Marzenie o koncercie może słono kosztować. Jak działają oszustwa „na bilet”?
Wymarzony koncert, wyprzedane bilety i nagle – oferta w mediach społecznościowych – świetne miejsce, atrakcyjna cena i szybki kontakt ze sprzedawcą. Brzmi kusząco, ale często jest początkiem oszustwa.


Latem, gdy odbywa się więcej koncertów i festiwali, rośnie aktywność cyberprzestępców, którzy wykorzystują okazje w postaci osób szukających wejściówek. Kuszą niskimi cenami, informacją o „ostatnim bilecie” i wywierają presję czasu, licząc na to, że kupujący zrezygnuje z weryfikacji oferty.
– Wakacje sprzyjają spontanicznym decyzjom i właśnie na to liczą cyberprzestępcy. Fałszywe ogłoszenia, podrobione strony internetowe i pozornie wiarygodni sprzedawcy mają przekonać nas, że trafiliśmy na wyjątkową okazję. W cyberbezpieczeństwie jedna zasada pozostaje niezmienna: jeśli oferta wygląda zbyt dobrze, by była prawdziwa, prawdopodobnie jest oszustwem – mówi Iwona Prószyńska, kierująca w NASK zespołem ds. strategicznej komunikacji cyberbezpieczeństwa.
W przekrętach „na bilet” cyberprzestępcy wykorzystują emocje, pośpiech i presję czasu. Chęć zdobycia wymarzonej wejściówki może sprawić, że przestaniemy zwracać uwagę na sygnały ostrzegawcze.
Okazja, która znika wraz z pieniędzmi
Jednym z najpopularniejszych scenariuszy jest sprzedaż biletów, które w rzeczywistości nie istnieją. Schemat działania jest prosty. Użytkownik publikuje ogłoszenie, że szuka biletu na konkretne wydarzenie. Po jakimś czasie kontaktuje się rzekomy sprzedawca. Rozmowa przebiega wiarygodnie i przyjaźnie, ale sprzedający nalega na szybką płatność, zazwyczaj za pomocą przelewu na numer telefonu. Niestety po otrzymaniu pieniędzy przestaje odpowiadać na wiadomości.
– Oszuści często korzystają z wiarygodnie wyglądających profili w mediach społecznościowych. Zdjęcia profilowe, historia aktywności czy uprzejmy sposób komunikacji mają budować zaufanie. W rzeczywistości jest to element socjotechniki, czyli manipulacji wykorzystującej emocje i naturalną skłonność do ufania innym – tłumaczy Klaudia Dobińska, ekspertka NASK z zespołu ds. strategicznej komunikacji cyberbezpieczeństwa.
W efekcie poszkodowana osoba nie tylko traci pieniądze, ale może również udostępnić przestępcom swoje dane osobowe.
Fałszywe strony sprzedażowe
Cyberprzestępcy coraz częściej tworzą strony niemal identyczne z oficjalnymi serwisami sprzedaży biletów. Użytkownik wybiera wydarzenie, dokonuje płatności, a czasem otrzymuje nawet potwierdzenie zakupu lub fałszywy bilet. W rzeczywistości cała kwota trafia do oszustów.
– Zanim podamy dane lub zapłacimy, warto dokładnie sprawdzić adres strony i nazwę domeny. Przed zatwierdzeniem płatności należy również zweryfikować kwotę i odbiorcę przelewu. Kilka dodatkowych sekund może uchronić nas przed utratą pieniędzy – podkreśla Klaudia Dobińska.
Fałszywe strony często różnią się od oryginałów jedynie pojedynczą literą lub nietypową końcówką domeny.
Oszuści często łączą obie opisane metody. W takim scenariuszu pierwszy kontakt następuje w mediach społecznościowych. Sprzedawca przekonuje, że dla bezpieczeństwa transakcję warto sfinalizować przez znaną platformę sprzedażową i przesyła link do rzekomej oferty.
Strona wygląda wiarygodnie, a proces zakupu przypomina ten znany z popularnych serwisów. Dodatkowo przestępca wywiera presję czasu, informując, że bilet może za chwilę kupić ktoś inny. Jeśli sfinalizujemy taką transakcję, stracimy nasze dane i pieniądze, które przekażemy przestępcom.
Jak bezpiecznie kupować bilety?
Aby zmniejszyć ryzyko oszustwa, warto stosować kilka podstawowych zasad:
- Kupuj bilety wyłącznie na oficjalnych stronach organizatorów lub autoryzowanych platformach sprzedażowych.
- Zawsze sprawdzaj adres strony internetowej przed podaniem danych i dokonaniem płatności.
- Zachowaj ostrożność wobec wyjątkowo atrakcyjnych ofert cenowych oraz informacji o „ostatnim dostępnym bilecie”.
- Unikaj transakcji wymagających wyłącznie szybkiego przelewu lub natychmiastowej płatności poza oficjalnym systemem.
- Jeśli kupujesz bilet od osoby prywatnej, korzystaj z dedykowanych platform odsprzedażowych umożliwiających zgłoszenie nieprawidłowości.
- Podczas płatności za pomocą kodu do szybkiego przelewu lub kartą zawsze czytaj komunikaty wyświetlane przez bank i dokładnie sprawdzaj zatwierdzaną operację.
Podejrzane strony internetowe i próby oszustwa zgłaszaj do CERT Polska za pośrednictwem intuicyjnego formularza lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. Jeśli padniesz ofiarą oszustwa, pamiętaj także o zgłoszeniu sprawy na policję.
Nie daj się ponieść emocjom
Opisane schematy mają wspólny mianownik: są próbą skłonienia potencjalnej ofiary do szybkiego działania bez zastanowienia. Niezależnie od tego, czy oszust kontaktuje się przez media społecznościowe, czy kieruje na fałszywą stronę sprzedażową, jego celem jest wywołanie poczucia wyjątkowej okazji.
Warto pamiętać, że bezpieczeństwo zakupów internetowych nie zależy wyłącznie od technologii, ale także od naszych codziennych nawyków. Sprawdzenie adresu strony, uważne czytanie komunikatów bankowych czy korzystanie z oficjalnych kanałów sprzedaży to proste działania, które mogą skutecznie powstrzymać próbę oszustwa.
Wyróżnione aktualności
Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów
Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.
Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci
Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.
Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan
Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.
Najnowsze aktualności
Trzy miesiące, tysiące rozmów i wielki finał w Warszawie
Ostatnie zagadki rozwiązane, koło fortuny zatrzymane, a roboty z LEGO zakończyły swoją misję. W niedzielę, 20 września, na błoniach PGE Narodowego w Warszawie NASK pożegnał lato podczas 14. Narodowego Dnia Sportu. To właśnie tutaj zakończyła się trzymiesięczna podróż po Polsce, obejmująca kilkadziesiąt różnych wydarzeń. Od wielkich festiwali, przez rodzinne pikniki, aż po lokalne imprezy.
Nowa mobilność, nowe ryzyka. NASK na Kongresie Nowej Mobilności
Będą rozmawiać o sztucznej inteligencji, cyberbezpieczeństwie, energetyce, przyszłości miast i suwerenności technologicznej. Skala? 7,5 tys. uczestników, 570 prelegentów i 250 punktów programu. Przedstawiciele rządu, biznesu, nauki i technologii uczestniczą w Kongresie Nowej Mobilności w Katowicach. Partnerem wydarzenia jest NASK.
Nieco ponad miesiąc na miliony dla lokalnego cyberbezpieczeństwa
Samorządy mogą ubiegać się o dofinansowanie na tworzenie i rozwój Lokalnych Centrów Cyberbezpieczeństwa (LCC). Do podziału jest blisko 270 mln zł, a wsparcie może pokryć nawet 100 proc. kosztów. Nabór trwa do 30 października 2026 r. NASK pomaga samorządom przygotować się do budowy centrów – od konsultacji i szkoleń po audyty i ćwiczenia.







