Oszuści podszywają się pod Play. CERT Polska ostrzega przed fałszywymi fakturami
CERT Polska 14 września 2026 r. ostrzegł o kampanii phishingowej podszywającej się pod operatora Play — fałszywe e-maile o nieopłaconej fakturze prowadzą do strony wyłudzającej dane logowania i karty płatniczej.

CERT Polska poinformował 14 września 2026 r. o trwającej kampanii phishingowej, w której przestępcy podszywają się pod operatora sieci komórkowej Play. Komunikat oznaczono numerem 168/2026. Fałszywe e-maile informują o rzekomej konieczności opłacenia faktury i wyglądają jak standardowa korespondencja od dostawcy usług telekomunikacyjnych. Ostrzeżenie dotyczy przede wszystkim klientów Play, ale mechanizm jest identyczny w przypadku oszustw wymierzonych w abonentów każdego innego operatora.
Na czym polega kampania podszywająca się pod Play
W wiadomości znajduje się odnośnik prowadzący do formularza płatności. W rzeczywistości jest to fałszywa strona przygotowana przez oszustów, łudząco podobna do panelu operatora. Kolejny etap ma skłonić odbiorcę do podania danych dostępu do konta oraz danych karty płatniczej — a więc nie tylko pieniędzy za rzekomą fakturę, lecz pełnego dostępu do konta abonenta i środków na rachunku bankowym.
CERT Polska opublikował wraz z komunikatem zrzuty ekranu przedstawiające treść fałszywego e-maila oraz wygląd podstawionej strony internetowej. Oszuści grają na presji czasu i strachu przed odcięciem usług, dlatego wiadomości są krótkie, rzeczowe i pozbawione typowych błędów językowych, które kiedyś ułatwiały ich rozpoznanie.
Jak rozpoznać fałszywą wiadomość od operatora
- Sprawdź dokładnie adres nadawcy — domena może różnić się jedną literą od prawdziwej.
- Najedź kursorem na link i sprawdź domenę strony, na której ma odbyć się płatność.
- Operatorzy nie żądają danych karty płatniczej w wiadomości e-mail ani w formularzu pod linkiem.
- Presja czasu („ostatnie wezwanie”, „natychmiastowa blokada usług”) to klasyczny sygnał ostrzegawczy.
Zamiast korzystać z odnośnika zawartego w wiadomości, informację o rachunkach najlepiej zweryfikować bezpośrednio w oficjalnym serwisie operatora lub w aplikacji mobilnej. Wystarczy wpisać adres w pasku przeglądarki ręcznie albo zajrzeć do elektronicznego biura obsługi klienta. Jeśli mimo wszystko pojawiają się wątpliwości, warto zadzwonić na oficjalną infolinię Play — numer 790 500 500 — i potwierdzić, czy rzeczywiście widnieje zaległa płatność.
Co zrobić, jeśli kliknąłeś w link lub podałeś dane
- Natychmiast zadzwoń do swojego banku i zastrzeż kartę płatniczą.
- Zmień hasło do konta w serwisie operatora, jeśli podałeś dane logowania.
- Zgłoś incydent do CERT Polska przez formularz incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”.
- Zachowaj zrzut ekranu i adres fałszywej strony — to materiał dowodowy dla zespołu reagowania.
Zgłoszenie jest bezpłatne i zajmuje kilka minut, a pozwala szybciej zablokować domenę używaną przez oszustów, zanim trafią na nią kolejni klienci. Podejrzane wiadomości SMS można dodatkowo przesłać bezpłatnie na numer 8080, którym zajmuje się zespół CERT Polska.
Inne kampanie phishingowe z września 2026
To nie jedyne ostrzeżenie z ostatnich dni. 15 września CERT Polska opublikował komunikat 170/2026 o fałszywych wiadomościach o subskrypcji Amazon Prime, a 16 września — komunikat 171/2026 o e-mailach podszywających się pod firmę kurierską UPS i informujących o „problemie z dostawą”. Wcześniej, 7 września, zespół monitorował masową kampanię SMS o rzekomych mandatach drogowych, a 11 września — falę wiadomości o zwrocie nadpłaconego podatku. Wspólny mianownik wszystkich tych akcji jest ten sam: presja, link i formularz, który prosi o dane, których instytucja nigdy nie żąda w ten sposób.
Najczęstsze pytania
Czy Play rzeczywiście wysyła e-maile z linkiem do płatności?
Operatorzy wysyłają powiadomienia o fakturach, ale nie prowadzą w ten sposób płatności kartą na zewnętrznej stronie. Każdą wiadomość z linkiem do płatności należy potraktować jako podejrzaną i zweryfikować samodzielnie w aplikacji operatora lub na infolinii Play 790 500 500.
Jak zgłosić podejrzaną wiadomość do CERT Polska?
Incydent można zgłosić przez formularz na stronie incydent.cert.pl, w aplikacji mObywatel w usłudze „Bezpiecznie w sieci” albo — w przypadku SMS-ów — wysyłając treść bezpłatnie na numer 8080. Zgłoszenia są przyjmowane bezpłatnie i pomagają blokować fałszywe domeny.
Gdzie sprawdzić saldo i fakturę, żeby nie dać się oszukać?
Najbezpieczniej w oficjalnej aplikacji operatora lub po zalogowaniu się do serwisu po wpisaniu adresu ręcznie. Dodatkowe zasady rozpoznawania oszustw telefonicznych i SMS-owych opisujemy w naszym poradniku o niebezpiecznych numerach telefonów, a pełne dane kontaktowe operatora P4 (Play) znajdziesz w naszym katalogu.
Oszustwa tego typu rozwijają się falami — po publikacji komunikatu CERT Polska kampania zwykle trwa jeszcze kilka dni i zmienia domeny. Warto ostrzec bliskich, zwłaszcza osoby starsze, które rzadziej weryfikują nadawcę wiadomości. Szczegółowe zasady bezpieczeństwa i numery do zgłoszeń znajdziesz także w naszym wpisie o niebezpiecznych numerach telefonów.