# „Masz nową wiadomość głosową" – oszustwo z fałszywą pocztą głosową, które czyści konta

> SMS informuje o oczekującej wiadomości głosowej, link do kliknięcia, aplikacja do zainstalowania. Analiza dyskretnego oszustwa, które zamienia pocztę głosową w konia trojańskiego, oraz odruchy pozwalające nigdy się na nie nabrać.

- Source: https://www.envoyer-sms-gratuit.com/pl/blog/2026-08-31/arnaque-sms-messagerie-vocale-faux-repondeur
- Published: 2026-08-31 (31 sierpnia 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: pl
- Categories: Guide
- Tags: Cybersécurité, SMS, Smartphone, Protection des données, Seniors, France 2026

---
Wychodzisz ze spotkania albo z wizyty u lekarza. Telefon wibruje: „Masz 1 nową wiadomość głosową. Odsłuchaj ją: [link]". Nic niepokojącego. Nikt ci nie grozi, nikt nie żąda 2,99 zł, żadna paczka nie utknęła na cle. Po prostu ktoś próbował się z tobą skontaktować, gdy byłeś niedostępny.

I właśnie dlatego to działa.

Od dwóch lat powiadomienie o poczcie głosowej zadomowiło się wśród najbardziej dochodowych przynęt smishingu. Nie wywołuje ani strachu, ani euforii – dwóch emocji, które nauczyliśmy się rozpoznawać. Uruchamia coś znacznie trudniejszego do zwalczenia: **zwykłą ciekawość**.

![Siedzący mężczyzna przegląda smartfon trzymany w obu dłoniach, między palcami niebieski długopis](/images/blog/2026-08-31-arnaque-sms-messagerie-vocale-faux-repondeur/hero.jpg)

## Dlaczego akurat ta wiadomość przechodzi przez wszystkie radary

Kampanie uświadamiające – zarówno te prowadzone przez instytucje państwowe, jak i przez banki – opierają się na liście sygnałów ostrzegawczych: pilność, groźba, błędy ortograficzne, żądanie pieniędzy, nieznany nadawca. Fałszywa wiadomość głosowa nie odhacza żadnego z tych punktów.

Zobacz, co tak naprawdę oferuje:

- **Zero pilności.** Wiadomość głosowa czeka. Poczeka też jutro. Nie ma odliczania, więc nie ma i wzbudzonej nieufności.
- **Zero transakcji.** Nikt nie prosi cię o kartę płatniczą, przelew ani dane osobowe. Przynajmniej nie od razu.
- **Fakt w 100% prawdopodobny.** Na pewno przegapiłeś w tym tygodniu jakieś połączenia. Wiadomość nie musi nawet być wiarygodna – jest nią automatycznie.
- **Zwyczajowy gest.** Odsłuchiwanie poczty głosowej należy do rutyny każdego użytkownika telefonu od trzydziestu lat.

Dodaj do tego, że część operatorów wysyła prawdziwe SMS-owe powiadomienia o poczcie głosowej, czasem z linkiem do usługi „visual voicemail". Użytkownik traci wszelki wiarygodny punkt odniesienia pozwalający odróżnić prawdę od fałszu. Nauczono go nieufności wobec linków, a jego własny operator mu je przysyła.

> Zasada, która pozostaje aktualna: prawdziwej wiadomości głosowej słucha się **z własnego telefonu**, dzwoniąc na pocztę głosową lub korzystając z oficjalnej aplikacji operatora. Nigdy z linku otrzymanego SMS-em.

## Co dzieje się po kliknięciu: trzy scenariusze

Link nie zawsze prowadzi w to samo miejsce. Oszuści testują, segmentują i dostosowują treść do systemu operacyjnego wykrytego przez stronę docelową. Dominują trzy rodziny konsekwencji.

### 1. Strona wyłudzająca dane logowania

To wersja najprostsza. Link otwiera stronę odtwarzającą interfejs twojego operatora: logo, kolory, skopiowana stopka prawna. Komunikat jest niezmienny: „Zaloguj się do swojego konta, aby odsłuchać wiadomość".

Wpisujesz login i hasło. Trafiają prosto do oszusta. A panel klienta operatora to prawdziwa kopalnia: zawiera twój adres, numer rachunku bankowego, szczegółowe rozliczenia, a przede wszystkim możliwość zamówienia nowej karty SIM lub zmiany ustawień usług. Wkraczamy wtedy na teren przejęcia numeru telefonu.

### 2. Aplikacja do zainstalowania

Wersja bardziej agresywna, wymierzona głównie w Androida. Strona informuje, że „odsłuchanie wymaga aplikacji Wizualna Poczta Głosowa" i proponuje pobranie pliku spoza Sklepu Play.

Zainstalowany plik to bankowy koń trojański. Rodziny znane badaczom bezpieczeństwa – warianty wywodzące się z FluBota, rozbitego w 2022 roku przez Europol, ale od tego czasu szeroko kopiowanego, czy szczepy typu Anatsa sygnalizowane przez wielu producentów antywirusów – działają wszystkie na tej samej zasadzie:

| O co prosi aplikacja | Co z tym naprawdę robi |
|---|---|
| Dostęp do SMS-ów | Przechwytuje kody autoryzacji bankowej |
| Dostęp do kontaktów | Rozsyła ten sam pułapkowy SMS do całej książki adresowej |
| Usługa ułatwień dostępu | Nakłada fałszywe ekrany logowania na twoje prawdziwe aplikacje |
| Wyświetlanie nad innymi aplikacjami | Przechwytuje to, co wpisujesz, łącznie z hasłami |

To właśnie ten ostatni punkt decyduje o powadze sprawy: ofiara nie traci pieniędzy w chwili kliknięcia, lecz trzy dni później, gdy otwiera aplikację bankową i wpisuje swoje kody na perfekcyjnie podrobionym ekranie.

### 3. Przekierowanie na numer o podwyższonej opłacie

Wariant dyskretniejszy: link wyświetla przycisk „Zadzwoń na pocztę głosową", który wybiera numer premium. Połączenie kosztuje kilka złotych za minutę, a nagrany głos każe czekać jak najdłużej. Szkoda jest niewielka, kilkadziesiąt złotych, ale w skali całej kampanii – ogromna.

## Sygnał ostrzegawczy, na który prawie nikt nie patrzy: adres

Prawdziwa wiadomość głosowa nigdy nie odsyła do egzotycznej domeny. Oszuści używają krótkich adresów, często utworzonych dzień wcześniej, wykorzystujących uspokajające słowa.

Przykłady wzorców zaobserwowanych w niedawnych kampaniach:

- `poczta-glosowa-strefaklienta.xyz`
- `automat-orange-pl.info`
- `voicemail-play.online`
- generyczne skracacze linków ukrywające prawdziwy cel

Przydatny odruch mieści się w jednym zdaniu: **nazwa domeny to to, co jest napisane tuż przed pierwszym `/`**. W adresie `orange.pl-poczta.xyz/odsluchaj` domeną nie jest `orange.pl`, tylko `pl-poczta.xyz`. Wszystko, co ją poprzedza, to jedynie dekoracja.

Na ekranie smartfona taka lektura jest uciążliwa: pasek adresu jest krótki, tekst maleńki, a połowa URL-a ucięta. To jeden z powodów, dla których oszustwa mobilne działają lepiej niż te mailowe. Dla osób mrużących oczy przed ekranem [regulowany stojak na telefon](https://www.amazon.fr/s?k=support+smartphone+r%C3%A9glable+bureau&tag=ds050-21) postawiony na biurku realnie zmienia sytuację: adres czyta się na spokojnie, zamiast zgadywać go na wyciągnięcie ręki.

## Co konkretnie zrobić, gdy taki SMS przychodzi

### Nierobienie niczego jest już poprawnym działaniem

Jeśli nie masz pewności, zignoruj wiadomość i zadzwoń na swoją pocztę głosową w normalny sposób. Na niemal wszystkich liniach wystarczy wybrać numer poczty głosowej swojego operatora – albo przytrzymać dłużej klawisz 1. Jeśli jest prawdziwa wiadomość, to tam będzie. Jeśli nie ma nic, właśnie zakończyłeś śledztwo w osiem sekund.

### Zgłoś incydent

Przekaż podejrzanego SMS-a do CERT Polska, wysyłając go na numer **8080** – to oficjalna, bezpłatna usługa zgłaszania fałszywych wiadomości. To właśnie takie zgłoszenia umożliwiają blokowanie złośliwych domen i numerów nadawczych.

Możesz również zgłosić incydent bezpośrednio przez formularz na stronie **incydent.cert.pl**, a w przypadku strat finansowych – złożyć zawiadomienie na policji.

### Zablokuj i usuń

Zarówno na iPhonie, jak i na Androidzie zablokowanie nadawcy zajmuje dwa dotknięcia z poziomu rozmowy. Nie zatrzyma to kampanii – oszuści zmieniają numery co godzinę – ale oczyści twoją listę wiadomości i zapobiegnie przypadkowemu kliknięciu przez mniej czujnego bliskiego, któremu pożyczasz telefon.

## Jeśli już kliknąłeś

Samo kliknięcie, bez wpisywania danych i instalacji, rzadko bywa dramatyczne. Niebezpieczeństwo zaczyna się na kolejnym etapie. Oto kolejność działań.

1. **Odetnij sieć.** Natychmiast tryb samolotowy, na czas odzyskania kontroli. Przerywa to trwającą właśnie wysyłkę danych.
2. **Sprawdź listę zainstalowanych aplikacji.** Ustawienia → Aplikacje, posortowane według daty instalacji. Każdą nieznaną aplikację, która pojawiła się w minutach po kliknięciu, należy odinstalować. Na Androidzie, jeśli aplikacja nie daje się usunąć, uruchom telefon w trybie awaryjnym.
3. **Zmień odpowiednie hasła**, zaczynając od panelu klienta operatora, poczty e-mail i banku – z **innego urządzenia**, nie z podejrzanego telefonu. [Domowy laptop](https://www.amazon.fr/s?k=ordinateur+portable&tag=ds050-21) doskonale się do tego nadaje.
4. **Powiadom swój bank.** Zastrzeż kartę, jeśli podałeś dane bankowe. Przypomnijmy, że przepisy o usługach płatniczych nakładają na bank obowiązek zwrotu nieautoryzowanych transakcji, chyba że wykaże on rażące niedbalstwo klienta.
5. **Uprzedź swoje kontakty.** To oprogramowanie rozprzestrzenia się przez książkę adresową: zwykła zbiorcza wiadomość „nie klikajcie w to, co wam wysłałem" oszczędza kilkanaście wtórnych ofiar.
6. **Złóż zawiadomienie** w razie strat finansowych, dołączając zrzuty ekranu SMS-a i transakcji.

W najcięższych przypadkach – złośliwa aplikacja zainstalowana od kilku dni, utrzymujące się nietypowe zachowanie telefonu – jedyną gwarancją pozostaje pełne przywrócenie ustawień fabrycznych. Stąd korzyść z wcześniejszego zabezpieczenia danych: [zewnętrzny dysk twardy do smartfona](https://www.amazon.fr/s?k=disque+dur+externe+portable+USB-C&tag=ds050-21) albo zwykła aktywna kopia zapasowa w chmurze zamieniają katastrofę w nieprzyjemne popołudnie.

## Jak chronić bliską osobę, która dostaje dużo takich wiadomości

Najbardziej narażeni nie są wcale najmniej inteligentni – to ci najczęściej nagabywani i najbardziej osamotnieni przed ekranem. Starszy rodzic, który dostaje trzy takie powiadomienia dziennie, statystycznie w końcu któreś otworzy.

Kilka skutecznych dźwigni, w kolejności opłacalności:

- **Włącz wbudowany filtr antyspamowy.** Na iPhonie: Ustawienia → Wiadomości → Filtruj nieznanych nadawców. Na Androidzie Google Messages oferuje od 2025 roku wzmocnioną ochronę przed niebezpiecznymi linkami – warto sprawdzić, czy jest aktywna w ustawieniach bezpieczeństwa.
- **Wyłącz instalowanie aplikacji z nieznanych źródeł** na Androidzie. To blokada, która zatrzymuje 90% opisanych wyżej koni trojańskich.
- **Ustalcie jeden odruch**: „w razie wątpliwości wysyłasz mi zdjęcie wiadomości, zanim czegokolwiek dotkniesz". Żadnych złożonych reguł, tylko jedna.
- **Uprość sprzęt, jeśli to zasadne.** Przy użytkowaniu ograniczonym do połączeń i SMS-ów [telefon dla seniora z dużymi klawiszami](https://www.amazon.fr/s?k=t%C3%A9l%C3%A9phone+portable+senior+grosses+touches&tag=ds050-21) po prostu likwiduje powierzchnię ataku, jaką jest przeglądarka internetowa.
- **Przenieś wiedzę na papier.** Praktyczny poradnik bezpieczeństwa cyfrowego zostawiony na stoliku kawowym bywa czytany znacznie częściej niż link wysłany komunikatorem – zwłaszcza przez tych, którzy i tak nie ufają ekranom.

## Czego to oszustwo uczy nas o wszystkich pozostałych

Fałszywa wiadomość głosowa nie jest technicznie wyrafinowana. Jej siła leży gdzie indziej: **wpisuje się w nawyk**, zamiast go zaburzać.

To główne przesunięcie w oszustwach mobilnych ostatnich dwóch, trzech lat. Pierwsze fale smishingu krzyczały: zablokowane konto, nieopłacony mandat, zatrzymana paczka. Grały na panice, a panika w końcu uczy – człowiek się przyzwyczaja, wytwarza przeciwciała. Obecne kampanie robią odwrotnie: szepczą. Wiadomość głosowa, aktualizacja aplikacji, potwierdzenie wizyty, zwrot kilku złotych. Nic alarmującego, więc nic do sprawdzania.

Wobec tego lista sygnałów ostrzegawczych już nie wystarcza. Trzeba zastąpić ją zasadą ruchu drogowego, dużo prostszą do zapamiętania i przekazania:

> **Nigdy nie docieramy do usługi drogą, którą proponuje nam wiadomość.** Idziemy tam ścieżką, którą już znamy: własnym numerem poczty głosowej, zainstalowaną aplikacją, adresem wpisanym ręcznie, numerem swojego doradcy.

Ta zasada nie wymaga żadnych kompetencji technicznych. Nie zależy od jakości podróbki, ortografii, logo ani nazwy domeny. Działa równie dobrze przeciwko fałszywej poczcie głosowej, jak i fałszywemu kurierowi, fałszywemu bankowi czy fałszywemu urzędowi skarbowemu. Ma też tę zaletę, że mieści się w jednym zdaniu, które można powtórzyć zarówno nastolatkowi, jak i dziadkowi.

Kolejny SMS zapowiadający wiadomość głosową nadejdzie. Może jutro. Właściwą odpowiedzią nie będzie zgadywanie, czy jest prawdziwy: będzie nią zadzwonienie na własną pocztę głosową, tak jak robiło się to zanim komukolwiek przyszło do głowy wysyłać ci link.

{/* image-sources: https://images.pexels.com/photos/8132426/pexels-photo-8132426.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
