„SERWIS: Twoje urzadzenie (zgloszenie RP-48213) zostalo naprawione i jest gotowe do wysylki. Do zaplaty pozostalo 2,30 EUR kosztow zwrotu: https://suivi-reparation-sav.net/rp48213"
Ten nie obiecuje ci zwrotu 326 €. Nie grozi mandatem, nie wspomina o spadku, nie ogłasza, że twoje konto zostanie zamknięte. Przedstawia ci śmiesznie małą kwotę – dwa euro trzydzieści – by odblokować coś, na co naprawdę czekasz: twój telefon, twoją pralkę, twoją konsolę, twojego laptopa oddanego do serwisu.
I właśnie w tym miejscu mechanizm staje się groźny. Najskuteczniejsze oszustwa SMS-owe to nie te, które krzyczą najgłośniej. To te, które trafiają dokładnie w lukę informacyjną: w ten moment, gdy już nie wiesz dokładnie, na jakim etapie jest twoje zgłoszenie, kto ma się z tobą skontaktować, jakim kanałem i za ile dni.

Awaria – to okno niepokoju, przez które przechodzi każdy
Naprawa gwarancyjna oznacza od tygodnia do trzech tygodni oczekiwania, często przy udziale trzech różnych podmiotów: sklepu, w którym oddałeś urządzenie, firmy kurierskiej i autoryzowanego serwisu producenta. Każdy ma własny numer zgłoszenia, własny format wiadomości, czasem własny portal do śledzenia statusu. Nikt nie wyjaśnia ci jasno, który z nich jest wiążący.
Rezultat: w ciągu tych kilku dni jesteś w stanie umysłu idealnym dla oszusta.
- Czekasz na wiadomość. SMS z serwisu nie jest więc podejrzaną niespodzianką, lecz wyczekiwaną nowiną.
- Masz gdzieś prawdziwy numer zgłoszenia, na pogniecionym potwierdzeniu przyjęcia, i nie znasz go na pamięć. Nie sposób na pierwszy rzut oka stwierdzić, czy „RP-48213" to twój numer, czy nie.
- Jesteś pozbawiony swojego urządzenia, a więc w pośpiechu. A pośpiech to główne paliwo smishingu.
- Często już coś zapłaciłeś: wycenę, pakiet naprawy pogwarancyjnej, koszty diagnostyki. Resztka w wysokości 2,30 € nie szokuje.
Cybermalveillance.gouv.fr od lat opisuje ten mechanizm w swoich materiałach o phishingu SMS-owym („smishing"): wiadomość nie tworzy oczekiwania, ona wślizguje się w oczekiwanie, które już istnieje. Fałszywa paczka zapoczątkowała ten gatunek, fałszywy serwis to jego wersja cierpliwsza, bardziej ukierunkowana i znacznie mniej obecna w mediach.
Cztery warianty, które krążą w obiegu
Pod etykietą „fałszywy serwis posprzedażowy" kryje się w rzeczywistości kilka odrębnych scenariuszy.
1. Niedopłata kosztów zwrotu
Klasyk. Twoje urządzenie jest naprawione, brakuje tylko mikropłatności, by je wysłać. Strona imituje techniczny portal śledzenia, wyświetla fałszywy status („naprawa zakończona – oczekuje na płatność"), a następnie formularz karty płatniczej. Rzeczywiście pobrana kwota nie ma nic wspólnego z zapowiedzianymi 2,30 €: karta zostaje albo natychmiast obciążona znacznie wyższą sumą, albo zapisana do cyklicznej subskrypcji, albo wykorzystana do zainicjowania płatności, którą sam zatwierdzasz w aplikacji bankowej, nie rozumiejąc, co robisz.
2. Przedłużona gwarancja, która wygasa
„Twoja gwarancja producenta wygasa 12/10. Przedluz na 24 miesiace za 1 EUR przez pierwszy miesiac." Tu nie ma żadnej naprawy w toku: oszust po prostu zakłada, że w ciągu ostatnich dwóch lat kupiłeś jakieś urządzenie. Pułapka jest podwójna: z jednej strony przechwycenie danych karty, z drugiej – wykupienie rzekomej, widmowej polisy ubezpieczeniowej.
3. Fałszywy zwrot kosztów naprawy
Wariant odwrócony i bardzo skuteczny: dowiadujesz się, że naprawa ostatecznie nie podlegała opłacie i że należy ci się zwrot pieniędzy. Trzeba „potwierdzić numer IBAN" albo wpisać dane karty, by otrzymać przelew. Żadna legalna firma nie prosi o numer karty, by przekazać ci pieniądze – to zasada bez wyjątków.
4. Fałszywy serwis, który potem dzwoni
SMS bywa jedynie przynętą, by uzyskać telefon zwrotny. „Serwis techniczny, prosimy o kontakt pod numerem 09 XX XX XX XX w sprawie Panstwa zgloszenia." Po drugiej stronie fałszywy technik instruuje cię, jak zainstalować narzędzie zdalnej pomocy, podobno by „dokończyć konfigurację" albo „sprawdzić, czy serwisant nie zostawił oprogramowania szpiegującego". To najgroźniejsza furtka: po uzyskaniu dostępu oszust nie kradnie karty, kradnie całe konto.
Skąd wiedzą, że twoje urządzenie jest zepsute (a najczęściej wcale nie wiedzą)
To pytanie zadaje każdy. Szczera odpowiedź ma trzy poziomy.
W ogromnej większości przypadków nie wiedzą nic. Wysyłka jest masowa, ślepa, kierowana na setki tysięcy numerów. Statystycznie w danym momencie niemały odsetek populacji czeka na naprawę jakiegoś urządzenia. Wiadomość nie musi być precyzyjnie ukierunkowana, by gdzieś trafić w punkt.
Czasem wiedzą trochę. Wycieki danych handlowych dostarczają nazwiska, imienia, numeru telefonu, czasem adresu i historii zakupów. Wydarzenia 2026 roku dały tego kilka przykładów, od sieci fast food do platform e-commerce: każda skompromitowana baza napędza lepiej spersonalizowane kampanie. SMS, który zwraca się do ciebie po nazwisku i wymienia właściwą markę telefonu, nie musi być dokładny, by w niego uwierzyć.
Rzadko wiedzą dużo. W niektórych sprawach informacje pochodzą z pobocznych ogniw łańcucha naprawy: podwykonawców, niezależnych punktów serwisowych, słabo zabezpieczonych narzędzi do śledzenia zgłoszeń. SMS podaje wtedy prawdziwy model i prawdziwą datę oddania urządzenia. To scenariusz najtrudniejszy do wykrycia i powód, dla którego weryfikacja musi opierać się na kanale wybranym przez ciebie, nigdy na wiarygodności samej wiadomości.
Do tego od niedawna dochodzi czynnik techniczny: SMS Blaster, czyli przenośna fałszywa stacja bazowa, która rozsyła wiadomości bezpośrednio do telefonów w okolicy, bez udziału operatora. Sieciowe filtry antyspamowe nic nie widzą, a wiadomość może pojawić się w istniejącym już wątku rozmowy. Innymi słowy: wygląd SMS-a nie dowodzi już praktycznie niczego.
Sygnały, które zdradzają fałszywy serwis
| Sygnał | Co ujawnia |
|---|---|
Link z końcówką .net, .info, .top albo przeciągnięta domena typu suivi-reparation-sav-client.xyz | Producenci i dystrybutorzy używają swojej oficjalnej domeny, nie sklejonej na kolanie nazwy |
| Śmiesznie niska kwota (0,99 €, 1,50 €, 2,30 €) | Technika mikropłatności: zbyt mała, by uzasadniać weryfikację, wystarczająca, by przechwycić kartę |
| Prawdopodobnie wyglądający numer zgłoszenia, którego nie możesz z niczym skonfrontować | Oszust liczy na to, że zgubiłeś potwierdzenie przyjęcia |
| Presja terminu („w ciągu 48 h urządzenie zostanie zniszczone") | Żaden serwis nie niszczy urządzenia za 2 € zaległości |
| Prośba o IBAN lub dane karty w celu zwrotu pieniędzy | Niespójność strukturalna: nikt nie potrzebuje twojej karty, by cię uznać kwotą |
| SMS, który przychodzi przed oddaniem jakiegokolwiek urządzenia | Nie masz nic w naprawie – sprawa zamknięta |
| Brak twojego nazwiska albo wręcz przeciwnie: perfekcyjnie napisane nazwisko bez żadnego innego weryfikowalnego szczegółu | Oba skrajne przypadki są podejrzane |
Jeden szczegół ma szczególne znaczenie: kanał kontaktu ustalony przy oddaniu urządzenia. Oddając sprzęt, zawsze pytaj, w jaki sposób skontaktują się z tobą ponownie – SMS, e-mail, telefon, portal internetowy – i zapisz to. Zwykły notatnik na spirali wsunięty do szuflady w przedpokoju wystarczy, by trzy tygodnie później, gdy przyjdzie SMS, zamienić wątpliwość w pewność.
Jedna jedyna zasada: wróć do kanału, który sam wybrałeś
Cała sztuka smishingu polega na tym, by wyrwać cię z twoich punktów odniesienia. Kontrposunięcie jest symetryczne: nigdy nie kontynuuj żadnej sprawy w kanale, z którego się z tobą skontaktowano.
W praktyce, w obliczu SMS-a od serwisu:
- Nie dotykaj linku. Nawet „żeby tylko zobaczyć". Niektóre strony zbierają informacje już przy samym wczytaniu, a otwarcie potwierdza, że numer jest aktywny.
- Wyciągnij potwierdzenie przyjęcia albo e-mail z potwierdzeniem zgłoszenia. Porównaj numer zgłoszenia znak po znaku.
- Zadzwoń do punktu przyjęcia, pod numer widniejący na twoim potwierdzeniu lub na oficjalnej stronie sieci – nigdy pod ten z SMS-a.
- Zadaj pytanie zamknięte: „Czy na moim zgłoszeniu jest jakaś kwota do zapłaty?" Zwykle odpowiedź brzmi „nie", a rozmowa trwa trzydzieści sekund.
- Zgłoś wiadomość pod numer 33700, oficjalny francuski system zgłaszania oszukańczych SMS-ów, regularnie przypominany przez Arcep w rekomendacjach dotyczących niechcianej komunikacji. Przekazanie wiadomości, a następnie numeru nadawcy – i to wszystko.
- Zablokuj numer i usuń wątek, by nie wrócić do niego przez przypadek po trzech dniach.
Jeśli już wpisałeś dane swojej karty: natychmiast skontaktuj się z bankiem, by ją zablokować, zachowaj zrzuty ekranu i złóż zawiadomienie. Portal cybermalveillance.gouv.fr szczegółowo opisuje procedurę, a platforma Perceval umożliwia zgłoszenie oszukańczego użycia karty płatniczej. Banque de France zwróciła ponadto uwagę w 2026 roku na wzrost liczby oszustw określanych jako „manipulacyjne", w których ofiara sama dokonuje płatności: takie sprawy można podważać, ale szybkość zgłoszenia zmienia wszystko.

Zmniejszyć pole ataku: mniej awarii, mniej oczekiwania
To aspekt, który się pomija, a tymczasem jest decydujący. Oszustwo na fałszywy serwis potrzebuje urządzenia w naprawie albo przynajmniej prawdopodobieństwa awarii. Każda uniknięta awaria to zamknięte okno ataku.
Dwie najbardziej banalne przyczyny wizyt w serwisie w przypadku smartfona to nadal stłuczony ekran i wyeksploatowana bateria. Są to zarazem dwie najłatwiejsze do odsunięcia w czasie:
- Prawidłowo nałożona folia ochronna ze szkła hartowanego pochłania większość uderzeń z przodu i kosztuje ułamek ceny ekranu. Wymienia się ją, gdy pęknie, nie ruszając samego wyświetlacza.
- Etui antywstrząsowe z podniesionymi krawędziami radykalnie zmienia zachowanie urządzenia przy upadku na płasko – to wysokość obrzeża, a nie grubość tyłu, chroni szybę.
- Kompaktowy powerbank pozwala uniknąć skrajnych cykli ładowania i ekspresowego doładowywania na podejrzanych ładowarkach, które przyspieszają starzenie się komórek.
A jeśli chodzi o dokumentację: trzymaj dowody zakupu i potwierdzenia przyjęcia do serwisu w jednym miejscu. Segregator z przezroczystymi koszulkami przeznaczony na gwarancje, faktury i numery seryjne pozwala w ciągu minuty sprawdzić, czy SMS ma jakiekolwiek pokrycie w rzeczywistości. To niewiele, ale dokładnie tego brakuje w chwili wątpliwości.
Czego fałszywy serwis uczy nas o tym, co dalej
Ten scenariusz ilustruje ogólną zmianę w smishingu: przechodzimy od groźby wprost („twoje konto zostanie zamknięte") do wiarygodnej pomocy („twoje zgłoszenie jest gotowe"). Tę drugą trudniej wychwycić, bo nie uruchamia żadnego alarmu emocjonalnego. Nie straszy – wyświadcza przysługę.
Przy wiadomościach pisanych dziś bez błędów, personalizowanych na podstawie prawdziwych baz danych, a czasem nadawanych poza siecią operatora, analiza treści już nie wystarcza. Jedyne trwałe kryterium jest proceduralne i da się zmieścić w jednym zdaniu: żadna przychodząca wiadomość nie decyduje o dalszym przebiegu twojej sprawy. To ty decydujesz, gdzie to sprawdzisz.
Poważna firma nigdy nie zgubi twojego urządzenia dlatego, że poświęciłeś trzydzieści sekund, by sam do niej zadzwonić. Oszust natomiast traci wszystko.
To niewiele, a wystarcza. Ten jeden odruch chroni twoją kartę płatniczą zarówno przed fałszywym serwisem, jak i przed fałszywą paczką, fałszywym urzędem skarbowym czy fałszywą opłatą drogową – bo nie zależy ani od jakości języka, ani od prawdopodobieństwa numeru zgłoszenia, ani od wysokości żądanej kwoty.



