To, co robicie ze swoimi hasłami do banków, niepokoi ekspertów
Jeszcze kilkanaście lat temu logowanie do banku z telefonu uchodziło za nowinkę – dziś to codzienność. Podobnie jak fakt, że samo hasło już dawno przestało być wystarczającą barierą ochronną. Badanie przeprowadzone przez Business Growth Review oraz zondacrypto w lipcu 2025 r. na 720 aktywnych klientach banków, brokerów i platform inwestycyjnych pokazuje, jak Polacy korzystają z zabezpieczeń i czego od nich oczekują.

Codzienny rytuał
Każdy uczestnik badania używa loginu i hasła, ale dla 94 proc. to tylko pierwszy krok – niemal wszyscy dokładają drugi składnik w postaci kodu SMS lub dodatkowego PIN-u. 62,5 proc. potwierdza tożsamość biometrią (odcisk palca lub twarz), 44,4 proc. korzysta z autoryzacji push, a 14,3 proc. – z fizycznych kluczy U2F/FIDO. Ten ostatni wynik jest wysoki na tle Europy, bo wymaga od użytkownika inwestycji w dodatkowy sprzęt.
Choć biometria cieszy się popularnością, tylko 16,7 proc. uważa ją za obowiązkową. Sprzętowy klucz – jeszcze mniej, bo 6,9 proc. Inaczej jest z SMS-ami – mimo wad i ryzyka ataków SIM-swap, 90,3 proc. wskazuje je jako element minimalnego pakietu bezpieczeństwa. To oznacza, że banki i brokerzy nie zrezygnują z nich z dnia na dzień – konieczna będzie długa kampania edukacyjna.
Największe zagrożenie to nadal człowiek
Phishing, vishing, złośliwe oprogramowanie, ransomware – metody ataku są coraz bardziej wyszukane. Przestępcy często zdobywają dane logowania nie przez łamanie zabezpieczeń, a dzięki nieuwadze użytkownika. Wielu internautów używa tych samych haseł w różnych serwisach, zapisuje je w przeglądarkach, ignoruje ostrzeżenia. Podstawy higieny cyfrowej – unikalne hasła, menedżer haseł, 2FA najlepiej oparte o aplikacje uwierzytelniające, a nie SMS – mogą znacząco zmniejszyć ryzyko.
W pięciostopniowej skali 85,6 proc. badanych wystawiło obecnym zabezpieczeniom „czwórkę”, a 4,9 proc. „piątkę”. To oznacza, że ponad 90 proc. czuje się bezpiecznie. Jednocześnie aż 43 proc. zmienia hasła rzadziej niż raz do roku, a 8,3 proc. nie pamięta, by robiło to kiedykolwiek. Coraz powszechniejsze jest przekonanie, że silne hasło i 2FA są skuteczniejsze niż częsta zmiana łatwych haseł – to zgodne z rekomendacjami NIST i ENISA.
Doświadczenie robi różnicę
Większość respondentów ma za sobą 4–6 lat korzystania z bankowości internetowej i inwestycji online. Pamiętają wprowadzenie PSD2, rozwój aplikacji mobilnych i wysyp ataków phishingowych. Nic dziwnego, że są w stanie ocenić zarówno minusy SMS-ów, jak i plusy FIDO. Ofiarą udanego oszustwa w ostatnich 12 miesiącach padło tylko 0,7 proc. badanych – ale 16,1 proc. nie wie, czy ktoś próbował ich zaatakować, co pokazuje, jak potrzebna jest edukacja.
Banki, brokerzy i giełdy będą musiały stopniowo przechodzić z SMS-ów na nowocześniejsze standardy – passkeys czy uwierzytelnianie behawioralne – ale tak, by nie wzbudzić oporu klientów przyzwyczajonych do kodów z wiadomości. Największe ryzyko to nadal czynnik ludzki – brak czujności, klikanie w podejrzane linki, wiara w fałszywe telefony z banku. Kluczem będzie połączenie silnej technologii, intuicyjnej obsługi i ciągłego podnoszenia świadomości.
zobacz więcej:
31.03.2026 10:13, Edyta Wara-Wąsowska
31.03.2026 9:30, Rafał Chabasiński

Nest Bank to prawdziwa kruszynka polskiej bankowości. Niesamowite jak bardzo powyżej swojego potencjału grają
31.03.2026 9:23, Jakub Kralka
31.03.2026 8:36, Rafał Chabasiński
31.03.2026 7:45, Miłosz Magrzyk
31.03.2026 7:02, Filip Dąbrowski
30.03.2026 16:41, Rafał Chabasiński
30.03.2026 16:02, Piotr Janus
30.03.2026 15:01, Rafał Chabasiński
30.03.2026 14:16, Marcin Szermański
30.03.2026 13:27, Rafał Chabasiński

Złoto od 5000 lat ratuje ludzi przed bankructwem. Dlaczego historycznie drożeje w czasach wojen, kryzysów i słabego dolara?
30.03.2026 13:26, Jerzy Wilczek
30.03.2026 13:09, Aleksandra Smusz
30.03.2026 12:16, Edyta Wara-Wąsowska
30.03.2026 11:47, Mateusz Krakowski
30.03.2026 10:45, Mateusz Krakowski
30.03.2026 9:59, Aleksandra Smusz
30.03.2026 9:04, Marcin Szermański
30.03.2026 8:14, Rafał Chabasiński

Wielki Piątek wolny od pracy. Petycja jest na biurku prezydenta, ale 3 kwietnia 2026 idziesz do pracy
30.03.2026 7:33, Mariusz Lewandowski

31 marca ZUS sprawdzi, kto dostanie trzynastkę. Oto trzy grupy osób, które mogą stracić prawo do 13. emerytury
30.03.2026 7:01, Mariusz Lewandowski
30.03.2026 6:29, Mariusz Lewandowski
30.03.2026 6:01, Mariusz Lewandowski
30.03.2026 5:27, Mariusz Lewandowski

Koniec papierowej wysyłki deklaracji. Do 15 kwietnia musisz złożyć PIT elektronicznie albo zapłacisz karę
30.03.2026 4:44, Mariusz Lewandowski
30.03.2026 4:16, Mariusz Lewandowski
29.03.2026 19:45, Mariusz Lewandowski
29.03.2026 19:03, Mariusz Lewandowski
























