Nowe logowanie do mBanku już jest. Ale dzieje się tam coś dziwnego
Wczoraj mBank odświeżył ekran logowania, a już dzień później w sieci pojawiły się doniesienia od użytkowników, że strona banku próbuje nawiązywać połączenia WebSocket z localhost. Dla części internautów brzmiało to jak materiał na aferę szpiegowską – w końcu „co bank robi przy moich portach?”.

Niebezpiecznik dość szybko studzi emocje: to nie atak, tylko technika fingerprintingu usług. W praktyce chodzi o to, że system bezpieczeństwa banku próbuje sprawdzić, czy na komputerze nie działają programy potencjalnie zwiększające ryzyko oszustwa – np. TeamViewer, AnyDesk, RDP, VNC.
Jeśli wykryje ślady takiego oprogramowania, wskaźnik ryzyka klienta (tzw. risk-score) rośnie. I tu ważne zastrzeżenie: „podejrzane” w języku banku nie oznacza od razu złośliwe. Wiele osób korzysta z narzędzi do zdalnego pulpitu w pełni legalnie i świadomie. Problem w tym, że dla algorytmów bezpieczeństwa mogą wyglądać jak sygnał, że ktoś niepowołany zdalnie steruje komputerem klienta. Efekt? Czasem blokada logowania lub utrudnienia w dostępie do rachunku.
Na X (dawniej Twitterze) posypały się komentarze:
- The CEO Cat: „Sprawdza, czy na komputerze są uruchomione takie usługi jak VNC czy RDP. W celu bezpieczeństwa. To nie jest zagrożenie”.
- Andrzej: „Heurystyka do wykrywania dostępu zdalnego do komputera, zwiększająca ryzyko”.
- Łukasz: „Port 5939 służy m.in. do wykrywania TeamViewera. Dla banku to sygnał, że możliwy jest zdalny dostęp do konta”.
Sprawa ma jednak drugie dno
Jeden z naszych redaktorów na redakcyjnym czacie opisał, że przeglądając ofertę kredytu na stronie mBanku (bez logowania), po kilkunastu sekundach otrzymał powiadomienie w aplikacji mobilnej o dokładnie tej samej ofercie. „Nigdy wcześniej tego nie było – to było zaskakujące” – pisze. Jeśli dodać do tego ruchy na localhost, rodzi się pytanie, czy bank nie wykorzystuje tych mechanizmów także do profilowania i marketingu, a nie wyłącznie do ochrony konta. Użytkownik Dariusz pytał:
a apka banku nie otwiera któregoś tych portów? chyba któryś znany portal szpiegowski tak robił i dzięki temu powiązywał zalogowanego użytkownika na aplikacji z tym co robi w przeglądarce.
Z punktu widzenia banków sprawa jest prosta – walczą o bezpieczeństwo i chcą minimalizować ryzyko przejęcia rachunku przez oszustów. Ale dla użytkownika wygląda to inaczej: nagle okazuje się, że instytucja finansowa zagląda w nasze porty sieciowe i łączy to z profilem klienta. Granica między troską o bezpieczeństwo a nadmiernym śledzeniem robi się cienka.
Problem w tym, że banki nie tłumaczą tego klientom wprost
Zmiana logowania pojawia się z dnia na dzień, a użytkownik zamiast jasnego komunikatu dostaje poczucie, że „coś mu grzebie w komputerze”. To kiepska komunikacja – a właśnie zaufanie jest kluczowe w relacji klienta z bankiem.
Czy zatem należy się obawiać? Raczej nie – takie techniki stosują dziś różne instytucje finansowe. Ale warto wiedzieć, co się dzieje „pod maską” i że to niekoniecznie oznacza, że ktoś próbuje nas hakować. Z drugiej strony – warto też patrzeć bankowi na ręce. Bo jeśli mechanizm bezpieczeństwa zaczyna być równocześnie narzędziem marketingowym (czego nie udowodnimy, to tylko podejrzenie), to mamy problem znacznie poważniejszy niż kilka pakietów danych wysyłanych na localhost.
01.04.2026 18:14, Rafał Chabasiński
01.04.2026 17:29, Piotr Janus
01.04.2026 16:46, Marcin Szermański
01.04.2026 16:01, Rafał Chabasiński
01.04.2026 15:12, Rafał Chabasiński
01.04.2026 13:44, Marcin Szermański
01.04.2026 12:56, Edyta Wara-Wąsowska
01.04.2026 11:29, Edyta Wara-Wąsowska
01.04.2026 10:00, Marcin Szermański
01.04.2026 9:12, Edyta Wara-Wąsowska
01.04.2026 8:32, Aleksandra Smusz
01.04.2026 7:43, Rafał Chabasiński
01.04.2026 7:06, Rafał Chabasiński

Złoto po 5100 dolarów, benzyna po 10 złotych. Różne są scenariusze zakończenia konfliktu w Zatoce Perskiej
31.03.2026 17:56, Filip Dąbrowski
31.03.2026 16:29, Rafał Chabasiński
31.03.2026 15:41, Mateusz Krakowski
31.03.2026 14:52, Mateusz Krakowski
31.03.2026 14:01, Rafał Chabasiński
31.03.2026 13:15, Aleksandra Smusz
31.03.2026 12:28, Edyta Wara-Wąsowska
31.03.2026 11:46, Miłosz Magrzyk
31.03.2026 11:05, Marcin Szermański
31.03.2026 10:13, Edyta Wara-Wąsowska
31.03.2026 9:30, Rafał Chabasiński

Nest Bank to prawdziwa kruszynka polskiej bankowości. Niesamowite jak bardzo powyżej swojego potencjału grają
31.03.2026 9:23, Jakub Kralka
31.03.2026 8:36, Rafał Chabasiński



























