Polscy operatorzy w ostatnich latach uruchomili własne mechanizmy walki ze spamem i spoofingiem - czasem za darmo, czasem za dopłatę. Większość abonentów nie wie, że ma takie funkcje w pakiecie. Przegląd, co oferuje Orange, Play, Plus, T-Mobile, Plush i Heyah w 2026 roku.

Po co operatorowi własne filtry, skoro są aplikacje

Aplikacje antyspamowe (Truecaller, Hiya i inne, które porównujemy w artykule o aplikacjach antyspamowych) działają na poziomie urządzenia. Operator widzi ruch wcześniej - na poziomie sieci. Może zablokować połączenie, zanim w ogóle dotrze do twojego telefonu, i może wykryć spoofing CLI, którego żadna aplikacja nie zauważy.

Drugi powód: operator ma realny obraz statystyk. Setki tysięcy abonentów dziennie zgłaszają numery, blokują, dodają do filtrów. Z tego strumienia powstaje "dynamiczna czarna lista" działająca na poziomie sieci.

Orange - CyberTarcza

Najszerzej promowany pakiet bezpieczeństwa w Polsce. CyberTarcza to nie jedna funkcja, lecz zestaw mechanizmów: blokada stron phishingowych w sieci komórkowej, ostrzeżenia przed niebezpiecznymi domenami w SMS-ach, filtry połączeń od znanych oszustów. Część działa automatycznie i nie wymaga włączenia.

Orange udostępnił też mechanizm antyspoofingowy oparty o porównywanie połączeń przychodzących z bazą znanych numerów infolinii. Jeśli ktoś dzwoni z fałszywym numerem 800 popularnego banku, operator może to wychwycić i oznaczyć połączenie jako podejrzane lub całkiem zablokować. Funkcja jest stopniowo rozszerzana.

Zgłaszanie podejrzanych SMS-ów: numer 8080 (bezpłatny). Każde zgłoszenie trafia do CERT Polska.

Play - Bezpieczny Internet i Pakiet Bezpieczeństwa

Play oferuje pakiet bezpieczeństwa (m.in. usługi "Bezpieczny Internet" i "Ochrona Internetu") obejmujący filtrowanie phishingu, ostrzeżenia o niebezpiecznych linkach w SMS-ach i ochronę przed złośliwymi domenami. Częściowo bezpłatne dla abonentów, część funkcji w pakiecie premium.

Po stronie spoofingu Play uczestniczy w branżowych pracach nad uwierzytelnianiem CLI - choć pełne wdrożenie standardów typu STIR/SHAKEN to perspektywa kilkuletnia, opisana w tekście o STIR/SHAKEN i uwierzytelnianiu CLI w Polsce.

Zgłaszanie SMS-ów oszukańczych w Play: również 8080.

Plus - filtry sieciowe

Plus, podobnie jak pozostali operatorzy z grupy big four, korzysta z numeru 8080 do zgłaszania niebezpiecznych SMS-ów i wdraża własne filtry sieciowe blokujące domeny phishingowe. W ramach pakietów dla klientów biznesowych Plus oferuje rozszerzone usługi bezpieczeństwa, które obejmują również ochronę przed atakami typu vishing.

Specyfika Plusa: silny nacisk na zgodność z rekomendacjami UKE i CERT Polska, częste komunikaty edukacyjne dla abonentów po wykryciu nowej kampanii oszustów.

T-Mobile - filtry i kontrola rodzicielska

T-Mobile oferuje pakiet bezpieczeństwa, który obejmuje blokadę phishingu, filtry domen i powiadomienia o nowych zagrożeniach. Część funkcji włączona domyślnie, część wymaga aktywacji w aplikacji Mój T-Mobile lub w panelu klienta.

Dla rodziców T-Mobile (jak i pozostali operatorzy) ma usługi kontroli rodzicielskiej z możliwością blokowania premium, połączeń międzynarodowych i konkretnych kategorii numerów. To istotne, bo dziecko z aktywnym numerem premium potrafi wygenerować rachunek liczony w setkach złotych.

Plush i Heyah - operatorzy "no-frills"

Plush (sieć Plus) i Heyah (sieć T-Mobile) działają jako sub-marki głównych operatorów. Korzystają z tej samej infrastruktury sieciowej, więc filtry antyspoofingowe i blokady domen phishingowych obejmują je automatycznie. Różnica jest w obsłudze klienta i pakietach dodatkowych - Plush i Heyah celują w prostą ofertę i często nie sprzedają oddzielnych pakietów bezpieczeństwa.

Praktyczny wniosek: jako abonent Plush albo Heyah masz zazwyczaj te same automatyczne filtry sieciowe co abonent Plus albo T-Mobile, ale dodatkowe usługi premium mogą być niedostępne.

Tabela porównawcza

OperatorPakietCenaZgłaszanie SMSFiltr sieciowy
OrangeCyberTarczaCzęściowo darmowa, część w abonamencie8080Tak
PlayBezpieczny Internet / Pakiet BezpieczeństwaWybrane funkcje darmowe, premium płatne8080Tak
PlusFiltry sieciowe + pakiety biznesoweBazowe darmowe8080Tak
T-MobilePakiet bezpieczeństwaCzęść w abonamencie8080Tak
PlushFiltr Plus (dziedziczony)Bezpłatny8080Tak
HeyahFiltr T-Mobile (dziedziczony)Bezpłatny8080Tak

Ceny i nazwy pakietów aktualizowane w 2026 roku. Sprawdź aktualną ofertę na stronie operatora.

Jak włączyć ochronę - kroki ogólne

  1. Zaloguj się do aplikacji operatora (Mój Orange, Play24, iPlus, Mój T-Mobile) lub do panelu klienta na stronie WWW.
  2. Przejdź do sekcji "Bezpieczeństwo" lub "Usługi dodatkowe" - dokładna nazwa różni się między operatorami.
  3. Sprawdź, które funkcje są aktywne, a które wymagają włączenia. Część jest domyślnie włączona, część czeka na zgodę.
  4. Włącz blokadę połączeń premium i międzynarodowych, jeśli ich nie używasz - to dodatkowa warstwa ochrony przed Wangiri i kosztami premium.
  5. Aktywuj kontrolę rodzicielską na numerach dzieci - z dedykowanymi limitami.
  6. Zapisz krótki kod 8080 w kontaktach jako "Zgłoś SMS oszustwa" - przyda się przy każdym podejrzanym SMS-ie od kuriera, banku albo "ZUS".

Co operator nie zrobi za ciebie

  • Nie zatrzyma sprytnego oszusta indywidualnego - klasyczna metoda "na policjanta" z prepaida ciągle przejdzie przez sieć.
  • Nie zablokuje SMS-ów premium aktywnych w twoim imieniu bez świadomej rezygnacji z subskrypcji - to płatność abonamentowa, nie spam.
  • Nie wykryje "wnuczka" dzwoniącego z normalnego numeru - bez znajomości głosu i kontekstu sieć nie ma jak.
  • Nie pomoże, jeśli sam podałeś dane. O tym, co robić w takiej sytuacji, piszemy w tekście o tym, co zrobić po podaniu danych osobowych przez telefon.

FAQ

Czy zgłoszenie pod 8080 jest płatne?

Nie. Numer 8080 obsługiwany przez CERT Polska jest bezpłatny u wszystkich głównych operatorów. Wystarczy przekazać dalej (forward) podejrzany SMS na 8080. Po analizie CERT zwróci komunikat informujący, czy treść została zaklasyfikowana jako próba oszustwa.

Czy operator widzi treść moich SMS-ów albo rozmów?

Nie ma do nich dostępu w trybie ciągłym. Operator widzi metadane - kto dzwonił, do kogo, ile trwało, kiedy. Treść SMS-a operator zna, bo musi go dostarczyć, ale nie może go używać do innych celów - z wyjątkiem działania filtrów antyspamowych w czasie rzeczywistym, co jest wyraźnie regulowane RODO i prawem telekomunikacyjnym.

Co jeśli filtr operatora zablokuje mi prawdziwe połączenie?

Każdy operator ma proces "false positive". W aplikacji albo na infolinii zgłaszasz numer, który został błędnie zablokowany. Najczęściej zablokowanie dotyczy SMS-ów (połączenia rzadziej są blokowane całkowicie - zwykle tylko oznaczane). W razie pilnej potrzeby możesz zadzwonić do oczekiwanego rozmówcy z innej linii.

Czy abonenci wirtualni - Plush, Heyah, MVNO - mają tę samą ochronę?

Filtr sieciowy działający po stronie operatora-właściciela infrastruktury obejmuje również sub-marki, więc bazowa warstwa ochrony jest taka sama. Brakować może tylko dodatkowych pakietów premium, które sub-marki sprzedają w mniejszym zakresie.

Podsumowanie

Filtr u operatora to pierwsza linia obrony, na której większość polskich abonentów już teraz coś ma - tylko nie zawsze o tym wie. Pięć minut w aplikacji operatora wystarczy, żeby sprawdzić, co masz aktywne, włączyć blokady premium i międzynarodowych oraz zapisać 8080 w kontaktach. Reszta - wykrywanie spoofingu, identyfikacja nieznanych numerów - to robota dla aplikacji antyspamowej i twojego krytycznego myślenia. Trzy warstwy razem działają znacznie lepiej niż każda osobno.