Poradnik ZanimKlikniesz · Fałszywe dopłaty do przesyłek
SMS o dopłacie do paczki – czy to oszustwo?
Ostatnia aktualizacja: 4 października 2026
Krótka odpowiedź
Bardzo często tak. To jeden z najczęstszych schematów w Polsce: SMS straszy zwrotem paczki i prosi o drobną dopłatę przez link. Link prowadzi do podrobionej strony płatności, a celem są dane karty albo logowanie do banku. Status przesyłki i ewentualne opłaty sprawdzaj wyłącznie w oficjalnej aplikacji przewoźnika lub na jego stronie, wpisując adres samodzielnie.
Jak to zwykle wygląda
InPost: Twoja przesylka zostala wstrzymana z powodu niedoplaty 1,49 zl. Oplac w ciagu 24h, inaczej paczka wroci do nadawcy: inpost-pl-dostawa.top/oplata
Przykład poglądowy. Oszuści podszywają się pod znane firmy i instytucje – te firmy nie mają z tym związku.
Sygnały ostrzegawcze
- ⚠Link zawiera nazwę znanej firmy, ale z dodatkami albo dziwną końcówką (np. „-pl-dostawa.top”, „-oplata.shop”).
- ⚠Bardzo mała kwota (1–3 zł) – ma uśpić czujność, bo „to tylko złotówka”.
- ⚠Presja czasu: „w ciągu 24 godzin”, „inaczej paczka wróci”.
- ⚠Brak polskich znaków, błędy, dziwny nadawca albo zwykły numer komórkowy.
- ⚠Strona prosi o pełne dane karty z kodem CVV albo o zalogowanie się do banku.
- ⚠Nie spodziewasz się żadnej przesyłki.
Masz podejrzaną wiadomość albo link?
Wklej go do ZanimKlikniesz – sprawdzimy listę ostrzeżeń CERT Polska, wiek strony, podszywanie się pod znane marki i treść wiadomości. Za darmo, bez logowania, bez zapisywania danych.
Sprawdź za darmo →Już kliknąłem lub zapłaciłem – co teraz?
Kliknąłem, ale nic nie wpisałem
Zamknij stronę i nie pobieraj żadnych plików ani aplikacji. Samo otwarcie strony zwykle nie wystarcza do kradzieży pieniędzy.
Podałem dane karty
Natychmiast zastrzeż kartę w aplikacji banku lub przez infolinię (numer z odwrotu karty). Sprawdź historię transakcji i nieznane płatności zgłoś w banku jako nieautoryzowane.
Zalogowałem się do banku przez link
Zadzwoń do banku, poproś o zablokowanie dostępu i zmień hasło z zaufanego urządzenia. Sprawdź, czy nie dodano nowego odbiorcy ani urządzenia.
Zainstalowałem „aplikację kuriera”
Włącz tryb samolotowy, odinstaluj aplikację i z innego telefonu zadzwoń do banku. Taka aplikacja może przechwytywać SMS-y z kodami.
Podejrzany SMS prześlij bezpłatnie na numer 8080, a fałszywą stronę zgłoś na incydent.cert.pl (CERT Polska).
Jak się chronić
- Paczki sprawdzaj tylko w oficjalnej aplikacji przewoźnika.
- Do płatności w internecie używaj karty z niskim limitem albo karty wirtualnej.
- Włącz w banku powiadomienia o każdej transakcji.
- Podejrzany SMS prześlij bezpłatnie na numer 8080 (CERT Polska).
Najczęstsze pytania
Czy przewoźnicy naprawdę pobierają dopłaty?
Czasem tak – np. opłaty celne za paczki spoza Unii Europejskiej. Ale prawdziwą opłatę zawsze sprawdzisz w oficjalnej aplikacji lub na stronie przewoźnika, wpisując adres samodzielnie. Nie płać z linku w SMS-ie.
Kliknąłem link, ale nic nie podałem. Czy coś mi grozi?
Zwykle nie. Zamknij stronę, nie instaluj niczego, o co prosi strona, i usuń wiadomość. Jeśli coś zostało pobrane lub zainstalowane – postępuj jak w punkcie „Zainstalowałem aplikację kuriera”.
Gdzie zgłosić taki SMS?
Prześlij go bezpłatnie na numer 8080 – trafi do CERT Polska, który blokuje fałszywe strony i dopisuje je do listy ostrzeżeń.
Inne poradniki
- Telefon „z banku” – jak rozpoznać oszusta?
- Kupujący przysyła link do „odbioru pieniędzy” – czy to oszustwo?
- Jak sprawdzić, czy sklep internetowy jest prawdziwy?
- Pierwsza pomoc: już kliknąłem – co teraz?
Poradnik ma charakter edukacyjny i nie zastępuje porady prawnej. W razie straty pieniędzy skontaktuj się z bankiem i policją. EduBox AI – darmowe narzędzia, które pomagają na co dzień.