Ktoś każe zainstalować AnyDesk lub TeamViewer: jak rozpoznać oszustwo z „pomocą techniczną”
Jeżeli nieznana osoba przez telefon, SMS, komunikator albo wyskakujące okno każe Ci zainstalować AnyDesk, TeamViewer lub inną aplikację do zdalnego dostępu, przerwij rozmowę i niczego nie instaluj. Takie programy są legalnymi narzędziami używanymi przez prawdziwych informatyków, ale oszuści wykorzystują je do przejęcia widoku ekranu i sterowania komputerem lub telefonem. Problemem nie jest sama aplikacja. Problemem jest oddanie dostępu obcej osobie pod presją.
Typowy scenariusz zaczyna się od strachu: „masz wirusa”, „ktoś włamał się do banku”, „trzeba zabezpieczyć pieniądze”, „Twoje konto jest zagrożone”. Potem rozmówca proponuje „pomoc” i prosi o instalację programu. Od tej chwili celem może być przejęcie danych, nakłonienie do logowania do banku albo wykonanie przelewu.
Czym są AnyDesk i TeamViewer?
To programy umożliwiające zdalne połączenie z urządzeniem. W prawidłowej sytuacji administrator IT może dzięki nim pomóc pracownikowi, a członek rodziny — za zgodą właściciela — rozwiązać problem techniczny.
Po udzieleniu odpowiednich uprawnień druga osoba może widzieć ekran, a w zależności od ustawień również sterować myszą, klawiaturą albo wykonywać inne czynności. Właśnie dlatego nie należy uruchamiać takiej sesji z nieznanym rozmówcą.
Jak wygląda oszustwo krok po kroku?
- Dzwoni osoba podająca się za bank, Microsoft, Apple, operatora, policję albo „dział bezpieczeństwa”.
- Twierdzi, że wykryto poważny problem.
- Buduje presję: trzeba działać natychmiast.
- Każe wejść na stronę lub do sklepu z aplikacjami.
- Prosi o instalację narzędzia zdalnego dostępu.
- Żąda podania kodu połączenia albo zatwierdzenia uprawnień.
- Prosi o zalogowanie do banku lub otwarcie poczty.
- Może pokazywać fałszywe komunikaty, przelewy lub rzekome błędy.
- Nakłania do „zabezpieczenia” pieniędzy przelewem.
Najważniejszy sygnał: rozmówca nie chce, żebyś się rozłączył
Uczciwa pomoc techniczna nie powinna wymagać tajemnicy ani zakazywać skontaktowania się z rodziną czy bankiem. Oszust chce utrzymać Cię w rozmowie, bo po rozłączeniu masz czas pomyśleć i sprawdzić historię niezależnie.
Jeżeli słyszysz:
- „nie odkładaj telefonu”,
- „nie dzwoń do banku, bo to część dochodzenia”,
- „nikomu o tym nie mów”,
- „musimy zrobić to teraz”,
- „wejdź do banku, ale niczego nie klikaj bez mojej zgody”,
— zakończ rozmowę.
Co zrobić, gdy ktoś każe zainstalować aplikację?
- Nie instaluj jej.
- Nie podawaj kodu sesji ani identyfikatora urządzenia.
- Nie klikaj linku przesłanego przez rozmówcę.
- Rozłącz się.
- Skontaktuj się z instytucją samodzielnie — przez oficjalną aplikację, numer z karty lub strony wpisanej ręcznie.
- Jeżeli problem dotyczy komputera, poproś o pomoc osobę, której znasz tożsamość.
To rozszerzenie podstawowej zasady opisanej w poradniku higiena korzystania z internetu na smartfonie: nie działaj pod presją i nie oddawaj kontroli komuś, kto sam się do Ciebie zgłosił.
„Ale numer wyglądał jak numer banku”
Wyświetlany numer nie jest dowodem tożsamości rozmówcy. Możliwe jest podszywanie się pod numer telefonu, dlatego sama nazwa banku na ekranie nie powinna być podstawą do przekazania danych lub zdalnego dostępu.
Jeżeli rozmówca zna Twoje imię, również nie oznacza to, że jest pracownikiem banku. Dane kontaktowe mogą pochodzić z wielu źródeł.
Więcej o tym mechanizmie przeczytasz w artykule jak działa spoofing numeru telefonu.
Co jeśli aplikacja jest już zainstalowana?
Samo zainstalowanie aplikacji nie oznacza automatycznie, że ktoś przejął urządzenie. Ważne jest, czy uruchomiono sesję, udzielono uprawnień i co wydarzyło się później.
Jeżeli zainstalowałeś program na prośbę podejrzanej osoby:
- zakończ połączenie i sesję zdalną;
- odłącz urządzenie od internetu, jeśli obca osoba nadal ma kontrolę;
- nie loguj się ponownie do banku na tym urządzeniu, dopóki sytuacja nie zostanie sprawdzona;
- skontaktuj się z bankiem z innego, zaufanego urządzenia, jeśli otwierałeś bankowość;
- poproś zaufanego informatyka o sprawdzenie urządzenia;
- zmień ważne hasła z czystego urządzenia, jeżeli mogły zostać ujawnione;
- sprawdź historię transakcji i aktywność kont.
Co jeśli zalogowałem się do banku podczas zdalnej sesji?
Traktuj to poważnie. Skontaktuj się z bankiem natychmiast oficjalnym kanałem i wyjaśnij, że obca osoba mogła obserwować lub kontrolować urządzenie podczas logowania.
Nie czekaj na pojawienie się pierwszej straty. Bank może sprawdzić aktywność i wskazać dalsze kroki właściwe dla Twojego konta.
Nie podawaj kodów z SMS i BLIK
Oszuści często łączą zdalny dostęp z prośbą o kod. Mogą mówić, że kod „anuluje przelew”, „potwierdza tożsamość” albo „odblokowuje zabezpieczenie”.
Zawsze czytaj treść SMS-a lub komunikatu autoryzacyjnego. Jeżeli widzisz, że kod zatwierdza logowanie, dodanie urządzenia lub płatność, nie podawaj go rozmówcy.
Fałszywy konsultant może przenieść rozmowę na WhatsApp
Po pierwszym telefonie rozmówca może poprosić o kontakt przez komunikator, wysłać link, instrukcję albo zdjęcie „legitymacji”. Nie traktuj tego jako potwierdzenia wiarygodności.
Jeżeli podejrzana rozmowa przenosi się na komunikator, zastosuj zasady z poradnika jak sprawdzić podejrzaną wiadomość na WhatsAppie.
Prawdziwa pomoc zdalna: kiedy może być bezpieczna?
Zdalna pomoc może być normalnym narzędziem, jeśli to Ty inicjujesz kontakt z firmą lub osobą, której tożsamość jest pewna, rozumiesz cel sesji i wiesz, jakie uprawnienia udostępniasz.
Bezpieczniejszy scenariusz wygląda tak:
- sam dzwonisz na znany numer firmy;
- otrzymujesz numer zgłoszenia;
- wiesz, z kim rozmawiasz;
- pomoc dotyczy konkretnego problemu technicznego;
- nie jesteś proszony o tajemnicę;
- nie logujesz się do banku na polecenie konsultanta;
- po zakończeniu sesja jest zamykana.
Dlaczego oszuści używają legalnych programów?
Legalne narzędzie wygląda mniej podejrzanie niż nieznany „wirus”. Program może być dostępny w oficjalnym sklepie i używany przez miliony ludzi. Oszust wykorzystuje zaufanie do narzędzia, aby przekonać ofiarę do dobrowolnego udzielenia dostępu.
To podobny mechanizm jak przy oszustwie telefonicznym: telefon jest normalnym narzędziem, ale osoba po drugiej stronie kłamie.
Co powiedzieć, żeby zakończyć rozmowę?
Nie musisz dyskutować ani udowadniać, że rozpoznałeś oszustwo. Wystarczy:
„Nie instaluję niczego podczas nieoczekiwanej rozmowy. Sam skontaktuję się z firmą oficjalnym numerem.”
Potem się rozłącz.
FAQ
Czy AnyDesk i TeamViewer to wirusy?
Nie. To legalne programy do zdalnego dostępu. Mogą jednak zostać wykorzystane przez oszusta, jeśli użytkownik sam udzieli mu kontroli.
Czy bank może poprosić o zainstalowanie programu do zdalnego pulpitu?
Nie traktuj nieoczekiwanej prośby o zdalny dostęp jako normalnej procedury bezpieczeństwa. Rozłącz się i sam skontaktuj z bankiem oficjalnym kanałem.
Czy samo podanie kodu AnyDesk jest niebezpieczne?
Kod służy do zestawiania połączenia. Nie przekazuj go nieznanej osobie. Szczególnie nie zatwierdzaj dodatkowych uprawnień, których nie rozumiesz.
Co zrobić, jeśli oszust widział mój ekran?
Zakończ sesję, sprawdź urządzenie, a jeśli na ekranie były dane bankowe lub hasła, skontaktuj się z odpowiednimi usługami i zmień ważne dane uwierzytelniające z zaufanego urządzenia.
Jak rozpoznać prawdziwego informatyka?
Najbezpieczniej korzystać z pomocy, którą sam zamówiłeś u znanej firmy lub osoby. Nie polegaj wyłącznie na nazwie wyświetlonej podczas przychodzącego telefonu.



Komentarze
Nie ma jeszcze komentarzy. Możesz dodać pierwszy komentarz pod artykułem.