W związku z atakiem na konta klientów banku Santander, do których doszło w Poznaniu i Bydgoszczy, gościem Popołudniówki Radia 357 był specjalista ds. cyberprzestępczości dr Krzysztof Mucha z Wydziału Prawa i Administracji Uniwersytetu Opolskiego.

Wzrosła liczba poszkodowanych klientów Santander Banku Polskiego. Rzecznik Centralnego Biura Zwalczania Cyberprzestępczości, komisarz Marcin Zagórski, poinformował w poniedziałek 27 października 2025 roku, że łącznie pieniądze straciło blisko 170 osób. Na policję wciąż zgłaszają się osoby, z których kont indywidualnych dokonano nieuprawnionych wypłat w miniony weekend. Przestępstwa miały miejsce w Poznaniu i Bydgoszczy.
Czy zastosowano skanujące karty nakładki w bankomatach? Czy bank się skompromitował? Czy atak miał miejsce jedynie na bankomaty, czy to było coś więcej? - Tak naprawdę, my nie wiemy jeszcze, co się stało. To będzie teraz wyjaśniane przez bank i służby. Mamy szczątkowe informacje - powiedział dr Krzysztof Mucha z Wydziału Prawa i Administracji Uniwersytetu Opolskiego. - Proszę wziąć pod uwagę, że gdyby były używane nakładki do skanowania, to skanowałyby one karty klientów wszystkich banków, a nie tylko jednego. Pojawia się teraz dużo pytań: między innymi, jak ustawione były antyfraudowe zabezpieczenia?
Bankomaty pod nadzorem
Czy to oznacza, że bankomaty jako takie, są niebezpieczne? - Bankomaty są traktowane przez prawo, jako autonomiczne urządzenia. Mają swoje zabezpieczenia, kamery, urządzenia do ich zapisywania. Nie są traktowane, jako urządzenia bankowe - wyjaśnił dr Krzysztof Mucha.
Ekspert przyznał, że nie są całkowicie bezpieczne. Należy wobec nich stosować zasadę ograniczonego zaufania. - Zwykłe zasłanianie ręką klawiatury, wciąż jest warte uwagi i stosowanie, bo zdarzają się przestępcy, którzy korzystają z tej metody. Ale warto też oglądać urządzenia, przed dokonaniem wypłaty. Z kolei firmy zarządzające bankomatami powinny uczulać pracowników, by zwracali uwagę, czy wszystko jest w porządku - dodał ekspert.
Podstawowe instrukcje bezpieczeństwa to także ustawianie limitów wypłat na minimalnym poziomie, zwiększanie limitów tylko na potrzeby wybranych transakcji, a potem ich cofanie, ale też błyskawiczne kontaktowanie się z bankiem, gdy dojdzie do podejrzanej transakcji z konta.
A jeśli pieniądze zginą? - Z bankiem trzeba skontaktować się jak najszybciej. Potem można samemu zablokować konto, na przykład źle wpisując PIN w aplikacji mobilnej. Szybko poinformowany bank uruchamia procedurę, która może zapobiec kolejnym kłopotom - powiedział ekspert.
Bank ma swoje obowiązki
Bank Santander obiecał, że pieniądze trafią z powrotem na konta poszkodowanych jeszcze dziś, czyli 27 października. - To nic dziwnego. Jest ustawa o usługach płatniczych oraz wytyczne UOKiK-u, które to regulują. To prawo wymaga, żeby zwrócić klientom pieniądze, a potem czekać na działania organów ścigania. Prawo rozróżnia uczestników rynku finansowego na profesjonalnych i nieprofesjonalnych. Banki są pierwszymi, klienci drugimi - tłumaczył gość Popołudniówki.
- Na profesjonalistów nałożone są konkretne obowiązki. To bank bierze ryzyko na siebie, w tym wypadku Santander. Nie zmienia to faktu, że klienci, my wszyscy, powinniśmy dochować staranności, żeby nasze pieniądze były bezpieczne, czyli zabezpieczać transakcje dwuetapowo, nie udostępniać numerów kart i uważać na podejrzane transakcje w internecie - powiedział na koniec dr Krzysztof Mucha z Wydziału Prawa i Administracji Uniwersytetu Opolskiego.