14.09.2026 PKO Bank Polski ostrzegł przed oszustwami, w których przestępcy namawiają klientów do instalacji podstawionej aplikacji lub do logowania na spreparowanej stronie. Komunikat wskazuje, że przestępcy wykorzystują presję czasu i bardzo wiarygodne kopie materiałów bankowych. Informacja obejmuje także przypadki wiadomości e-mail z załącznikami oraz telefonów z numerów wyglądających jak należące do instytucji.
Skąd pobierać aplikację PKO BP?
Aplikację mobilną należy pobierać wyłącznie z oficjalnych sklepów — Google Play lub App Store. Bank zaleca przy tym sprawdzenie wydawcy aplikacji w sklepie przed instalacją. Alternatywą jest przejście do sklepu z oficjalnej strony banku zamiast korzystania z linków przesłanych w SMS-ach, e-mailach czy komunikatorach. Jeżeli na smartfonie działają automatyczne aktualizacje, nowa wersja powinna zainstalować się w ramach mechanizmu sklepu, więc samodzielne pobieranie z nieznanego źródła nie jest konieczne.
Jak rozpoznać fałszywą stronę logowania?
Właściwym adresem serwisu bankowości internetowej PKO BP jest ipko.pl. Przed wpisaniem loginu i hasła trzeba sprawdzić pełny adres w pasku przeglądarki — literówki, dodatkowe znaki albo zmieniona końcówka domeny mogą wskazywać na podróbkę. Symbol kłódki przy adresie nie daje pełnej gwarancji autentyczności, dlatego bank zaleca także weryfikację certyfikatu bezpieczeństwa i jego wystawcy. Kopie wyglądu strony, w tym układ graficzny, mogą być bardzo wierne, ale drobne różnice w adresie decydują o bezpieczeństwie.
Co robić po wejściu na podejrzany link lub po rozmowie z rzekomym konsultantem?
PKO BP przypomina, że pracownicy banku nie proszą o podawanie loginu, hasła, danych karty, kodu BLIK ani o przelewanie środków na inne konto. W przypadku podejrzenia oszustwa bank zaleca zgłoszenie sytuacji do instytucji oraz powiadomienie CERT Polska o podejrzanych SMS-ach, e-mailach i stronach. Numer infolinii podany przez bank to 800 302 302. Komisja Nadzoru Finansowego ostrzega dodatkowo przed instalacją programów dających zdalny dostęp do urządzenia oraz przed aplikacjami żądającymi nadmiernych uprawnień, np. funkcji ułatwień dostępu, które mogą posłużyć do przejęcia kontroli nad telefonem.
Komunikaty opisywane od sierpnia 2026 obejmują również fałszywe wiadomości e-mail z tytułami typu „Potwierdzenie operacji” i załącznikami w formacie Excel, które po otwarciu mogą pobierać złośliwe oprogramowanie. Bank informuje ponadto, że nie wysyła potwierdzeń operacji w plikach .xls i nie przesyła linków do pobrania aplikacji w SMS-ach i e-mailach.
Numer infolinii PKO BP: 800 302 302.