CERT Polska udostępnia kompleksowy poradnik bezpieczeństwa smartfonów – aktualizacje, phishing, publiczne Wi-Fi, antywirus. To trzeba wiedzieć

Tomasz Piwowarski
Od 2025 roku w redakcji Infor.pl, a od 2017 roku posiada tytuł zawodowy radcy prawnego. Pisze teksty związane głównie z nowościami prawnymi, a także z obszaru prawa cywilnego, gospodarczego, nowych technologii, pracy, ubezpieczeń społecznych, nieruchomości.
rozwiń więcej
Seniorka z niedowierzaniem patrzy na ekran smartfona, trzymając w drugim ręku kartę płatniczą - właśnie została oszukana / Masz telefon z bankowością i zdjęciami wnuków? 5 prostych kroków, by uchronić się przed oszustami i utratą danych / ShutterStock

CERT Polska ostrzega: smartfony przechowują dziś nasze zdjęcia, kontakty, dostęp do bankowości i wrażliwe dane – a cyberprzestępcy nieustannie próbują się do nich dostać. Najczęstsze zagrożenie? SMS-y z fałszywymi linkami (smishing), nieautoryzowane aplikacje i nieaktualizowany system. A ochrona wcale nie wymaga zaawansowanej wiedzy technicznej. CERT Polska (rządowy zespół ds. cyberbezpieczeństwa) przygotował praktyczny przewodnik – 5 prostych kroków, które możesz wykonać już dziś. Zadbaj o dane.

rozwiń >

Dlaczego bezpieczeństwo danych z telefonu jest ważne?

Jeśli korzystasz z bankowości mobilnej, płacisz telefonem w sklepie, przechowujesz zdjęcia rodzinne lub masz kontakty do najbliższych – Twój telefon to skarbnica wrażliwych danych. Utrata kontroli nad urządzeniem może oznaczać kradzież pieniędzy, tożsamości lub cennych wspomnień. CERT Polska (działający w ramach NASK – Państwowego Instytutu Badawczego) od lat reaguje na incydenty bezpieczeństwa i wie, że większość zagrożeń można uniknąć, stosując kilka podstawowych zasad.

Krok 1: Aktualizuj system telefonu regularnie – to Twoja tarcza ochronna

Wiele osób odkłada aktualizacje na później, bo zajmują czas lub wymagają ponownego uruchomienia telefonu. To błąd. Aktualizacje to nie tylko nowe funkcje czy wygląd – to przede wszystkim łatanie dziur w zabezpieczeniach, przez które mogą wejść cyberprzestępcy.

Jak to działa? Oprogramowanie, nawet najlepsze, może zawierać błędy tworzące luki w zabezpieczeniach (specjaliści nazywają je podatnościami). Są one jak niezamknięte drzwi w Twoim domu. Hakerzy nieustannie szukają takich luk, a producenci telefonów (Apple, Samsung, Google) reagują, wypuszczając aktualizacje, które te wirtualne drzwi zamykają.

Co zrobić? Najlepiej włącz automatyczne aktualizacje w ustawieniach telefonu:

  • Na iPhone: Ustawienia -> Ogólne -> Aktualizacja oprogramowania -> Automatyczne aktualizacje (włącz).
  • Na Androidzie: Ustawienia -> System -> Zaawansowane -> Aktualizacja systemu -> Automatyczne pobieranie przez Wi-Fi (włącz).
Ważne

Jeśli masz starszy telefon, który nie otrzymuje już aktualizacji (np. ma więcej niż 3 lata), rozważ wymianę – to inwestycja w bezpieczeństwo.

Krok 2: Pobieraj aplikacje tylko z oficjalnych sklepów

Najczęstszym sposobem, w jaki złośliwe oprogramowanie trafia na telefon, jest instalacja aplikacji z nieoficjalnych źródeł – np. z linku przysłanego w SMS-ie, znalezionego na przypadkowej stronie internetowej lub pobranego z nieoficjalnych sklepów.

Dlaczego to niebezpieczne? Aplikacje spoza oficjalnych sklepów (Google Play, App Store) nie przechodzą weryfikacji. Mogą zawierać ukryte funkcje kradnące Twoje dane – hasła do banku, kontakty, zdjęcia – albo zamieniać telefon w narzędzie do wysyłania spamu.

Ważne

Złota zasada jest taka: instaluj aplikacje wyłącznie z Google Play (Android) lub App Store (iPhone). Nawet tam czasem zdarza się złośliwe oprogramowanie, ale jest to rzadkie i szybko usuwane. Jeśli ktoś przysyła Ci link do aplikacji przez SMS lub e-mail – nie klikaj. Zamiast tego znajdź tę aplikację samodzielnie w oficjalnym sklepie.

Przed instalacją nowego programu zwróć uwagę, o jakie uprawnienia prosi aplikacja. Jeśli kalkulator chce dostępu do Twoich SMS-ów, kontaktów i aparatu – to podejrzane. Uczciwe aplikacje proszą tylko o to, czego naprawdę potrzebują do działania.

Krok 3: Uważaj na SMS-y i e-maile z linkami – to najczęstszy sposób oszustwa

Smishing (czyli phishing przez SMS) to obecnie najpopularniejsza metoda ataku na użytkowników telefonów. Dostajesz wiadomość, która wygląda na oficjalną – rzekomo od banku, poczty, ZUS-u, operatora komórkowego. Zawiera komunikat, który wskazuje często na pilność działania, na przykład: „Dopłać 5 zł do paczki", „Podejrzana transakcja na koncie – kliknij, by zablokować", „Zwrot podatku czeka – potwierdź dane".

Jak to działa? Klikasz w link, trafiasz na stronę, która wygląda dokładnie jak ta prawdziwa – logo banku, kolory, układ identyczny. Logujesz się, podajesz hasło, kod SMS – i właśnie oddałeś oszustom dostęp do swojego konta bankowego. Te kilka złotych dopłaty to tylko pretekst. Prawdziwy cel to kradzież danych logowania.

Jak się chronić?

Nigdy nie klikaj w linki z nieoczekiwanych SMS-ów lub e-maili, nawet jeśli wyglądają na oficjalne. Jeśli dostajesz wiadomość od „banku" – nie klikaj w link. Zamiast tego zadzwoń do banku na numer ze strony internetowej banku (nie z SMS-a!) i zapytaj, czy rzeczywiście wysłali tę wiadomość.

Jeśli już klikniesz w link, sprawdź dokładnie adres strony w pasku przeglądarki u góry ekranu. Prawdziwa strona Twojego banku ma prosty adres z nazwą. Fałszywa może mieć niespodziewane dodatki, które powinny wzbudzić czujność. Ta różnica może Cię kosztować oszczędności życia.

Ważne

Pamiętaj: żaden bank, urząd ani firma nie prosi o hasła, PIN-y lub dane karty przez SMS czy e-mail. Jeśli ktoś tego żąda – to oszustwo.

Krok 4: Publiczne Wi-Fi? Możesz z niego korzystać, ale z rozwagą

Przez lata krążył mit, że korzystanie z publicznego Wi-Fi w kawiarni, hotelu czy na dworcu to proszenie się o kłopoty – że hakerzy mogą łatwo podsłuchać Twoje hasła. Dzisiaj to już nieaktualne, dzięki nowoczesnym technologiom bezpieczeństwa.

Co Cię chroni? Większość ważnych stron (banki, poczta, sklepy) używa szyfrowania HTTPS – dane między Twoim telefonem a stroną są zaszyfrowane, nawet jeśli ktoś „słucha" w sieci Wi-Fi, zobaczy tylko bezużyteczny ciąg znaków. Dodatkowo, nowoczesne sieci Wi-Fi stosują standard WPA3 Enhanced Open, który szyfruje Twoje połączenie nawet w „otwartych" sieciach bez hasła.

Jak korzystać bezpiecznie?

  1. Łącz się tylko z oficjalnymi sieciami – w kawiarni zapytaj personel o nazwę Wi-Fi, nie wybieraj sieci o podejrzanych nazwach (np. „Darmowy_Internet_Kliknij_Tu").
  2. Przed zalogowaniem do banku czy poczty sprawdź, czy adres strony zaczyna się od „https://" (z literą „s" na końcu) i czy w pasku adresu widnieje kłódka. To oznacza szyfrowanie.
  3. Unikaj logowania do bardzo wrażliwych kont (np. bankowość) w publicznych sieciach, jeśli nie musisz – lepiej poczekać do domu. Jeśli musisz – dokładnie sprawdź adres strony.
Ważne

Sama kłódka przy adresie nie gwarantuje, że strona jest uczciwa – tylko że połączenie jest szyfrowane. Oszuści też mogą mieć strony z kłódką, jeśli odpowiednio przygotują oszustwo i zainwestują trochę więcej w taki przekręt. Dlatego zawsze sprawdzaj dokładny adres w pasku przeglądarki.

Krok 5: Czy potrzebujesz antywirusa w smartfonie? Prawdopodobnie nie, ale... co jest w takim razie istotne?

Wiele osób instaluje płatne aplikacje antywirusowe na telefon, myśląc, że to konieczność. Według CERT Polska, dla większości użytkowników dodatkowy antywirus jest zbędny.

Dlaczego? Nowoczesne telefony (iPhone i Android) mają wbudowane zaawansowane zabezpieczenia. iPhone ma bardzo restrykcyjny system kontroli aplikacji – każda musi przejść weryfikację Apple. Android ma Google Play Protect, który automatycznie skanuje aplikacje w poszukiwaniu zagrożeń. Oba systemy izolują aplikacje od siebie (tzw. piaskownica), więc nawet gdyby jedna była złośliwa, nie może dostać się do danych innych. Największe realne zagrożenie to wcale nie wirusy, lecz Twoja nieuwaga i pośpiech – kliknięcie w fałszywy link, podanie hasła na phishingowej stronie, instalacja aplikacji spoza oficjalnego sklepu. Antywirus tego nie powstrzyma.

Co zamiast antywirusa? Stosuj się do kroków 1-4 z tego artykułu. To daje znacznie lepszą ochronę niż płatny antywirus.

Podsumowanie: tylko 5 kroków dzieli Cię od bezpiecznego telefonu

  1. Aktualizuj system – włącz automatyczne aktualizacje, to zamyka luki w zabezpieczeniach.
  2. Pobieraj aplikacje tylko z Google Play lub App Store – unikaj linków w SMS-ach.
  3. Nie klikaj w linki z nieoczekiwanych SMS-ów – to najczęstszy sposób oszustwa (smishing).
  4. Publiczne Wi-Fi to nie problem, jeśli korzystasz ze stron z „https://" i sprawdzasz adres.
  5. Antywirus zazwyczaj jest zbędny – wbudowane zabezpieczenia wystarczają, jeśli jesteś ostrożny.
Ważne

Pamiętaj: Twoje bezpieczeństwo zależy głównie od Ciebie, nie od dodatkowych aplikacji. Chwila zastanowienia przed kliknięciem może uratować Twoje pieniądze i dane.

Najczęściej zadawane pytania

1. Jak często powinienem aktualizować telefon?

Natychmiast, gdy tylko pojawi się powiadomienie o dostępnej aktualizacji. Włącz automatyczne aktualizacje – telefon zrobi to sam.

2. Skąd mam wiedzieć, czy SMS od banku jest prawdziwy?

Nigdy nie klikaj w linki z SMS-ów. Zamiast tego zadzwoń do banku na numer ze strony banku (nie z SMS-a!) i zapytaj.

3. Co zrobić, jeśli kliknąłem w podejrzany link?

Jeśli nie podałeś nigdzie hasła – nic się nie stało. Jeśli podałeś dane logowania do banku – natychmiast zadzwoń do banku i zablokuj konto. Zmień hasła.

4. Czy mogę korzystać z bankowości przez publiczne Wi-Fi?

Jeżeli sprawa nie może czekać do Twojego powrotu do domu, to możesz, ale tylko jeśli widzisz „https://" i kłódkę w pasku adresu oraz dokładnie sprawdzisz, że adres strony to rzeczywiście Twój bank, a nie podrobiona strona oszusta.

5. Czy iPhone jest bezpieczniejszy niż Android?

Oba są bezpieczne, jeśli stosujesz się do podstawowych zasad.

6. Co to znaczy „https" i kłódka przy adresie?

Oznacza, że połączenie jest szyfrowane – nikt nie może podsłuchać danych. Ale to nie gwarantuje, że strona jest uczciwa – sprawdzaj dokładny adres!

Źródło: CERT Polska

Infor.pl
45,6 tys. płatników otrzymało zwrot nadpłaconej składki zdrowotnej z 2025 r. ZUS planuje kolejne wypłaty. Sprawdź konto eZUS
21 maja 2026

Ponad 45,6 tys. płatników otrzymało już zwrot nadpłaconej składki zdrowotnej z 2025 r. ZUS planuje kolejne wypłaty. Sprawdź konto eZUS - czy ZUS automatycznie utworzył wniosek o zwrot nadpłaty (RZS-R)? Co dalej?

Kiedy zasiłek pogrzebowy a kiedy zasiłek celowy na pokrycie kosztów pogrzebu?
21 maja 2026

Zwykle koszty pochówku pokrywane są przez zasiłek pogrzebowy. Zdecydowanie mniej popularnym sposobem na pokrycie kosztów pogrzebu jest zasiłek celowy. Kiedy przysługuje zasiłek pogrzebowy, a kiedy można starać się o zasiłek celowy?

Od 1,5 nawet do 22 tys. złotych na hektar. O takie wsparcie będzie można wnioskować już od 1 czerwca 2026 r.
21 maja 2026

Wraz z początkiem czerwca startuje nabór wniosków o wsparcie na inwestycje leśno-zadrzewieniowe. W zależności od rodzaju inwestycji będzie można otrzymać od 1,5 do 22 tysięcy złotych na hektar m.in. na zwiększenie bioróżnorodności lasów prywatnych i tworzenie zalesień śródpolnych.

CERT Polska udostępnia kompleksowy poradnik bezpieczeństwa smartfonów – aktualizacje, phishing, publiczne Wi-Fi, antywirus. To trzeba wiedzieć
21 maja 2026

CERT Polska ostrzega: smartfony przechowują dziś nasze zdjęcia, kontakty, dostęp do bankowości i wrażliwe dane – a cyberprzestępcy nieustannie próbują się do nich dostać. Najczęstsze zagrożenie? SMS-y z fałszywymi linkami (smishing), nieautoryzowane aplikacje i nieaktualizowany system. A ochrona wcale nie wymaga zaawansowanej wiedzy technicznej. CERT Polska (rządowy zespół ds. cyberbezpieczeństwa) przygotował praktyczny przewodnik – 5 prostych kroków, które możesz wykonać już dziś. Zadbaj o dane.

Pozorne B2B pod lupą PIP – jakie elementy współpracy przesądzają, że to stosunek pracy a nie umowa cywilnoprawna
21 maja 2026

Coraz więcej osób współpracuje w oparciu o umowę B2B, czyli kontrakt zawarty między dwoma podmiotami prowadzącymi działalność gospodarczą. Model ten bywa korzystny finansowo dla obu stron - wykonawca może kształtować swoje obciążenia podatkowe i składkowe, zamawiający unika części kosztów związanych z zatrudnieniem pracowniczym. Problem pojawia się wtedy, gdy umowa, choć starannie napisana, jest wykonywana jak umowa o pracę. W takim przypadku jej treść nie ma decydującego znaczenia, bo o kwalifikacji relacji przesądzają fakty, które da się odtworzyć z codziennej praktyki.

Dzień Dziecka 2026 r. Wyjątkowa promocja PKP Intercity
21 maja 2026

Wielka gratka dla najmłodszych podróżników. Z okazji Dnia Dziecka PKP Intercity po raz kolejny zaprasza na pokłady swoich pociągów. 1 czerwca dzieci i młodzież będą mogły podróżować wszystkimi pociągami – w tym Pendolino – za 10 zł. Sprzedaż promocyjnych biletów już się rozpoczęła.

Zmowa cenowa na rynku skupu wieprzowiny? Minister rolnictwa chce, żeby UOKiK to zbadał
21 maja 2026

Minister rolnictwa Stefan Krajewski wystosował pismo do UOKiK o konieczności sprawdzenia, czy na rynku wieprzowiny nie dochodzi do niedozwolonych ustaleń cenowych — przekazał w czwartek resort. Według sygnałów napływających do ministerstwa ceny skupu są znacząco zaniżane.

Dodatek do emerytury dla roczników 1950-1969. Nawet 2000 zł, o których wielu zapomina
21 maja 2026

Osoby urodzone przed 1969 rokiem mogą liczyć na wyższe świadczenie z ZUS, jeśli spełnią jeden kluczowy warunek. Chodzi o staż pracy z okresu, w którym dokumentacja często bywała niekompletna. Jak odzyskać pieniądze za lata pracy przed 1999 rokiem? Oto szczegóły.

Wyższy zasiłek dla bezrobotnych. Wypłaty ruszą 1 czerwca – nawet 2140,68 zł miesięcznie
21 maja 2026

1 czerwca 2026 r. zmieni się wysokość zasiłku dla bezrobotnych. Świadczenie jest co roku waloryzowane, nowa kwota zasiłku będzie obowiązywać do końca maja 2027 r.

Kiedy firmie opłaca się przejść na outsourcing kadr i płac?
21 maja 2026

Firma może mieć świetną sprzedaż, mocny dział marketingu i ambitne plany rozwoju. Wystarczy jednak kilka błędów w kadrach i płacach, aby wewnątrz organizacji pojawiło się napięcie, którego nie da się przykryć wynikami. Gdy liczba pracowników rośnie szybciej niż możliwości działu HR, pojawia się pytanie: czy utrzymywanie całego procesu wewnątrz organizacji nadal ma sens?

pokaż więcej
Proszę czekać...