🚨 Co zrobić po wycieku hasła lub włamaniu na konto Poradnik
Dziwne logowanie, mail o wycieku, spam idący z Twojego konta — najpierw w 5 minut rozstrzygasz, czy to straszak czy realne przejęcie, a potem działasz wg procedury: hasło, sesje, furtki w skrzynce, konta powiązane. Zimna kolejność kroków zamiast paniki.
Strach czy realne włamanie — jak to odróżnić w 5 minut
„Dostałem maila o wycieku”, „znajomi dostają ode mnie dziwne wiadomości”, „było logowanie z innego miasta” — zanim wpadniesz w panikę (albo machniesz ręką), rozstrzygnij, z którym z trzech scenariuszy masz do czynienia:
| Sygnał | Co zwykle znaczy | Reakcja |
|---|---|---|
| Mail „Twoje hasło wyciekło z serwisu X” od samego serwisu / powiadomienie przeglądarki | Hasło krąży w wycieku — ale konto jeszcze niekoniecznie przejęte | 🔶 zmiana hasła tam i wszędzie, gdzie było takie samo (sekcja o wycieku) |
| Alert „nowe logowanie z [miasto/urządzenie]”, którego nie poznajesz | Ktoś użył Twojego hasła — próba lub udane wejście | 🔴 pełna procedura awaryjna, od zaraz |
| Znajomi dostają od Ciebie spam / posty, których nie pisałeś | Konto aktywnie przejęte i wykorzystywane | 🔴 pełna procedura + ostrzeż kontakty |
| Nie możesz się zalogować, choć hasło „na pewno dobre” | Włamywacz mógł zmienić hasło | 🔴 odzyskiwanie konta natychmiast, potem procedura |
| Zmienione ustawienia: przekierowania poczty, obce filtry, nowy numer odzyskiwania | Włamywacz mości sobie furtkę na przyszłość | 🔴 procedura + szczególnie krok o skrzynce |
| „Logowanie z innego miasta”, ale… to Twój operator/VPN tak wygląda | Fałszywy alarm — lokalizacje po IP bywają mylne | ✅ sprawdź urządzenie na liście sesji; jeśli Twoje — spokój |
| Mail-szantaż „mam nagranie z Twojej kamery, płać” z Twoim starym hasłem w treści | Straszak korzystający ze starego wycieku — masowa ściema | ✅ nie płać; zmień hasło, jeśli gdzieś jeszcze go używasz |
🚨 Objawy, że konto może być zagrożone
| Objaw | Co może oznaczać | Pierwszy ruch |
|---|---|---|
| Mail „nowe logowanie z nieznanego urządzenia” | Ktoś zna hasło (albo Ty na nowym sprzęcie) | Nie Twoje? Natychmiast zmień hasło z własnego urządzenia |
| Znajomi dostają od Ciebie spam / prośby o pieniądze | Przejęte konto pocztowe lub social | Procedura awaryjna niżej + ostrzeż znajomych innym kanałem |
| SMS-y z kodami 2FA, o które nie prosisz | Ktoś z Twoim hasłem stoi pod drugim zamkiem | Kodu nie podawaj nikomu; zmień hasło tego serwisu |
| Telefon nagle traci zasięg na dłużej bez powodu | Możliwy duplikat karty SIM (przejęcie numeru) | Pilnie kontakt z operatorem z innego telefonu |
| W skrzynce reguły/filtry, których nie ustawiałeś (np. auto-kasowanie maili z banku) | Włamywacz zaciera ślady w poczcie | Usuń reguły, zmień hasło, przejrzyj „aktywne sesje” |
| Wiadomości oznaczone jako przeczytane, foldery „wysłane” z obcą korespondencją | Ktoś regularnie czyta Twoją pocztę | Procedura awaryjna niżej |
| Nieznane urządzenia na liście sesji konta | Aktywny dostęp osoby trzeciej | Wyloguj wszystkie sesje + zmiana hasła |
| Powiadomienie serwisu o wycieku danych | Twoje hasło krąży w sieci | Sekcja „Po wycieku hasła” niżej |
🆘 Procedura awaryjna: co zrobić OD RAZU po podejrzeniu włamania
Kolejność ma znaczenie — wykonuj punkt po punkcie, z urządzenia, które uważasz za czyste (np. drugi telefon domownika).
- Zmień hasło przejętego konta. Jeśli nie możesz się zalogować — natychmiast „Nie pamiętam hasła” i odzyskiwanie, zanim włamywacz zmieni dane odzyskiwania.
- Wyloguj wszystkie sesje (Bezpieczeństwo → urządzenia/sesje → wyloguj wszędzie) — wyrzuca intruza nawet, jeśli wciąż ma starą kartę zalogowania.
- Włącz / wzmocnij 2FA i sprawdź, czy włamywacz nie dopisał WŁASNEGO numeru/e-maila do odzyskiwania albo przekierowania poczty (Gmail: Ustawienia → Przekazywanie; to klasyczny trik).
- Poczta była przejęta? Zmień hasła wszystkich kont powiązanych z tą skrzynką (bank, social, sklepy) — w tej kolejności: bank, potem reszta.
- Bank: jeśli cokolwiek dotyczy pieniędzy — infolinia banku, przegląd ostatnich operacji, ewentualnie zastrzeżenie karty. Nieautoryzowaną transakcję reklamuj w banku pisemnie (masz na to prawo).
- Ostrzeż kontakty (jeśli szedł z Twojego konta spam) innym kanałem niż przejęty.
- Przeskanuj urządzenie: jeżeli podejrzewasz, że hasło wykradł program — Windows Defender pełny skan / na telefonie przegląd dziwnych aplikacji; w razie wątpliwości reset urządzenia po backupie.
- Udokumentuj i zgłoś: zrzuty ekranu; oszustwo finansowe zgłoś policji, phishing na incydent.cert.pl.
💧 Co zrobić po wycieku hasła
„Serwis X informuje o incydencie bezpieczeństwa” — spokojnie, to rutyna, nie wyrok. Liczy się jedno pytanie: czy tego hasła używasz też gdzie indziej?
- Zmień hasło w serwisie, z którego wyciekło — na losowe z menedżera.
- Zmień to samo hasło WSZĘDZIE, gdzie się powtarzało — to jest właściwe zagrożenie: automaty spróbują tej pary w setkach serwisów w ciągu godzin.
- Sprawdź skalę: haveibeenpwned.com pokaże, w których wyciekach figuruje Twój e-mail i co wyciekło (samo hasło? też telefon i adres?).
- Wyciekły dane osobowe (PESEL, dowód)? Zastrzeż PESEL w aplikacji mObywatel albo na gov.pl — od 2024 r. blokuje to wzięcie kredytu na Twoje dane. Rozważ też alerty BIK.
- Przez kilka tygodni patrz podejrzliwie na maile i SMS-y „od” serwisu, który wyciekł — przestępcy personalizują phishing danymi z wycieku („Dzień dobry, Panie Kamilu…”).
🎯 Najprostsza wersja: pierwsze 15 minut
- Zmień hasło zaatakowanego konta (z komputera, którego jesteś pewien) na nowe, nigdzie niepowtórzone.
- Wyloguj wszystkie urządzenia (opcja w ustawieniach bezpieczeństwa konta).
- Włącz 2FA, jeśli jeszcze nie było.
- Sprawdź skrzynkę: przekierowania i filtry — obce skasuj.
- Zmień hasło wszędzie, gdzie było TAKIE SAMO — zaczynając od poczty i banku. Bank/pieniądze w grze? Dzwoń na infolinię od razu.
❓ FAQ
Sprawdź adres e-mail na haveibeenpwned.com — pokaże, w których znanych wyciekach się pojawił. Alarmują też: menedżer haseł, przeglądarka (Chrome/Firefox mają kontrolę haseł) i sam serwis mailem. Wynik „jest w wycieku” = zmiana hasła tam i wszędzie, gdzie było powtórzone — nawet jeśli „nic się nie dzieje”.
Dopiero w komplecie: nowe hasło + wylogowanie wszystkich sesji + przegląd furtek (przekierowania poczty, obce filtry, numery odzyskiwania, aplikacje z dostępem, klucze/passkey dodane przez obcego). Sama zmiana hasła bez tego bywa jak zmiana zamka przy otwartym oknie.
Bank: natychmiast, gdy w grze są pieniądze, karta, przelew, BLIK — infolinia z odwrotu karty. Policja: gdy doszło do straty pieniędzy, szantażu lub podszywania się (zabierz zrzuty ekranu i wiadomości). CERT (incydent.cert.pl, SMS na 8080): każdy phishing i włamanie warto zgłosić — chronisz kolejne osoby.
Zastrzeż PESEL (aplikacja mObywatel albo urząd gminy) — od 2024 r. banki muszą to sprawdzać przy kredytach, więc zastrzeżenie realnie blokuje wyłudzenia. Rozważ też alerty BIK. Sam numer telefonu czy e-mail w wycieku = spodziewaj się spamu i phishingu „po nazwisku” — wracasz do zasad z poradnika o phishingu.
🔗 Powiązane poradniki
- 📚 Poradniki technologiczne — strona główna działu — mapa wszystkich kategorii i tematów.
- 📖 Konta, hasła i bezpieczeństwo cyfrowe — poradnik zbiorczy kategorii — ten temat i wszystkie sąsiednie w jednym miejscu, z pełnym spisem treści.
- → Nowe, mocne hasła — po incydencie budujesz system, nie łatkę
- → 2FA — zamyka drzwi na przyszłość — włamywacz z hasłem zostaje na lodzie
- → Rozpoznawanie phishingu — większość włamań zaczyna się od jednej fałszywej wiadomości