiczne; passkey to przyszłość — włączaj, gdzie proponują

Jak włączyć — schemat jest wszędzie ten sam

  1. Wejdź w ustawienia konta → Bezpieczeństwo → „Weryfikacja dwuetapowa” / „2FA”.
  2. Wybierz metodę (najlepiej aplikację z kodami) i zeskanuj kod QR aplikacją.
  3. Przepisz kod z aplikacji, żeby potwierdzić parowanie.
  4. ZAPISZ KODY ZAPASOWE (jednorazowe, na wypadek utraty telefonu) — wydrukuj albo przepisz do zeszytu w szufladzie. To pkt, który wszyscy pomijają, a potem płaczą przy zmianie telefonu.
  5. Kolejność wdrażania: poczta → bank → Google/Apple → social media.
Co to znaczy w praktyce 2FA to drzwi na dwa zamki: złodziej z dorobionym kluczem (hasłem) i tak stoi przed drugim zamkiem, który masz w kieszeni. Na co uważać Kod 2FA podajesz TYLKO na stronie, na której się właśnie logujesz. Ktoś dzwoni i prosi o kod „w celu weryfikacji”? To włamywacz w trakcie logowania na Twoje konto — rozłącz się. Najprostsza wersja dla początkującego Dziś: włącz 2FA na poczcie metodą „powiadomienie na telefon” albo SMS. 5 minut. Resztę metod ulepszysz kiedyś.

📋 Jak korzystać z menedżera haseł

Menedżer haseł to sejf z jednym hasłem głównym: pamięta wszystkie loginy, sam wypełnia formularze i sam generuje losowe hasła. Rozwiązuje jedyny prawdziwy problem haseł — że nie da się pamiętać pięćdziesięciu różnych.

  1. Najprościej na start: menedżer wbudowany w to, czego już używasz — Google (Chrome/Android: passwords.google.com) albo Apple (pęk kluczy iCloud). Zero instalacji, synchronizacja sama.
  2. Wersja niezależna od producenta: np. Bitwarden (darmowy, polski język) albo inny renomowany — działa na wszystkim naraz.
  3. Ustaw hasło główne metodą zdaniową (sekcja wyżej) — to jedyne hasło, które musisz znać; zapisz je też na papierze w bezpiecznym miejscu w domu.
  4. Włącz 2FA na samym menedżerze.
  5. Przepisuj stopniowo: przy każdym logowaniu pozwól menedżerowi zapisać hasło; przy okazji zmieniaj powtarzające się na wygenerowane losowe. Po miesiącu masz porządek bez jednego wielkiego wysiłku.
ℹ️ A zeszyt z hasłami?
Dla osoby mniej technicznej zeszyt w domowej szufladzie to UCZCIWE rozwiązanie — o niebo lepsze niż jedno hasło wszędzie. Zagrożenie siedzi w internecie, nie w szufladzie. Warunki: różne hasła, zeszyt nie wychodzi z domu, a do poczty i banku i tak włączone 2FA.

🎣 Jak rozpoznać phishing i fałszywe wiadomości

Phishing to podszywanie się: SMS „od kuriera”, mail „z banku”, telefon „z pomocy technicznej”. Celem jest zawsze to samo — Twoje hasło, kod albo płatność na fałszywej stronie.

Sygnały ostrzegawcze — wystarczy jeden

  • Presja czasu i strach: „konto zostanie zablokowane w 24 h”, „paczka wraca do nadawcy”, „zaległość w US”. Prawdziwe instytucje nie straszą SMS-em.
  • Niedopłata na drobną kwotę (2,50 zł „do paczki”, 1,20 zł „za prąd”) — chodzi nie o kwotę, ale o dane karty wpisane na fałszywej stronie płatności.
  • Dziwny adres strony: allegro-platnosc.xyz, inpost-paczka.info — prawdziwa domena to samo allegro.pl / inpost.pl przed pierwszym ukośnikiem. Na telefonie przytrzymaj link, żeby zobaczyć dokąd prowadzi, zanim klikniesz.
  • Prośba o kod / hasło / zdalny pulpit: nikt uczciwy nie prosi o kod z SMS-a przez telefon ani o zainstalowanie AnyDesk „w celu pomocy”.
  • „Kupujący” z OLX/Vinted przysyłający link do „odbioru pieniędzy” — portale NIGDY nie każą sprzedającemu wpisywać danych karty, żeby COŚ ODEBRAĆ.

Złota zasada: nie klikaj — wejdź sam

Dostajesz wiadomość „z banku”? Nie klikaj w link. Otwórz aplikację banku albo wpisz adres ręcznie — jeśli sprawa jest prawdziwa, będzie na nią ślad po zalogowaniu. Ta jedna zasada neutralizuje 95% phishingu.

🚨 Podejrzany SMS? Prześlij go za darmo na numer 8080
CERT Polska (państwowy zespół bezpieczeństwa) przyjmuje zgłoszenia SMS-ów phishingowych na numer 8080 — wystarczy przekazać wiadomość dalej. Fałszywe strony zgłosisz na incydent.cert.pl. Chronisz tym nie tylko siebie.
Reklama

🚨 Objawy, że konto może być zagrożone

ObjawCo może oznaczaćPierwszy ruch
Mail „nowe logowanie z nieznanego urządzenia”Ktoś zna hasło (albo Ty na nowym sprzęcie)Nie Twoje? Natychmiast zmień hasło z własnego urządzenia
Znajomi dostają od Ciebie spam / prośby o pieniądzePrzejęte konto pocztowe lub socialProcedura awaryjna niżej + ostrzeż znajomych innym kanałem
SMS-y z kodami 2FA, o które nie prosiszKtoś z Twoim hasłem stoi pod drugim zamkiemKodu nie podawaj nikomu; zmień hasło tego serwisu
Telefon nagle traci zasięg na dłużej bez powoduMożliwy duplikat karty SIM (przejęcie numeru)Pilnie kontakt z operatorem z innego telefonu
W skrzynce reguły/filtry, których nie ustawiałeś (np. auto-kasowanie maili z banku)Włamywacz zaciera ślady w poczcieUsuń reguły, zmień hasło, przejrzyj „aktywne sesje”
Wiadomości oznaczone jako przeczytane, foldery „wysłane” z obcą korespondencjąKtoś regularnie czyta Twoją pocztęProcedura awaryjna niżej
Nieznane urządzenia na liście sesji kontaAktywny dostęp osoby trzeciejWyloguj wszystkie sesje + zmiana hasła
Powiadomienie serwisu o wycieku danychTwoje hasło krąży w sieciSekcja „Po wycieku hasła” niżej

🆘 Procedura awaryjna: co zrobić OD RAZU po podejrzeniu włamania

Kolejność ma znaczenie — wykonuj punkt po punkcie, z urządzenia, które uważasz za czyste (np. drugi telefon domownika).

  1. Zmień hasło przejętego konta. Jeśli nie możesz się zalogować — natychmiast „Nie pamiętam hasła” i odzyskiwanie, zanim włamywacz zmieni dane odzyskiwania.
  2. Wyloguj wszystkie sesje (Bezpieczeństwo → urządzenia/sesje → wyloguj wszędzie) — wyrzuca intruza nawet, jeśli wciąż ma starą kartę zalogowania.
  3. Włącz / wzmocnij 2FA i sprawdź, czy włamywacz nie dopisał WŁASNEGO numeru/e-maila do odzyskiwania albo przekierowania poczty (Gmail: Ustawienia → Przekazywanie; to klasyczny trik).
  4. Poczta była przejęta? Zmień hasła wszystkich kont powiązanych z tą skrzynką (bank, social, sklepy) — w tej kolejności: bank, potem reszta.
  5. Bank: jeśli cokolwiek dotyczy pieniędzy — infolinia banku, przegląd ostatnich operacji, ewentualnie zastrzeżenie karty. Nieautoryzowaną transakcję reklamuj w banku pisemnie (masz na to prawo).
  6. Ostrzeż kontakty (jeśli szedł z Twojego konta spam) innym kanałem niż przejęty.
  7. Przeskanuj urządzenie: jeżeli podejrzewasz, że hasło wykradł program — Windows Defender pełny skan / na telefonie przegląd dziwnych aplikacji; w razie wątpliwości reset urządzenia po backupie.
  8. Udokumentuj i zgłoś: zrzuty ekranu; oszustwo finansowe zgłoś policji, phishing na incydent.cert.pl.

💧 Co zrobić po wycieku hasła

„Serwis X informuje o incydencie bezpieczeństwa” — spokojnie, to rutyna, nie wyrok. Liczy się jedno pytanie: czy tego hasła używasz też gdzie indziej?

  1. Zmień hasło w serwisie, z którego wyciekło — na losowe z menedżera.
  2. Zmień to samo hasło WSZĘDZIE, gdzie się powtarzało — to jest właściwe zagrożenie: automaty spróbują tej pary w setkach serwisów w ciągu godzin.
  3. Sprawdź skalę: haveibeenpwned.com pokaże, w których wyciekach figuruje Twój e-mail i co wyciekło (samo hasło? też telefon i adres?).
  4. Wyciekły dane osobowe (PESEL, dowód)? Zastrzeż PESEL w aplikacji mObywatel albo na gov.pl — od 2024 r. blokuje to wzięcie kredytu na Twoje dane. Rozważ też alerty BIK.
  5. Przez kilka tygodni patrz podejrzliwie na maile i SMS-y „od” serwisu, który wyciekł — przestępcy personalizują phishing danymi z wycieku („Dzień dobry, Panie Kamilu…”).
Co to znaczy w praktyce Wyciek hasła unikalnego = wymiana jednego zamka. Wyciek hasła używanego wszędzie = wymiana wszystkich zamków na raz, dziś. Na co uważać Mail „Twoje hasło to: [prawdziwe stare hasło], zapłać BTC” to szantaż na postrach — hasło jest z wycieku, żadnego nagrania nie ma. Nie płać, zmień hasło, skasuj. Najprostsza wersja dla początkującego Ustaw w telefonie zakładkę haveibeenpwned.com i sprawdzaj swój adres raz na pół roku.
Reklama

🌐 Jak zabezpieczyć konto Google — krok po kroku

Konto Google to poczta, zdjęcia, telefon z Androidem, YouTube i hasła w Chrome naraz — dlatego dostaje własną sekcję. Google ma gotowy kreator, który prowadzi za rękę.

  1. Wejdź na myaccount.google.com/security (zalogowany).
  2. Uruchom „Kontrola bezpieczeństwa” (Security Checkup) — kreator sam wskaże słabe punkty: brak 2FA, stare urządzenia, aplikacje z dostępem.
  3. Weryfikacja dwuetapowa: włącz; najlepiej powiadomienia Google + aplikacja z kodami; wygeneruj i zapisz kody zapasowe.
  4. Dane odzyskiwania: aktualny numer telefonu i zapasowy e-mail (np. członka rodziny, któremu ufasz).
  5. Twoje urządzenia: wyloguj sprzęt, którego nie poznajesz albo już nie masz (stary telefon po sprzedaży!).
  6. Dostęp aplikacji innych firm: odbierz dostęp serwisom, których nie kojarzysz lub nie używasz od lat.
  7. Gmail: Ustawienia → sprawdź zakładki „Przekazywanie” i „Filtry” — nie może tam być nic, czego sam nie ustawiłeś.
  8. Na koniec przejrzyj też menedżera haseł Google (passwords.google.com) → „Sprawdzanie haseł” wskaże powtórzone i te z wycieków.
ℹ️ To samo dla Apple ID
Odpowiednik dla iPhone’a: Ustawienia → [Twoje imię] → Logowanie i bezpieczeństwo — 2FA, zaufane numery, kontakt do odzyskiwania; listę urządzeń widzisz na dole tego samego ekranu.

📶 Jak bezpiecznie korzystać z publicznego Wi-Fi

Kawiarnia, hotel, dworzec — publiczne Wi-Fi jest dziś bezpieczniejsze niż dekadę temu (prawie wszystko szyfruje HTTPS — kłódka), ale kilka zasad nadal obowiązuje.

  • Najprostsza alternatywa: masz pakiet danych — użyj internetu z karty SIM / hotspotu z telefonu. Własne LTE zawsze wygrywa z obcym Wi-Fi.
  • Sprawdź nazwę sieci u obsługi — klasyczny trik to bliźniacza sieć „Hotel_Guest_Free” wystawiona przez oszusta obok prawdziwej.
  • Patrz na kłódkę (https) — a jeśli po zalogowaniu do sieci wyskakują dziwne „certyfikaty do zainstalowania” albo przeglądarka krzyczy o niezaufanym połączeniu: wyjdź z tej sieci.
  • Bank i większe zakupy rób przez aplikację bankową (ma własne szyfrowanie) albo poczekaj na dom/LTE — nie dlatego, że „na pewno" coś się stanie, tylko dlatego, że nie musisz ryzykować.
  • Wyłącz auto-łączenie z otwartymi sieciami w ustawieniach Wi-Fi telefonu i laptopa.
  • VPN (płatny, renomowany) szyfruje cały ruch — sensowny przy częstej pracy z kawiarni i hoteli; do sprawdzenia pogody niepotrzebny.
  • Zasady stawiania BEZPIECZNEJ sieci dla gości u siebie w domu opisuje poradnik Internet i Wi-Fi.

Najczęstsze błędy użytkowników

BłądCzym groziJak powinno być
Jedno hasło do wszystkiegoJeden wyciek otwiera całe cyfrowe życieMenedżer + hasła unikalne
Brak 2FA „bo niewygodne”Skradzione hasło = przejęte konto2FA na poczcie i banku to 5 minut konfiguracji
Kody zapasowe 2FA nigdzie nie zapisaneZmiana telefonu = odcięcie od własnych kontKody wydrukowane / w zeszycie w szufladzie
Klikanie w linki z SMS-ów o dopłatachDane karty na fałszywej bramce płatnościWejście do serwisu ręcznie, nigdy z linku
Podawanie kodów przez telefon „konsultantowi”Autoryzujesz włamanie własnymi rękamiKod wpisuje się tylko na stronie logowania
Instalowanie zdalnego pulpitu na prośbę „banku”Oszust steruje Twoim komputerem przy zalogowanym bankuBank nigdy o to nie prosi; rozłącz się
Hasła w notatce w telefonie bez blokadyZgubiony telefon = lista kluczy do wszystkiegoMenedżer haseł z hasłem głównym
Prawdziwe odpowiedzi na pytania pomocnicze„Nazwisko panieńskie” zna pół rodziny na FBZmyślona odpowiedź zapisana w menedżerze
Logowanie do banku na cudzym komputerzeKeylogger/zapamiętane hasło u obcychBank tylko z własnych urządzeń
Reklama

🎯 Najprostsza wersja dla początkującego

Jeden wieczór, pięć kroków — poziom bezpieczeństwa wyższy niż u 90% internautów:

  1. Poczta: nowe, długie hasło-zdanie + włączone 2FA.
  2. Bank: 2FA i limity; hasło inne niż wszędzie.
  3. Google/Apple: przejdź gotowy kreator „Kontrola bezpieczeństwa” i uzupełnij numer odzyskiwania.
  4. Nawyk: w wiadomości z linkiem NIE klikasz — wchodzisz do aplikacji/na stronę samodzielnie.
  5. Kody i hasła nikomu: ani „konsultantowi”, ani „wnuczkowi w potrzebie”, ani „pomocy technicznej”.
🔐 Ochrona urządzeń — sklep partnerski
Linki partnerskie (webePartners) — kupując przez nie wspierasz Hrubek.PL, cena bez zmian.

FAQ — częste pytania

Czy zapisywanie haseł w przeglądarce jest bezpieczne?

Współczesny menedżer Google/Apple z zabezpieczonym kontem (2FA!) i zablokowanym urządzeniem — tak, to rozsądne rozwiązanie dla zwykłego użytkownika i o niebo lepsze niż powtarzanie haseł. Warunek: samo konto Google/Apple chronione jak skarb, bo ono otwiera sejf.

Zgubiłem telefon z aplikacją 2FA — jak się teraz zaloguję?

Do tego służą KODY ZAPASOWE zapisane przy włączaniu 2FA — jeden kod = jedno logowanie. Nie masz ich? Użyj drugiej metody (SMS na numer, powiadomienie na inne zaufane urządzenie) albo przejdź procedurę odzyskiwania konta. Na przyszłość: kody zapasowe do szuflady + aplikacja 2FA z własną kopią (np. Microsoft/Google Authenticator z synchronizacją konta).

Skąd oszust znał moje imię i numer telefonu?

Z wycieków i publicznych źródeł — dane z różnych incydentów są łączone w pakiety. Personalizacja („Panie Kamilu, Pana paczka…”) ma uśpić czujność i niczego nie dowodzi. Zasady się nie zmieniają: nie klikasz, wchodzisz sam.

Czy antywirus na telefon jest potrzebny?

Na iPhone — nie (architektura systemu to uniemożliwia sensownie). Na Androidzie wbudowany Google Play Protect wystarcza, JEŚLI instalujesz tylko ze Sklepu Play i nie klikasz w „aplikacje z SMS-ów”. Największym antywirusem jest nawyk nieinstalowania niczego spoza sklepu.

Co to jest passkey, o który pyta mnie Google?

Następca hasła: logujesz się odciskiem palca / twarzą na SWOIM urządzeniu, a serwis dostaje kryptograficzne potwierdzenie. Nie da się go wyłudzić phishingiem ani wykraść z serwera jak hasła. Jeśli serwis proponuje — włączaj śmiało; hasło zostaje jako zapas.

Bank dzwoni, wyświetla się prawdziwy numer banku — wierzyć?

Nie. Numer dzwoniącego DA SIĘ podrobić (spoofing) — wyświetlany numer niczego nie dowodzi. Prawdziwy bank nie poprosi o hasło, kod ani instalację programu. Złota zasada: rozłącz się i oddzwoń SAM na numer z odwrotu karty — jeśli sprawa prawdziwa, będzie w systemie.

Czy e-maile „wygrałeś bon 500 zł” są groźne samym otwarciem?

Samo otwarcie e-maila w nowoczesnej poczcie jest praktycznie bezpieczne. Groźne są dopiero: kliknięcie linku, otwarcie załącznika (zwł. .zip, .exe, „faktura.pdf.exe”) i wpisanie danych. Podejrzane — oznacz jako spam i skasuj bez emocji.

Jak chronić starszego rodzica przed oszustami telefonicznymi?

Umówcie się na trzy żelazne zasady: (1) o pieniądzach i kodach rozmawiamy tylko po oddzwonieniu na znany numer, (2) „wnuczek/policjant/konsultant” proszący o gotówkę lub kod = odkładamy słuchawkę i dzwonimy do rodziny, (3) hasło rodzinne na wypadek prawdziwej awarii. U operatora można też zablokować SMS-y premium, a w banku ustawić niskie limity.

🔗 Powiązane poradniki

Reklama
Reklama
💬