
Poradniki
Podawanie numeru konta – czy to bezpieczne?
Spis treści:
- Czym jest numer konta bankowego i do czego jest potrzebny?
- Kiedy konieczne jest podanie numeru konta?
- Czy znając numer konta, oszust może ukraść pieniądze?
- Co oszust może zrobić z numerem konta bankowego?
- Kiedy podawanie numeru konta wiąże się z ryzykiem?
- Jak zadbać o bezpieczeństwo przy podawaniu numeru konta?
Podawanie numeru konta bankowego stało się bardziej ryzykowne wraz z rozwojem internetu i bankowości elektronicznej. Większość z nas bowiem obawia się sytuacji, w której cyberprzestępcy uzyskają dostęp online do rachunku i ukradną z niego nasze pieniądze. Warto mieć tutaj świadomość, że podanie samego numeru konta zwykle nie wiąże się z takim ryzykiem. Ryzyko to rośnie dopiero wtedy, gdy przestępcy pozyskają od nas dodatkowe dane.
Czym jest numer konta bankowego i do czego jest potrzebny?
Numer konta bankowego jest to nic innego jak jego indywidualny i unikalny identyfikator. W Polsce taki numer zawsze składa się z 26 cyfr, których kolejne sekwencje również mają określone znaczenie:
- pierwsze 2 cyfry – stanowią tzw. numer kontrolny, który pozwala rozpoznać, czy numer rachunku jest prawidłowy;
- kolejne 8 cyfr – wskazują na bank i opcjonalnie jego oddział, w którym rachunek bankowy jest prowadzony;
- ostatnie 16 cyfr – jest to unikalny numer konta, który jest generowany losowo i przypisany do konkretnego klienta w danym banku.
Numer konta bankowego może być też zapisany w formacie IBAN, który stosowany jest w rozliczeniach międzynarodowych. Wówczas przed jego standardowym numerem umieszczony jest literowy symbol kraju, a więc np. PL, jeśli jest to rachunek prowadzony przez bank w Polsce.
Taki indywidualny numer konta bankowego pełni niezwykle ważną funkcję, ponieważ jest potrzebny do identyfikacji rachunku w bankowych systemach rozliczeniowych przy realizacji rozmaitych transakcji np. do właściwego przekazywania przelewów. Działa on zatem podobnie jak miejsce zamieszkania, dzięki któremu listonosz lub kurier dokładnie wie, gdzie ma dostarczyć przesyłkę.
Kiedy konieczne jest podanie numeru konta?
Czy podawanie numeru konta jest bezpieczne? Zanim odpowiemy na to pytanie, warto wyjaśnić, że tak naprawdę numer rachunku bankowego podajemy w bardzo wielu sytuacjach, bo jest to po prostu konieczne.
Podanie numeru konta jest niezbędne przede wszystkim w sytuacji, gdy chcemy, by wpłynęły na niego środki z tytułu jakiejś należnej nam płatności. Właśnie dlatego numer rachunku bankowego musimy zazwyczaj podać np.:
- pracodawcy – aby mógł nam przelewać na konto wynagrodzenie,
- do urzędu skarbowego – aby przelał na konto zwrot podatku,
- do ZUS – jeśli chcemy otrzymywać przelewem na rachunek różne świadczenia,
- kontrahentom – dotyczy to przedsiębiorców, którzy zwykle wskazują numer konta firmowego do płatności na fakturach, aby otrzymywać na rachunek należności z tytułu sprzedaży towarów i usług,
- na portalach aukcyjnych i ogłoszeniowych typu Allegro, OLX i Vinted – podanie numeru rachunku jest na takich portalach niezbędne do rozliczenia transakcji zakupu i sprzedaży różnych przedmiotów.
Warto też zwrócić uwagę, że swój numer konta niejako „zdradzamy” także w sytuacji, gdy to my wykonujemy przelewy na rzecz innych osób lub instytucji np. przy opłacaniu czynszu do spółdzielni lub rachunków za media. Wówczas bowiem taki numer widnieje w potwierdzeniu przelewu i historii rachunku odbiorcy płatności.
Czy znając numer konta, oszust może ukraść pieniądze?
Numer naszego konta bankowego w istocie zna wiele osób i instytucji. Przez to niestety istnieje też spore ryzyko, że trafi on w ręce przestępcy lub oszusta np. wskutek wycieku danych. Czy w takiej sytuacji jednak jest się czego obawiać? Czy oszustom wystarczy numer konta, by ukraść z niego pieniądze?
Tak naprawdę sam numer konta zwykle nie wystarczy, by oszust był w stanie ukraść z niego pieniądze. Taka kradzież musiałaby bowiem wymagać od niego wykonania przelewu z rachunku lub wypłacenia z niego gotówki. W obu przypadkach oszust musiałby zatem dysponować dodatkowymi narzędziami, by zrealizować takie transakcje, ponieważ:
- wykonanie płatności lub przelewu z konta przez internet – wymaga znajomości loginu i hasła do bankowości elektronicznej, a także dysponowania narzędziem do autoryzacji przelewów (np. telefonu komórkowego z aplikacją bankową lub na który przychodzą kody SMS);
- wypłata gotówki z konta – wymaga to posiadania karty do konta lub udania się do kasy banku, gdzie należy potwierdzić swoją tożsamość za pomocą dowodu osobistego.
Innymi słowy, znajomość samego numeru konta nie daje oszustowi w zasadzie żadnych możliwości do włamania się na rachunek i dokonania z niego kradzieży pieniędzy. Banki stosują bowiem cały wachlarz różnych narzędzi i zabezpieczeń, które uniemożliwiają osobom postronnym dostęp do konta i wykonywania z niego transakcji.
Co oszust może zrobić z numerem konta bankowego?
Choć sam numer konta bankowego nie pozwala oszustowi dokonać kradzieży z rachunku, to jednak jego znajomość może mu pomóc w innych działaniach, przede wszystkim w wyłudzeniu innych danych osobowych takich jak:
- imię i nazwisko,
- miejsce zamieszkania,
- numer PESEL,
- numer dowodu osobistego,
- dane dostępowe do konta bankowego np. login, hasło oraz kody jednorazowe.
W jaki sposób oszust może pozyskać powyższe dane z wykorzystaniem numeru konta bankowego, wyjaśnimy niżej. Tutaj tylko nadmienimy, że ich pozyskanie daje już niestety takiemu przestępcy możliwość dokonania wielu oszustw finansowych. Chodzi tu nie tylko o możliwość zrealizowania nieautoryzowanych transakcji z rachunku, ale też możliwość kradzieży tożsamości i wykorzystania jej np. do wyłudzenia kredytów na cudze dane.
Kiedy podawanie numeru konta wiąże się z ryzykiem?
Z ryzykiem wiąże się przede wszystkim podawanie numeru konta całkowicie obcym osobom, zwłaszcza gdy żądanie jego podania nie ma uzasadnionej przyczyny. Przypomnijmy, że taką uzasadnioną przyczyną podania numeru konta jest niemal wyłącznie spodziewana i konkretna płatność z określonego tytułu.
W pewnych sytuacjach należy więc zachować ostrożność w podawaniu numeru konta, bo może być to próbą wyłudzenia danych lub zwykłym oszustwem. Przykłady takich sytuacji prezentujemy poniżej.
- Fałszywe oferty pracy
Na wielu portalach zdarzają się fałszywe oferty pracy, które wymagają od kandydatów nie tylko przesłania CV, ale także wypełnienia formularza szczegółowymi danymi osobowymi i danymi konta bankowego oraz przesłania skanu dowodu tożsamości. Żaden pracodawca nie ma takich wymagań w początkowym procesie rekrutacji. Robią to tylko oszuści, którzy potem pozyskane w ten sposób dane wykorzystują właśnie np. do wyłudzenia kredytu lub zakładania fałszywych kont i profili.
- Oszustwo przy sprzedaży online
Zdarza się, że na portalach typu OLX kupujący nie chce zapłacić za kupioną rzecz za pośrednictwem platformy zakupowej, tylko prosi sprzedającego o podanie danych osobowych i numeru konta bankowego, by przelać mu bezpośrednio pieniądze. Na takie prośby trzeba uważać, bo może być to próba wyłudzenia danych lub oszustwo. To ostatnie polega np. na przesłaniu do sprzedającego sfałszowanego potwierdzenia wykonania przelewu i wymuszenia na nim na tej podstawie wysłania towaru.
- Telefony od fałszywych pracowników banków
Wciąż częstym sposobem oszustów na wyłudzenie danych jest phishing, czyli podszywanie się pod instytucje zaufania publicznego np. banki. Odbierając telefon od rzekomego przedstawiciela banku, warto więc pamiętać, że nie powinien on prosić o wszystkie dane osobowe, ani też o podanie numeru konta, czy tym bardziej loginu i hasła do bankowości elektronicznej. Może poprosić jedynie o potwierdzenie tożsamości poprzez podanie wybiórczych danych osobowych np. daty urodzenia lub nazwiska panieńskiego matki.
- Fałszywe maile o zwrocie nadpłaty lub wygraniu nagrody w konkursie
Inną formą phishingu jest wysyłanie przez oszustów maili, które do złudzenia przypominają wiadomości od znanych instytucji np. dostawcy gazu lub energii elektrycznej. W takich mailach zwykle widnieje informacja o nadpłacie, którą można otrzymać tylko po podaniu danych osobowych i numeru rachunku bankowego. W analogiczny sposób przestępcy wysyłają również maile na temat rzekomych wygranych w konkursie.
Warto też uważać na oferty łatwego zarobku, jakie pojawiają się w mediach społecznościowych. Polegają one na przyjmowaniu na swój numer konta różnych wpłat, a potem przesyłaniu ich na inne rachunki bankowe wskazane przez zleceniodawcę. Choć taka „praca” wydaje się bezpieczna, to w gruncie rzeczy może wiązać się z praniem brudnych pieniędzy, a więc za jej wykonywanie można zostać oskarżonym o popełnienie bardzo poważnego przestępstwa.
Jak zadbać o bezpieczeństwo przy podawaniu numeru konta?
Podawanie numeru konta jest zazwyczaj bezpieczne, ale pod pewnymi warunkami, czyli jeśli przekazujemy taki numer rachunku jedynie:
- znanej lub dokładnie sprawdzonej osobie lub instytucji,
- w celu otrzymania konkretnej i uzasadnionej płatności,
- bez podawania innych i zbędnych danych osobowych.
Warto przypomnieć, że do realizacji przelewu na nasze konto jego nadawca musi wpisać w formularzu wyłącznie następujące dane:
- numer konta bankowego odbiorcy,
- imię i nazwisko odbiorcy,
- kwotę i walutę przelewu,
- tytuł płatności.
Przy zlecaniu przelewu jego nadawca nie musi zatem podawać w formularzu innych danych odbiorcy np. jego numeru PESEL, numeru dowodu, numeru telefonu, czy nawet miejsce zamieszkania. Takich danych nie musimy zatem przekazywać przy podawaniu numeru konta do płatności i wręcz nie należy tego robić.
Warto więc pamiętać, że przy podawaniu numeru konta najlepszym sposobem na zapewnienie sobie bezpieczeństwa jest po prostu zachowanie czujności oraz ograniczone zaufanie – zarówno wobec osób, jak i instytucji.
Podsumowanie
- Przekazanie numeru konta bankowego np. w celu otrzymania płatności zwykle nie wiąże się z ryzykiem. Jego znajomość bowiem nie wystarczy, by włamać się na rachunek i dokonać kradzieży zgromadzonych na nim pieniędzy.
- Oszuści mogą wykorzystać numer konta bankowego do pozyskania od nas innych poufnych danych osobowych np. udając pracownika banku. Przejęcie kompletu danych osobowych (zwłaszcza z dowodu osobistego) i danych konta pozwala już na dokonywanie różnych przestępstw np. wyłudzanie kredytów na cudzą tożsamość.
- Przy podawaniu numeru konta zawsze należy zachować ostrożność. Przede wszystkim nie powinniśmy go przekazywać obcym i przypadkowym osobom. Wraz z numerem konta wystarczy też podać swoje imię i nazwisko, ponieważ do realizacji płatności nie są potrzebne żadne dodatkowe dane odbiorcy.
FAQ Najczęściej zadawane pytania
W takim przypadku najważniejsza jest szybka reakcja. Jeśli podejrzewasz, że mogłeś paść ofiarą oszustów lub Twoje urządzenie mobilne zostało zainfekowane złośliwym oprogramowaniem, niezwłocznie poinformuj o tym fakcie swój bank. Doradca zablokuje lub całkowicie zawiesi rachunek i w ten sposób zabezpieczy Twoje pieniądze, które sią na nim znajdują. Warto także zastrzec kartę oraz sprawdzić, czy na koncie nie ma śladów nieautoryzowanych transakcji. Należy także jak najszybciej zmienić hasło do logowania na stronie bankowości elektronicznej i w aplikacji mobilnej
Nie, gdyż do realizacji przelewu potrzebne są także inne poufne dane, takie jak np. login i hasło do Twojego konta. Jeśli podasz komuś swój numer rachunku bankowego, to nie musisz się niczego obawiać. Twój niepokój powinny wzbudzić jedynie sytuacje, gdy ktoś chce otrzymać dane, których nie potrzebuje do sfinalizowania transakcji.
Jest to dość popularne oszustwo stosowane przez nieuczciwe osoby chcące wyłudzić dane i dostęp do konta. Jeśli odbierzesz telefon, a po drugiej stronie usłyszysz rzekomego pracownika banku proszącego o dane do logowania do bankowości elektronicznej, to nigdy ich nie podawaj. Jest to bowiem próba oszustwa. W takiej sytuacji najlepiej rozłączyć się i nie kontynuować rozmowy. Zadzwoń także na infolinię swojego banku i poinformuj o sytuacji.
Tak, gdyż mogą one być zainfekowane złośliwym oprogramowaniem. Klikając je, narażasz się na ryzyko, że na Twoim komputerze lub telefonie zostanie zainstalowany wirus, który umożliwi przestępcom dostęp do konta. Z tego względu zaleca się zmianę sposobu autoryzacji transakcji z kodów SMS na powiadomienia w aplikacji. Uważaj także na dziwne wiadomości wysyłane przez znajomych na portalach społecznościowych. Może to być wynik przejęcia konta i próby wyłudzenia danych lub chęci zainfekowania urządzenia wirusem.
Nie, znajomość samego numeru konta bankowego nie wystarczy, by oszust mógł się włamać na rachunek i ukraść z niego pieniądze. Do tego potrzebne mu są dodatkowe narzędzia np. login i hasło do bankowości elektronicznej.
Podanie numeru konta może być niebezpieczne przede wszystkim wtedy, gdy wraz z nim przekażemy inne poufne dane osobowe lub dane dostępowe do bankowości elektronicznej. Niebezpieczną sytuacją jest również podanie numeru konta osobie, która wykorzysta go do przepływu pieniędzy pochodzących z przestępstwa.
Chcąc bezpiecznie podać numer konta, w pierwszej kolejności warto sprawdzić, czy trafi on do właściwej osoby lub instytucji. Przy podawaniu numeru konta lepiej też nie przekazywać zbędnych danych osobowych, które nie są potrzebne do realizacji przelewu lub płatności.
Sprawdź wszystkie oferty kont osobistych