Oszustwo na Vinted najczęściej zaczyna się od fałszywego linku, prośby o kod BLIK albo namowy do przeniesienia rozmowy poza platformę. Zostań w aplikacji, korzystaj z przycisku „Kup teraz” i nie podawaj danych bankowych w wiadomościach. Sprawdź, jak rozpoznać manipulację, zabezpieczyć transakcję oraz zareagować po wyłudzeniu.
Jak działa oszustwo na Vinted?
Vinted to jedna z największych platform sprzedaży używanej odzieży w Europie. W Polsce korzysta z niej około 3 mln użytkowników, dlatego serwis przyciąga także osoby szukające łatwego zarobku kosztem innych.
Najczęściej przestępca udaje kupującego. Pisze, że zapłacił za przedmiot, a następnie przesyła odnośnik do rzekomego potwierdzenia płatności, odbioru środków albo nadania paczki. Strona może przypominać Vinted, bank lub firmę kurierską, lecz jej zadaniem jest przejęcie danych.
Phishing podszywa się pod znaną firmę, aby wyłudzić login, hasło, dane karty albo kod autoryzacyjny. Jego odmianą jest smishing, czyli oszustwo prowadzone za pomocą SMS-a. Wiadomość może informować o dopłacie do przesyłki lub problemie z dostawą.
| Metoda | Typowy komunikat | Cel przestępcy |
| Phishing | „Potwierdź odbiór pieniędzy” | Dane logowania lub karty |
| Smishing | „Dopłać do przesyłki” | Przejęcie płatności |
| Wyłudzenie BLIK | „Podaj kod do aktywacji wypłaty” | Natychmiastowa wypłata gotówki |
| Fałszywy spór | „Towar dotarł uszkodzony” | Zwrot pieniędzy i zatrzymanie rzeczy |
Po czym rozpoznać podejrzaną wiadomość?
Nie każda wiadomość będzie napisana z błędami. Oszuści korzystają dziś z automatycznego tłumaczenia i narzędzi generujących tekst, więc sam język nie wystarcza do oceny wiarygodności. Liczy się cały schemat rozmowy – presja, zewnętrzny link i prośba o dane tworzą bardzo wyraźny sygnał ostrzegawczy.
Link, presja i fałszywa obsługa
Legalna sprzedaż nie wymaga klikania w odnośnik otrzymany od kupującego. Vinted nie prosi o potwierdzenie płatności przez SMS ani o przekazanie kodu BLIK rozmówcy. Nie działa też mechanizm, w którym „pracownik serwisu” dzwoni i poleca podyktować kod aktywacyjny.
Skrócony adres URL ukrywa prawdziwą domenę. Na komputerze można najechać na link bez otwierania strony i sprawdzić jego pełny adres. Na telefonie lepiej nie korzystać z takiego odnośnika wcale – płatność należy otworzyć wyłącznie z oficjalnej aplikacji.
Dane, których nie wolno przekazywać
Kupujący nie potrzebuje loginu do banku, hasła, numeru karty, kodu CVV, zdjęcia dowodu ani kodu BLIK. Nie należy wysyłać także zbędnych danych kontaktowych, skanów dokumentów i kodów QR. Jednorazowy kod bankowy służy do autoryzacji konkretnej operacji, a nie do odbioru pieniędzy.
- login i hasło do bankowości elektronicznej,
- numer karty płatniczej oraz kod CVV,
- kod BLIK lub kod SMS z banku,
- numer PESEL i zdjęcie dokumentu tożsamości,
- adres e-mail lub telefon, gdy rozmówca nie ma uzasadnionej potrzeby ich znać.
Jak bezpiecznie kupować i sprzedawać?
Najbezpieczniejszy proces zaczyna się od przycisku „Kup teraz” w aplikacji lub na oficjalnej stronie. Płatność przechodzi przez system platformy, a informacje o zamówieniu i etykiecie wysyłkowej pojawiają się na koncie, nie w wiadomości od użytkownika.
Mechanizm Vinted Protect zabezpiecza środki do czasu potwierdzenia odbioru i zgodności przedmiotu z opisem. Opłata za ochronę wynosi około 5 proc. wartości zamówienia. Dostawcą usług płatniczych platformy jest między innymi Adyen, dlatego sprzedający nie musi samodzielnie przyjmować danych karty od kupującego.
Wyjście poza aplikację oznacza utratę historii transakcji i ochrony kupującego. Dotyczy to przelewów na prywatne konto, płatności kryptowalutami, komunikatorów oraz „specjalnych” formularzy kurierskich.
Weryfikacja profilu
Profil nie daje pełnej gwarancji, ale pomaga ocenić ryzyko. Sprawdź datę rejestracji, liczbę transakcji, opinie oraz sposób prowadzenia rozmowy. Nowe konto bez historii, wyjątkowo atrakcyjna cena i natychmiastowa presja na zakup wymagają ostrożności.
Sprzedając, fotografuj przedmiot z każdej strony. Pokaż metkę, wady, numer seryjny lub charakterystyczne elementy. Przed zamknięciem paczki zrób zdjęcia rzeczy, opakowania, etykiety i potwierdzenia nadania – dokumentacja pomaga podczas sporu.
Fałszywe zdjęcia i sztuczna inteligencja
Sztuczna inteligencja może posłużyć do przerobienia fotografii rzekomo uszkodzonego ubrania, buta albo torby. Zdarzały się przypadki, w których kupujący zgłaszał wadę, zatrzymywał towar, a jako dowód przedstawiał zmienione zdjęcie.
Zwracaj uwagę na nienaturalne krawędzie, powtarzające się wzory, błędny kolor, zniekształcone szwy i elementy, których wcześniej nie było. W sporze prześlij własne fotografie wykonane przed pakowaniem oraz całą korespondencję. Nie usuwaj ogłoszenia ani potwierdzeń nadania.
Vinted nie prosi o potwierdzenie płatności przez link wysłany w czacie lub SMS-em. Wypłata środków odbywa się w oficjalnym systemie platformy.
Jak zabezpieczyć konto Vinted?
Utwórz unikalne hasło o długości co najmniej 12 znaków. Powinno zawierać małe i wielkie litery, cyfry oraz znaki specjalne. To samo hasło używane w kilku serwisach ułatwia przejęcie konta po wycieku danych z innej strony.
Włącz uwierzytelnianie wieloskładnikowe, najlepiej przy użyciu aplikacji TOTP albo klucza U2F/FIDO2. Takie rozwiązania lepiej chronią przed phishingiem niż kody wysyłane SMS-em. Aktualizuj aplikację i system telefonu, a transakcje wykonuj z zaufanej sieci.
Raz na jakiś czas sprawdzaj aktywne sesje, historię logowań, zmianę adresu e-mail oraz ustawienia wypłat. Nieznane urządzenie lub nagła modyfikacja profilu może oznaczać przejęcie dostępu.
Co zrobić po oszustwie?
Liczy się pierwszych kilka minut. Jeśli podano dane bankowe, natychmiast zadzwoń do banku, zastrzeż kartę i zablokuj podejrzane operacje. Zmień hasło do Vinted oraz innych kont, jeśli używano tam podobnych danych.
Zachowaj dowody w niezmienionej formie: zrzuty ekranu, adresy stron, numer telefonu, adres e-mail, nazwę użytkownika, potwierdzenia płatności i historię rachunku. Nie ostrzegaj sprawcy przed zgłoszeniem i nie usuwaj rozmowy.
Zgłoś konto lub wiadomość w aplikacji, korzystając z opcji „Zgłoś użytkownika” albo „Mam problem”. Phishing można przekazać do CERT Polska przez incydent.cert.pl. Gdy doszło do straty pieniędzy, złóż zawiadomienie na policji. Poważne sprawy prowadzi także KGP CBZC, wyspecjalizowane w cyberprzestępczości od 2022 roku.
- Skontaktuj się z bankiem i zablokuj dostęp do środków.
- Zabezpiecz konto Vinted przez zmianę hasła i wylogowanie obcych urządzeń.
- Zgłoś oszustwo platformie, CERT Polska oraz policji.
- Przekaż funkcjonariuszom pełną dokumentację rozmowy i transakcji.
- Rozważ alert BIK, jeśli ujawniono PESEL lub zdjęcie dokumentu.
Czy można odzyskać pieniądze?
Bank może podjąć próbę cofnięcia przelewu lub zablokowania rachunku odbiorcy. Przy nieautoryzowanej transakcji kartą działa reklamacja, a w niektórych sytuacjach także procedura chargeback. Gdy poszkodowany sam zatwierdził operację pod wpływem manipulacji, odzyskanie środków bywa trudniejsze, lecz zgłoszenie nadal należy złożyć bezzwłocznie.
W przypadku kradzieży danych osobowych monitoruj zapytania kredytowe i aktywność finansową. Zgłoszenie z art. 286 Kodeksu karnego może pomóc w ustaleniu sprawcy oraz dochodzeniu roszczeń.
Jakie zasady obowiązują w 2026 roku?
W 2026 roku masowo wykorzystywany jest smishing związany z „potwierdzeniem płatności”, „odbiorem środków” i dopłatą do przesyłki. Fałszywe strony są coraz staranniej przygotowane, lecz jedna reguła pozostaje niezmienna: płatność i wysyłka muszą być widoczne w aplikacji.
Nie podawaj kodu BLIK, nie otwieraj linku od kupującego i nie przenoś rozmowy poza Vinted. Jeżeli wiadomość wywołuje pośpiech, zatrzymaj transakcję i sprawdź wszystko bezpośrednio w serwisie. Taka chwila ostrożności może ochronić zarówno konto, jak i całe oszczędności.
FAQ – najczęściej zadawane pytania
Jak najczęściej zaczyna się oszustwo na Vinted?
Zwykle sprawca wysyła fałszywy link, prosi o kod BLIK lub namawia do przeniesienia rozmowy poza aplikację, by przejąć dane lub pieniądze.
Czym różni się phishing od smishingu?
Phishing podszywa się pod znane serwisy, by wyłudzić loginy, hasła lub dane karty, a smishing to ta sama metoda prowadzona przez SMS-y.
Jakie informacje nigdy nie powinny być udostępniane kupującemu?
Nie przekazuj loginu do banku, hasła, numeru karty z CVV, kodu BLIK, zdjęcia dowodu ani PESEL; kupujący tego nie potrzebuje.
Jak bezpiecznie sfinalizować transakcję na Vinted?
Użyj przycisku „Kup teraz” w aplikacji lub na stronie, a płatność realizuj przez system platformy, który zabezpiecza środki do potwierdzenia odbioru.
Co zrobić, gdy ktoś poprosi o potwierdzenie płatności przez link z czatu?
Nie klikaj i nie podawaj danych; płatności sprawdza się wyłącznie w oficjalnej aplikacji Vinted, nie przez linki od użytkowników.
Jak zabezpieczyć konto Vinted przed przejęciem?
Ustaw unikalne hasło co najmniej 12 znaków i włącz uwierzytelnianie wieloskładnikowe, najlepiej przez aplikację TOTP lub klucz FIDO2.
Jakie kroki podjąć natychmiast po stwierdzeniu oszustwa?
Skontaktuj się z bankiem i zablokuj środki, zmień hasło na Vinted oraz zgłoś zdarzenie platformie, CERT Polska i policji.