27 października 2025

Weekendowa kradzież bankomatowa. Klienci dowiadują się o wypłatach, których nie dokonali. Co się stało? Jak się zabezpieczyć?

Weekendowa kradzież bankomatowa. Klienci dowiadują się o wypłatach, których nie dokonali. Co się stało? Jak się zabezpieczyć?

Weekendowa kradzież bankomatowa, warto sprawdzić saldo rachunku. W weekend wydarzyło się coś dziwnego – około kilkaset klientów zostało okradzionych z pieniędzy, najpewniej za pomocą bankomatów. Ktoś po prostu wypłacił pieniądze z ich rachunków, prawdopodobnie za pomocą „podrobionych” danych karty. Do kłopotów swoich klientów przyznał się na razie Santander Bank, który zwrócił już środki poszkodowanym (klienci nie muszą składać reklamacji). Sprawa jest jednak zagadkowa. W związku z tym mam dla Was kilka informacji i kilka próśb

Jak to zwykle przy przestępstwach finansowych bywa, wiedzę mamy tylko szczątkową. Wiemy, że w weekend klientom co najmniej jednego banku zaczęły znikać pieniądze z rachunków. Prawdopodobnie alarm podnieśli ci klienci, którzy dostali w aplikacji mobilnej powiadomienia o transakcjach, których nie wykonali. Z komunikatów policji wynika, że chodziło o transakcje od kilkuset złotych do kilku tysięcy złotych. I że kradzież z konta zgłosiło co najmniej 120 klientów z całej Polski.

Zobacz również:

Skala przestępstwa nie jest znana, bo zapewne nie wszyscy okradzeni klienci korzystają z aplikacji mobilnych i nie wszyscy dostali powiadomienie o złodziejskich transakcjach w czasie rzeczywistym. Stąd moja pierwsza rada – na wszelki wypadek sprawdźcie saldo na swoich rachunkach i gdyby się okazało, że w weekend były jakieś transakcje, których nie dokonywaliście – zgłoście je natychmiast w swoim banku i na policję.

Wiemy, że ponad 50 zgłoszeń na policję było w województwie Kujawsko-Pomorskim, co najmniej 70 w Wielkopolskim. Prawdopodobnie były skoncentrowane wokół bankomatów jednej sieci. Do kłopotów swoich klientów w specjalnym oświadczeniu przyznał się tylko jeden bank – Santander Bank. Nie wiadomo czy to oznacza, że ofiary „rekrutują się” z grona klientów tylko tego banku, ale jeśli masz konto w Santanderze, to sprawdź dzisiaj po południu saldo ze szczególną uwagą pod kątem zaksięgowania się jakiejś dziwnej transakcji z weekendu.

Najprawdopodobniej przestępcze transakcje były skoncentrowane w konkretnych bankomatach jednej sieci współpracującej z Santander Bankiem. Nie wiemy czy dotyczy to tylko sposobu wyprowadzania pieniędzy z kont klientów (wypłaty gotówki w konkretnych, wytypowanych przez złodziei miejscach) czy też także klientów wypłacających w ostatnim czasie pieniądze z tych bankomatów.

Z oświadczenia Santander Banku wynika, że podejrzewa on ten drugi scenariusz. Bank poinformował bowiem, że jego monitoring „wykrył przestępcze transakcje przy użyciu kart płatniczych klientów” oraz, że podejrzewa „zamontowanie nakładek skanujących na bankomatach sieci współpracującej”. Technicy właściciela sieci bankomatowej sprawdzali w weekend pod tym kątem wytypowane bankomaty.

Jeśli podejrzenia się potwierdzą, mielibyśmy stary „numer” polegający na kopiowaniu danych karty płatniczej klienta wypłacającego pieniądze z bankomatu (poprzez zainstalowanie w szczelinie, do której wkładamy kartę, specjalnego czytnika) przy jednoczesnym „podglądaniu” za pomocą kamery kodu PIN, który jest wpisywany na klawiaturze bankomatu. Nazywa się to skimmingiem i w ten sposób kopiowano lata temu karty z paskiem magnetycznym.

Ale to przestępstwo – o ile mi wiadomo – właściwie wyszło już z mody. Dziś dane kart są zapisywane na czipach (na tym polega standard EMV), choć paski magnetyczne nadal funkcjonują na wielu kartach „na wszelki wypadek”, gdyby klient chciał korzystać z bankomatów lub terminali płatniczych w mniej zaawansowanym technologicznie kraju. Natomiast – o ile mi wiadomo – banki „wyłączają” funkcjonalność paska magnetycznego w bankomatach, które mają czytniki czipów. Czyżby ten konkretny bank pasków „nie wyłączył”?

Poza tym bankomaty w Polsce są dziś lepiej chronione, skuteczniej monitorowane i instalowanie na nich nakładek i złodziejskich kamer jest trudne, dlatego takie przestępstwa to już prawdziwa rzadkość. No i po trzecie coraz więcej bankomatów ma funkcję zbliżeniową (nota bene polecam!), czyli w ogóle nie wkłada się nigdzie karty płatniczej, tylko przykłada do czytnika w bankomacie. Wtedy w ogóle skimming jest niemożliwy.

Gdyby to był skimming, to zastanawiające dlaczego ofiarami są klienci jednego tylko banku? Zwłaszcza, że mówimy o zewnętrznej sieci bankomatów, która z bankiem tylko współpracowała. Z tych urządzeń musieli korzystać także klienci innych banków. Albo więc takie przypadki dopiero się ujawnią, albo mamy do czynienia z czymś innym, niż skimming, albo pasek magnetyczny w tym konkretnym banku nie został „wyłączony” w bankomatach z czytnikami czipów.

Ale z czym? Być może z wyciekiem danych kart klientów z banku (ale to też mało prawdopodobne, bo wymagałoby „wyciągnięcia” danych z kilku systemów banku jednocześnie), albo z zainfekowaniem bankomatów. Wiem, że zdarzają się ataki informatyczne na bankomaty, których celem jest kradzież danych autoryzacyjnych. Przy każdej wypłacie pieniędzy dane karty, dane klienta i PIN-y są przecież gdzieś zapisywane i przesyłane.

Złodzieje instalują więc wirusy wykradające dane przy ich transmisji poprzez sieć VPN lub połączenie modemowe łączące bankomaty z serwerami ich operatora. Albo włamują się do oprogramowania konkretnego bankomatu w tzw. trybie serwisowym. Tyle, że takie włamanie powinno być widoczne od razu w systemach zabezpieczeń sieci bankomatowej. Być może ktoś z działu bezpieczeństwa w weekend „zaspał” i nie zauważył takiej ingerencji?

Gdyby chodziło o ten rodzaj przestępstwa, to istnieje niestety ryzyko, że złodzieje nie tylko są w stanie wyciągnąć pieniądze z kont powiązanych z kartami klientów, ale też poznać saldo poszczególnych rachunków w momencie wypłaty. Jeśli ktoś przechowuje duże pieniądze na koncie osobistym (nie przerzuca ich na konto oszczędnościowe, z którego nie korzysta się za pomocą karty płatniczej), może być teraz „na ryzyku”. Nie wiadomo kto i w jakim celu mógłby wykorzystać dane pozyskane po włamaniu do oprogramowania bankomatu lub sieci łączącej go z serwerem.

Ta kradzież będzie znacznie bardziej zagadkowa, jeśli okaże się, że jednak dotyczyła tylko kart klientów jednego z banków. Wówczas trzeba będzie podejrzewać niestety nie tylko włamanie do bankomatu lub jego oprogramowania albo sieci informatycznej jego właściciela (to musiałoby dotyczyć klientów różnych banków korzystających z danego urządzenia), ale też udział lub zaniedbanie kogoś w konkretnym banku.

Warto na wszelki wypadek dziś po południu sprawdzić saldo konta. Jeśli Wasza karta została lub zostanie zablokowana przez bank, to możliwe, że jest „podejrzana” o wyciek danych – przyjmijcie taką blokadę z godnością. Sprawdźcie w bankowości elektronicznej jakie macie limity dzienne wypłat z bankomatów. Jeśli są zbyt wysokie jak na Wasze potrzeby – na wszelki wypadek je zmniejszcie. Jeśli korzystacie z bankowości mobilnej, a nie macie włączonych powiadomień o każdej transakcji – włączcie je. Dobrze wiedzieć online co się dzieje na koncie.

Nie jestem przekonany, że dowiemy się co stało się naprawdę w weekend na rachunkach klientów. Ani bank, ani właściciel sieci bankomatów nie będą zapewne zbyt chętni, by wtajemniczyć nas w szczegóły, by nie ułatwiać roboty kolejnym chętnym do okradania nas z pieniędzy. Z dobrych wiadomości – Santander Bank poinformował, że nie nastąpił wyciek danych osobowych klientów.

—————————-

CZYTAJ RÓWNIEŻ TO:

przelew blik na telefon z danymi w pakiecie

sposoby okradania seniorów

uwaga rekrutacja

podszywają się pod samcika

to nie było rażące niedbalstwo

———————————-

POSŁUCHAJ PODCASTÓW O CYBERBEZPIECZEŃSTWIE:

————————-

CYBERBEZPIECZEŃSTWO W HOMODIGITAL:

Obok „Subiektywnie o Finansach” stoi w internetach multiblog Homodigital.pl, czyli subiektywnie o technologii. Opowiadamy w nim to, co ważne dla Twojego cyfrowego bezpieczeństwa i jestestwa. Opowiadamy tak, jak w „Subiektywnie o Finansach” – czyli tylko to, co istotne i tak, żeby każdy zrozumiał. Jeśli korzystasz z technologii, to wpadaj na Homodigital.pl, czytaj i komentuj artykuły.

———————————-

CZYTAJ WIĘCEJ O BANKOMATACH:

jeden z pierwszych bankomatów revolut

awaria

——————————

ZAPISZ SIĘ NA NASZE NEWSLETTERY:

>>> W każdy weekend sam Samcik podsumowuje tydzień wokół Twojego portfela. Co wydarzenia ostatnich dni oznaczają dla Twoich pieniędzy? Jakie powinieneś wyciągnąć wnioski dla oszczędności? Kliknij i się zapisz.

>>> Newsletter „Subiektywnie o Świ(e)cie i Technologiach” będziesz dostawać na swoją skrzynkę e-mail w każdy czwartek bladym świtem. Będzie to podsumowanie najważniejszych rzeczy, o których musisz wiedzieć ze świata wielkich finansów, banków centralnych, najpotężniejszych korporacji oraz nowych technologii. Kliknij i się zapisz.

———————————

ZNAJDŹ SUBIEKTYWNOŚĆ W SOCIAL MEDIACH

Jesteśmy nie tylko w „Subiektywnie o Finansach”, gdzie czyta nas ok. pół miliona realnych odbiorców miesięcznie, ale też w mediach socjalnych, zwanych też społecznościowymi. Tam krótkie spostrzeżenia o newsach dotyczących Twoich pieniędzy. Śledź, followuj, bądź fanem, klikaj, podawaj dalej. Twórzmy razem społeczność ludzi troszczących się o swoje pieniądze i ich przyszłość.

>>> Nasz profil na Facebooku śledzi ok. 100 000 ludzi, dołącz do nich tutaj

>>> Samcikowy profil w portalu X śledzi 26 000 osób, dołącz do nich tutaj

>>> Nasz profil w Instagramie ma prawie 11 000 followersów, dołącz do nich tutaj

>>> Połącz się z Samcikiem w Linkedin jak 26 000 ludzi. Dołącz tutaj

>>> Nasz profil w YouTube subskrybuje 12 000 widzów. Dołącz do nich tutaj

>>> „Subiektywnie o Finansach” jest już w BlueSky. Dołącz i obserwuj!

——————————–

ZOBACZ EXPRESS FINANSOWY:

———————————-

ZOBACZ NASZE ROZMOWY:

„Subiektywnie o Finansach” jest też na Youtubie. Raz w tygodniu duża rozmowa, a poza tym komentarze i wideofelietony poświęcone Twoim pieniądzom oraz poradniki i zapisy edukacyjnych webinarów. Koniecznie subskrybuj kanał „Subiektywnie o Finansach” na platformie Youtube

——————————-

SPRAWDŹ NASZE RANKINGI

Zastanawiasz się, co zrobić z pieniędzmi? W którym banku jest najwyższe oprocentowanie pieniędzy na długo, a w którym na krótko? Który najlepiej zapłaci za nowe środki, a który „w standardzie”? Sprawdź „Okazjomat Samcikowy” – to aktualizowane na bieżąco rankingi lokat, kont oszczędnościowych, a także kont osobistych, rachunków firmowych i kart kredytowych. Wszystkie tabele znajdziesz w zakładce „Rankingi” w „Subiektywnie o Finansach”.

——————————-

ZAPLANUJ ZAMOŻNOŚĆ Z SAMCIKIEM:

Myślisz, że nie masz szans na żywot rentiera? Że masz za mało oszczędności? Że za mało zarabiasz? Że nie umiał(a)byś dobrze ulokować pieniędzy, gdybyś je miał(a)? W tym e-booku pokazuję, że przy odrobinie konsekwencji, pomyślunku i, posiadając dobry plan, niemal każdy może zostać rentierem. Jak bezboleśnie oszczędzać, prosto inwestować i jak już teraz zaplanować swoje rentierstwo – o tym jest ten e-book. Praktyczne rady i wskazówki. Zapraszam do przeczytania – to prosty plan dla Twojej niezależności finansowej. Polecam też trzy inne e-booki: o tym, jak zrobić porządek w domowym budżecie i raz na zawsze wyjść z długów, jak bez podejmowania ryzyka wycisnąć więcej z poduszki finansowej i jak oszczędzać na przyszłość dzieci.

———————–

zdjęcie tytułowe: archiwum autora

Subscribe
Powiadom o
43 komentarzy
Oldest
Newest Most Voted
Inline Feedbacks
Zobacz wszystkie komentarze
czytelnik
2 dni temu

Wydaje mi się że dlatego jednego banku, bo ten jeden bank nie blokuje transakcji paskiem magnetycznym w urzadzeniach ktorych to jest czytnik także czipa… Wiele banków tak robi – masz pasek magnetyczny, ale urzadzenie obsluguje czip – to blokada na pasek magnetyczny transakcji. a owy wspomniany bank nie… i nie wiem tez czy nie bylo kiedys jakies rekomendacji KNF w tymże temacie…
pop

Jacek
2 dni temu
Reply to  Maciej Samcik

Dlatego nie mam aplikacji mobilnej żadnego banku i nigdy nie zamierzam mieć. Mam osobny komputer do transakcji bankowych,a operuję czasami naprawdę dużymi sumam (do kilkuset tys. zł). Nie mam blika i nie zamierzam go mieć. Żadnych zegarków do płacenia i innych głupot. Płacę kartą bądź gotówką. Do wyciągania pieniędzy z bankomatów wybieram takie, do których nie trzeba wkładać karty. Nie mam żadnych kont społecznościowych i nie zamierzam mieć. Są mi doskonale zbędne. (poza pocztą Wirtualnej Polski). Żona ma tylko Facebooka, ale to jest jej potrzebne do pracy. Nie inwestuję też w żadne „niespodziewane okazje”. Np. jest taka:: złota moneta w… Czytaj więcej »

Jacek
2 dni temu
Reply to  Maciej Samcik

Podejrzewam, że komentujący odnosił się (poza kontekstem tej szczególnej sprawy) do licznych kradzieży bankomatowych na BLIK.

Hieronim
2 dni temu
Reply to  Maciej Samcik

To zależy, sądzę, że 100x łatwiej podstępem skopiować moją kartę i poznać PIN niż namówić mnie na przekazanie komukolwiek kodu BLIK do wypłaty z bankomatu 🙂

Aleks
2 dni temu
Reply to  Hieronim

Ale akurat BLIK jest bardzo bezpieczny – transakcja z kodem jednorazowym i akceptacja via smartfon-owa aplikacja -> ja jak moge to tak wyplacam srodki z bankomatu, pewnosc => nikt nie zeskanuje mi karty

A to ze x% uzytkownikow jest po prostu glupia to juz inna sprawa

IRR
2 dni temu
Reply to  Maciej Samcik

Aplikacja mobilna nie jest jedynym sposobem aby być na bieżąco informowanym o transakcjach kartami. Santander oferuje również powiadomienia SMS oraz email.

Adrian
2 dni temu
Reply to  Maciej Samcik

Akurat jakby miał swoje mobilną i wyjmował pieniądze z jej pomocą to by w ogóle nie musiał się dowiadywac bo nie byłby w gronie poszkodowanych.

jam80
1 dzień temu
Reply to  Adrian

Jakoś dziwnym trafem kradzież dotyczy tylko klientów jednego banku. A co z innymi? Nie korzystają z bankomatów? Dlatego należy szukać raczej przyczyny po stronie banków a nie bankomatów.

Jacek
2 dni temu
Reply to  Jacek

Zapobiegliwość jak najbardziej słuszna, bo kanał mobilny to dodatkowa potencjalna socjotechniczne podatność, jednak bez sensu jest zarzucanie naczelnemu promowania nietrafnych inwestycji przez sam fakt ówczesnej pracy w GW. Medium to reklamowało także m.in. spółkę, która trafiła na listę ostrzeżeń KNF (zakładam oczywiście, że nieświadomie), ale obecnie oszukańcze mechanizmy zadomowiły się w social mediach, od których Pan słusznie (być może i z innych względów) stroni.

Rozsądny
2 dni temu
Reply to  Jacek

I to jest błąd. Ten osobny komputer musi być jednak podłączony do internetu. W dodatku ten komputer pewnie jest na systemie Windows. Zainfekowanie takiego komputera to pestka. Jądro systemu Windows ma korzenie w latach 90 i niewiele się od tamtej pory zmieniło. W pierwszy Windowsach nikt się nie przejmował bezpieczeństwem. Aby to zobrazować najlepiej zainstalować sobie jakiś program do monitorowania api windows. Można podejrzeć każdy bajt wysyłany i obierany z/do internetu nawet jak komunikacja jest szyfrowana. Jak chcesz być bezpieczny i masz paranoję to powinieneś mieć osobnego smartfona (najlepiej iPhone) tylko do bankowości. Nigdy pod żadnym pozorem nie powinieneś się… Czytaj więcej »

Adrian
2 dni temu
Reply to  Jacek

Jestes idealnym łupem dla zlodziei, wszystkie jajka w jednym koszyku i mała wiedza o nowoczesnych metodach platnosci, wiec latwo cie oszukać. Wpisujesz się w profil najczesciej oszukiwamych osób w Polsce idealnie.

Jacek
1 dzień temu
Reply to  Adrian

Dizęki za informację. Oszukać mnie nie oszukają, najwyżej okradną, a to jest już co innego.

IRR
2 dni temu
Reply to  Maciej Samcik

Zgodnie z informacją na stronie banku paski magnetyczne są domyślnie wyłączone. Klient może włączyć pasek magnetyczny gdy zajdzie taka potrzeba np. podczas podróży poza Europę. Transakcje w terminalach płatniczych oraz wypłaty w bankomatach, które nie obsługują mikroprocesora https://www.santander.pl/klient-indywidualny/kontakt/pytania-i-odpowiedzi-karty Dlaczego pasek magnetyczny nie zawsze jest włączony? Ze względów bezpieczeństwa wyłączyliśmy możliwość wykonywania transakcji kartą w terminalach płatniczych i wypłaty gotówki kartą w bankomatach odczytujących dane jedynie z paska magnetycznego karty, z pominięciem mikroprocesora. Możesz samodzielnie włączyć pasek magnetyczny, aby korzystać z terminali i bankomatów starszego typu (głównie za granicą), które działają tylko w oparciu o pasek magnetyczny. Transakcje kartami w bankomatach… Czytaj więcej »

Last edited 2 dni temu by IRR
Michał
2 dni temu
Reply to  Maciej Samcik

Miałem kartę Santandera i nie dzialał mi pasek 😉
Także nie kłamią, na stronie – w dodatku włącznie paska nie powoduje automatycznie załączania, tylko potrzeba paru godzin na faktycznie odpalanie – nie wiem czy bezpieczeństwo czy kwestia synchronizacji.

Niko
2 dni temu

Słyszałem w radiu że bezpieczną metodą jest wypłacanie blikiem z bankomatu, czasami stosuje, może trzeba się przerzucić, Santander to słaby bank według mnie, pozamykałem w tamtym roku wszystkie konta 🤣nie polecam tego dziadostwa😉

Hieronim
2 dni temu
Reply to  Maciej Samcik

Czyli co, wrócą czeki zamiast kart? 😉

Michał
2 dni temu
Reply to  Hieronim

Ale BLIK już jest 🙂

Aleks
2 dni temu
Reply to  Niko

tak wlasnie robie – transakcja bez karty, wyplata na kod i akceptacja przez smartfona

Kasia
2 dni temu
Reply to  Aleks

Od pewnego czasu są bankomaty z funkcją zbliżeniową (ma takie Santander). Nie trzeba wkładać karty do bankomatu, tylko zbliżyć do czytnika przy pinpadzie. Czy to bezpieczna funkcja?

IRR
2 dni temu

Od czasu do czasu dochodzi do spektakularnych ataków na banki, w których podrabia się duże ilości kart i wypłaca pieniądze z bankomatów.  W 2016 roku przestępcy włamali się do systemów Standard Bank z RPA, wykradli dane kart, podrobili je i w bankomatach w Japonii wypłacili około 78 mln zł.  W 2019 jeden z niemieckich banków stracił 1,5 mln euro, które zostały wypłacone za pomocą podrobionych kart, w bankomatach w Brazylii pomimo, że karty były „protected by EMV (chip-and-PIN) technology.” W tym wypadku bank wykluczył włamanie do swoich systemów. Warto dodać, że Brazylia jest centrum oszustw, w których podrabia się karty zabezpieczone chipem. Standard… Czytaj więcej »

Sławek
2 dni temu

Ciekawi mnie na jakiej zasadzie bank tak szybko oddał klientom pieniądze. Bo rozumiem, ze tych skradzionych jeszcze nie odzyskali? Co jesli skradzionej kasy nie odzyskają?

Hieronim
1 dzień temu
Reply to  Maciej Samcik

Może nagle banki zaczęły stosować zapisy PSD2 o fraudach? 😉

QVX
1 dzień temu

Jest jeszcze taka możliwość, że doszło do włamania do systemu banku lub obecności „kreta” i uaktywnienia pasków bez wiedzy klientów (wybranych np. geograficznie). Takie działanie może być wykryte z opóźnieniem, bo systemy monitorujące mogły nawet nie analizować takich rzeczy. Następnie skimmery w kilku bankomatach (tam, gdzie uaktywniono paski)* i sklonowanie kart.
*Część klientów wypłaca najchętniej w „swoich” bankomatach z obawy przed prowizją, a ponadto bankomaty Santandera często wypłacają niskie nominały, które są najpotrzebniejsze, więc są dość popularne.

IRR
1 dzień temu
Reply to  Maciej Samcik

Santander wypowiedział się na temat tego incydentu dla TVN24. Co prawda z poniższej wypowiedzi nie wynika z niego kto zawinił – Santander, Euronet czy obie firmy. „Monika Nowakowska, przedstawicielka banku Santander, tłumaczyła w rozmowie z reporterem TVN24, że w trakcie analiz bank „zidentyfikował i skutecznie usunął podatność występującą w procesie przesyłania danych z firmy Euronet (operatora bankomatów) do banku”. – Umożliwiała ona wykorzystanie skimmowanych danych z paska magnetycznego kart – dodała. Zaznaczyła, że incydent był krótkotrwały. – Niezwłocznie wykryto i zablokowano tę możliwość przestępcom – podkreśliła. Dodała, że środki zostały w całości zwrócone klientom.” Atak na klientów wielkiego banku. Nowe… Czytaj więcej »

QVX
8 godzin temu
Reply to  IRR

To ciekawe… Prawdopodobnie Santander z Euronetem porozumiały się, że bank żąda wysyłki danych z chipa lub paska (gdy jest aktywny) I wysyła Euronetowi słabo szyfrowany komunikat tutaj. Hacker podpiął się i dokładał komunikat, żeby dosyłać dane z paska.

Subiektywny newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślę ci powiadomienie o najważniejszych tematach dla twojego portfela. Otrzymasz też zestaw pożytecznych e-booków. Dla subskrybentów newslettera przygotowuję też specjalne wydarzenia (np. webinaria) oraz rankingi. Nie pożałujesz!

Kontrast

Rozmiar tekstu