PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeTak Polacy oceniają zabezpieczenia banków, brokerów i platform inwestycyjnych

Tak Polacy oceniają zabezpieczenia banków, brokerów i platform inwestycyjnych

Informacje 12.08.2025 (14:49)
Bezpieczeństwo

Jeszcze dekadę temu logowanie do banku mobilnego uchodziło za nowinkę technologiczną, a dziś stało się dla większości Polaków czynnością równie codzienną jak sprawdzanie pogodowej aplikacji.

Z taką samą naturalnością użytkownicy przyjęli coraz bardziej złożone mechanizmy uwierzytelniania: od kodów SMS przez biometrię aż po sprzętowe klucze U2F. Jak jednak oceniają te zabezpieczenia? Odpowiedź przynosi badanie przeprowadzone w lipcu 2025 r. na próbie 720 aktywnych klientów banków, brokerów i platform inwestycyjnych, zrealizowane przez Business Growth Review na zlecenie zondacrypto.

Jak się logujemy – praktyka dnia codziennego

Uzyskane wyniki pokazują, że każdy respondent korzysta z klasycznego duetu login plus hasło, ale dla przytłaczającej większości jest to jedynie pierwszy krok do konta. Aż 94 proc. ankietowanych deklaruje, że przy logowaniu regularnie otrzymuje kod SMS lub wprowadza dodatkowy PIN, a blisko dwie trzecie – dokładnie 62,5 proc. – weryfikuje tożsamość odciskiem palca albo skanując twarz.

Powiadomienia push z dedykowanych aplikacji (np. Microsoft Authenticator czy mobilne autoryzacje bankowe) wykorzystuje 44,4 proc. badanych, natomiast z fizycznego klucza U2F lub FIDO korzysta co siódmy respondent (14,29 proc.). To i tak wysoki udział sprzętowej metody, co wyróżnia rodzimy rynek na tle innych badań europejskich i świadczy o istnieniu świadomej niszy klientów inwestycyjnych skłonnych zapłacić za „twarde” bezpieczeństwo.

„Wykorzystując krzykliwe hasła oraz zdjęcia znanych osób, a także manipulując obrazami i kolorami, oszuści wywołują w nas sztuczne poczucie bezpieczeństwa oraz zaufania, że to, co się nam proponuje, ma odzwierciedlenie w rzeczywistości. Socjotechnika może zostać wykorzystana przy tym na wiele różnych sposobów, w tym w ramach phishingu, vishingu, malware, ransomware czy honey trap. Wszystkie techniki, mimo różnorodności, sprowadzają się zasadniczo do jednego celu: przejęcia danych uwierzytelniających, a wskutek tego przejęcia kontroli nad danymi lub zasobami ofiary. Dobitnie to pokazuje, dlaczego samo hasło, nawet jeśli jest długie, skomplikowane i unikalne, przestało być wystarczającą barierą ochronną” – komentuje Paulina Gomoła, Head of Security w giełdzie kryptowalut zondacrypto.

„W obszarze usług finansowych – obejmujących bankowość, giełdy, platformy inwestycyjne oraz płatności online – cyberbezpieczeństwo powinno być traktowane jako absolutny priorytet, bo od tego zależy bezpieczeństwo naszych pieniędzy. W ostatnich tygodniach spotkaliśmy się z przypadkami, w których przestępcy przejęli dostęp do kont klientów jednego z domów maklerskich, co prowadziło do kradzieży ich środków finansowych. Mechanizm działań cyberprzestępców zazwyczaj opiera się na phishingu lub wykorzystaniu danych dostępowych przechwyconych wcześniej, np. poprzez złośliwe oprogramowanie lub wycieki z innych usług” – mówi Paweł Jurek, Business Development Director w DAGMA Bezpieczeństwo IT.

„W tego typu atakach dużą rolę odgrywa czynnik ludzki. Użytkownicy często stosują te same hasła do wielu kont, przechowują dane logowania w przeglądarkach lub ignorują alerty bezpieczeństwa. Tymczasem podstawowe zasady higieny cyfrowej mogą znacząco zmniejszyć ryzyko. Przede wszystkim warto korzystać z unikalnych, silnych haseł do każdego serwisu finansowego i przechowywać je w menedżerach haseł zamiast w przeglądarce. Niezbędne jest także używanie uwierzytelnienia dwuskładnikowego (2FA), najlepiej z użyciem aplikacji uwierzytelniającej, a nie wiadomości SMS. Skuteczną zaporą przeciw cyberprzestępcom będzie również oprogramowanie antywirusowe, które m.in. zablokuje niebezpieczne strony czy złośliwe oprogramowanie służące do wykradania danych dostępowych” -dodaje ekspert z DAGMA Bezpieczeństwo IT.

Co naprawdę musi być w pakiecie – oczekiwania minimalne

Kiedy pytanie dotyczyło tego, które zabezpieczenia są absolutnie niezbędne, rozkład odpowiedzi zmienił się wyraźnie. Wciąż wszyscy ankietowani wskazali login i hasło jako fundament, 90,3 proc. dołożyło do niego SMS-owy drugi czynnik, lecz już tylko 41,7 proc. uznało za obowiązkową autoryzację push. Biometrię postrzega jako konieczną zaledwie 16,7 proc. użytkowników, a sprzętowy klucz – 6,9 proc. Różnica między faktycznym użyciem a wymaganiem minimalnym dobrze ilustruje, że doświadczeni klienci odróżniają wygodę od konieczności. Są gotowi korzystać z biometrii, lecz nie oczekują, by była jedyną drogą
do rachunku.

Z kolei SMS – mimo relatywnie wysokich kosztów i podatności na ataki typu SIM-swap – pozostał elementem finansowego zaufania, od którego banki będą odchodzić powoli i z rozbudowaną kampanią edukacyjną.

„Na naszej giełdzie wymagamy od użytkowników korzystania z uwierzytelniania dwuskładnikowego (2FA), które stanowi dodatkowy mur pomiędzy loginem i hasłem, a dostępem do konta z danymi wrażliwymi czy środków użytkownika. W praktyce oznacza to, że po wpisaniu poprawnego hasła system poprosi użytkownika o podjęcie dodatkowej czynności, np. wygenerowanie jednorazowego kodu w aplikacji Google Authenticator. Ta prosta procedura tworzy w konsekwencji istotną barierę dla oszusta – nawet bowiem jeśli pozna on hasło, bez dostępu do kodu uwierzytelniającego nie będzie w stanie przejść dalej. Nie mam wątpliwości, że każda instytucja, w szczególności zaś obsługująca środki finansowe klientów, powinna stawiać ich bezpieczeństwo na pierwszym miejscu, czego wyrazem może być m.in. zobowiązanie użytkowników do korzystania z dodatkowych zabezpieczeń. Na co dzień może się to wiązać z mniejszym komfortem korzystania z usług, ale gdy chodzi o finanse, nie ma żartów. To, co mogłoby wydawać się utrudnieniem, jest w istocie jedną z największych zalet i świadectwem bezkompromisowego podejścia do jak najlepszej ochrony środków klientów” – podkreśla Paulina Gomoła z zondacrypto.

Subiektywne poczucie bezpieczeństwa – mocna czwórka

W pięciostopniowej skali komfortu użytkowania aż 85,6 proc. respondentów wybrało ocenę 4, a kolejne 4,9 proc. maksymalną notę 5, co łącznie daje 90,4 proc. osób deklarujących wysoki lub bardzo wysoki poziom zaufania do obecnych zabezpieczeń. Średnia ocena 3,9 pokazuje, że Polacy czują się chronieni, ale widzą jeszcze przestrzeń do poprawy.

Jedynie 0,7 proc. badanych czuje się zupełnie niebezpiecznie, a 2,8 proc. wskazało ocenę 2. To grupa, której wizerunek sektora finansowego nie przekonał do końca lub która sama miała negatywne doświadczenia np. z phishingiem.

Największym zaskoczeniem badania okazała się częstotliwość zmiany haseł i PIN-ów. Ponad 43 proc. ankietowanych robi to rzadziej niż raz do roku, a 8,3 proc. uczestników badania nie potrafi sobie przypomnieć, by kiedykolwiek aktualizowali dane logowania.

Jednocześnie 34,7 proc. deklaruje rotację co trzy do sześciu miesięcy, a co jeden do trzech miesięcy – jedynie 3,9 proc. Wyniki wskazują na rosnącą świadomość, że mocne, unikalne hasło wsparte 2FA bywa skuteczniejsze niż comiesięczna zmiana łatwej frazy. To spójne z nowoczesnym podejściem NIST czy wytycznymi ENISA, które rekomendują unikalność i menedżery haseł zamiast sztywnego kalendarza wymuszającego rotację.

Doświadczenie użytkowników. Polska to rynek dojrzały

Aż 83,6 proc. badanych korzysta z bankowości internetowej lub inwestycji online od czterech do sześciu lat, a kolejne 8,6 proc. dłużej niż sześć lat. Respondenci pamiętają wprowadzenie PSD2, boom na bankowość mobilną oraz wzrost liczby ataków phishingowych, dlatego potrafią świadomie ocenić zarówno wady SMS-ów, jak i zalety FIDO.

Niewielki odsetek nowicjuszy – 7,7 proc. z krótszym stażem niż cztery lata – oznacza, że opinie z badania odzwierciedlają raczej perspektywę rynku dojrzałego, w którym podstawowe mechanizmy zostały już oswojone.

Zaledwie pięć osób stwierdziło, że w ciągu ostatnich dwunastu miesięcy padło ofiarą udanej próby oszustwa online, co przekłada się na znikomą wartość 0,7 proc. Tak niski odsetek koreluje z wysokim poczuciem bezpieczeństwa i pokazuje skuteczność wielowarstwowych zabezpieczeń.

W oczy rzuca się jednak inna liczba: 116 respondentów, czyli 16,1 proc., nie potrafiło określić, czy incydent miał miejsce. Ta niepewność dodaje instytucjom pilności w zakresie edukacji klientów. Jeśli co szósty użytkownik nie jest w stanie rozpoznać próby wyłudzenia, to nawet najbardziej zaawansowane technologie mogą zostać ominięte metodami socjotechnicznymi.

„Ważne jest, aby bezpiecznie komunikować się z dostawcą usług finansowych. Gdy dzwoni do nas osoba z banku z nieznanego numeru, warto przerwać rozmowę i potwierdzić jej tożsamość kontaktując się bezpośrednio z dostawcą usług (np. infolinią banku). W przypadku otrzymania SMS/maila z banku z linkiem do panelu logowania, warto wejść na stronę wpisując adres samodzielnie, a nie klikając w link. Wszelkie podejrzane wiadomości od dostawcy usług warto również potwierdzać, komunikując się z oficjalną infolinią banku lub giełdy” – radzi Wiktor Patkowski, dyrektor działu integracji systemów cyberbezpieczeństwa w ComCERT SA.

Co wynika z całości obrazu

Łączne spojrzenie na wszystkie odpowiedzi prowadzi do kilku kluczowych wniosków. Po pierwsze, polski sektor finansowy zbudował zaufanie oparte na dwustopniowej weryfikacji, w której SMS pozostaje filarem, ale biometria i autoryzacje push dynamicznie rosną. Po drugie użytkownicy przyjmują wyższy poziom zabezpieczeń, jeśli jest on możliwie bezbolesny – aż 62,5 proc. używa biometrii, choć tylko co szósty uważa ją za absolutnie niezbędną.

Po trzecie, bezpiecznie czują się niemal wszyscy, lecz maksymalną pewność deklaruje niewielka grupa. Przyszłe wzrosty satysfakcji będą wymagały nie tylko kolejnych warstw ochrony – takich jak passkeys czy behawioralne MFA – lecz także jasnej komunikacji, dlaczego nowe rozwiązania
są lepsze od kodów SMS.

Co więcej, edukacja pozostaje krytycznym składnikiem ekosystemu. Prawie jedna piąta ankietowanych nie wie, czy była celem oszustwa, a ponad połowa rzadko zmienia hasła, ufając instytucjom w sposób, który może okazać się zbyt beztroski.

Dojrzały rynek finansowy w Polsce wszedł w fazę, w której technologia wyprzedza percepcję ryzyka. Banki, brokerzy i platformy inwestycyjne stają dziś przed zadaniem stopniowego odchodzenia od SMS-ów na rzecz FIDO i passkeys, bez wywoływania niepokoju klienta przyzwyczajonego do znanego dźwięku wiadomości z jednorazowym kodem. Tylko połączenie bezproblemowej obsługi, silnych standardów kryptograficznych i stale podnoszonej świadomości zagrożeń pozwoli utrzymać w kolejnych latach wysoki wynik zadowolonych użytkowników.

Źródło: zondacrypto

2025-08-12
Redakcja PRNews.pl

Sprawdź także:

a Kariera w finansach 0 Polacy średnio oceniają mijający rok na rynku pracy. Tylko co trzecia osoba zadowolona z pensji
18.12.2025 (05:23) – informacja prasowa

Polacy średnio oceniają mijający rok na rynku pracy. Tylko co trzecia osoba zadowolona z pensji

Koniec roku sprzyja podsumowaniom. Najnowsza edycja „Barometru Polskiego Rynku Pracy” Personnel Service pokazuje, …

a Analizy 0 Zdolność kredytowa 3-osobowej rodziny ociera się już o pierwszy milion
18.12.2025 (05:21) – informacja prasowa

Zdolność kredytowa 3-osobowej rodziny ociera się już o pierwszy milion

Większość banków gotowa jest już pożyczyć rodzinie ponad 900 tysięcy złotych na zakup mieszkania. Wymagają jednak …

a 0 Saltus Ubezpieczenia Partnerem Strategicznym Forum Odpowiedzialnego Biznesu
18.12.2025 (05:19) – informacja prasowa

Saltus Ubezpieczenia Partnerem Strategicznym Forum Odpowiedzialnego Biznesu

SALTUS Ubezpieczenia został oficjalnie ogłoszony Partnerem Strategicznym Forum Odpowiedzialnego Biznesu na …

a 0 Cyberubezpieczenia, już teraz warte 16,3 mld USD globalnie, będą nadal szybko rosnąć
17.12.2025 (14:48) – informacja prasowa

Cyberubezpieczenia, już teraz warte 16,3 mld USD globalnie, będą nadal szybko rosnąć

W miarę jak rynek będzie się rozwijał, ubezpieczyciele przejdą od ogólnych modeli wyliczeń do szczegółowego audytu …

a 0 BGK zainwestował w paneuropejski fundusz centrów danych
17.12.2025 (14:46) – informacja prasowa

BGK zainwestował w paneuropejski fundusz centrów danych

Bank Gospodarstwa Krajowego (BGK) zainwestował 25 mln euro w fundusz PIMCO European Data Centre Opportunity Fund …

a 0 Ruszyła Platforma Sprzedaży Wierzytelności - BIK Debt360
17.12.2025 (14:44) – informacja prasowa

Ruszyła Platforma Sprzedaży Wierzytelności - BIK Debt360

Już działa na rynku Platforma Sprzedaży Wierzytelności - BIK Debt360, pierwsze w Polsce zintegrowane rozwiązanie …

PRNews.pl

Zobacz również

Revolut zostaje operatorem komórkowym. Ceny pakietów od 25 zł

Revolut zostaje operatorem komórkowym. Ceny pakietów od 25 zł

Revolut uruchamia w Polsce usługę „Mobile Plans”,…

„Alicja” wciąż nęka klientów PKO BP. Po latach spłaty dług wraca jak koszmar

„Alicja” wciąż nęka klientów PKO BP. Po latach spłaty dług wraca jak koszmar

Choć wydawało się, że głośne spory o…

Krzysztof Kolany i Wojciech Boczoń nagrodzeni w konkursie NBP

Krzysztof Kolany i Wojciech Boczoń nagrodzeni w konkursie NBP

Dwaj analitycy Bankier.pl – Krzysztof Kolany oraz…

BNP Paribas podnosi opłaty. Konto będzie darmowe, ale więcej zapłacicie za resztę operacji

BNP Paribas podnosi opłaty. Konto będzie darmowe, ale więcej zapłacicie za resztę operacji

Od 1 marca 2026 r. BNP Paribas…

1,8 mln euro kary dla ZEN.COM. Fintechowi doradza Andrzej Duda

1,8 mln euro kary dla ZEN.COM. Fintechowi doradza Andrzej Duda

Bank Litwy ukarał fintech ZEN.COM grzywną 1,8…

Who is who

Arkadiusz Bruliński

Arkadiusz Bruliński

Kierownik Zespołu PR i Nowych Mediów w…

Hubert Kifner

Hubert Kifner

Head of Financial Services / Employee Practice…

Maciej Pieczkowski

Maciej Pieczkowski

Maciej Pieczkowski Dyrektor Generalny Oddziału Inbank w…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

daria owocna:

Nie tylko oni mają problem ;) Jestem starsza, a też ciężko z kasą …

śr., 17 gru 2025 (14:38) • Jak Gen Z radzi sobie z dorosłością? 1/3 z nich już ma długi

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców