Polscy operatorzy w ostatnich latach uruchomili własne mechanizmy walki ze spamem i spoofingiem - czasem za darmo, czasem za dopłatę. Większość abonentów nie wie, że ma takie funkcje w pakiecie. Przegląd, co oferuje Orange, Play, Plus, T-Mobile, Plush i Heyah w 2026 roku.
Po co operatorowi własne filtry, skoro są aplikacje
Aplikacje antyspamowe (Truecaller, Hiya i inne, które porównujemy w artykule o aplikacjach antyspamowych) działają na poziomie urządzenia. Operator widzi ruch wcześniej - na poziomie sieci. Może zablokować połączenie, zanim w ogóle dotrze do twojego telefonu, i może wykryć spoofing CLI, którego żadna aplikacja nie zauważy.
Drugi powód: operator ma realny obraz statystyk. Setki tysięcy abonentów dziennie zgłaszają numery, blokują, dodają do filtrów. Z tego strumienia powstaje "dynamiczna czarna lista" działająca na poziomie sieci.
Orange - CyberTarcza
Najszerzej promowany pakiet bezpieczeństwa w Polsce. CyberTarcza to nie jedna funkcja, lecz zestaw mechanizmów: blokada stron phishingowych w sieci komórkowej, ostrzeżenia przed niebezpiecznymi domenami w SMS-ach, filtry połączeń od znanych oszustów. Część działa automatycznie i nie wymaga włączenia.
Orange udostępnił też mechanizm antyspoofingowy oparty o porównywanie połączeń przychodzących z bazą znanych numerów infolinii. Jeśli ktoś dzwoni z fałszywym numerem 800 popularnego banku, operator może to wychwycić i oznaczyć połączenie jako podejrzane lub całkiem zablokować. Funkcja jest stopniowo rozszerzana.
Zgłaszanie podejrzanych SMS-ów: numer 8080 (bezpłatny). Każde zgłoszenie trafia do CERT Polska.
Play - Bezpieczny Internet i Pakiet Bezpieczeństwa
Play oferuje pakiet bezpieczeństwa (m.in. usługi "Bezpieczny Internet" i "Ochrona Internetu") obejmujący filtrowanie phishingu, ostrzeżenia o niebezpiecznych linkach w SMS-ach i ochronę przed złośliwymi domenami. Częściowo bezpłatne dla abonentów, część funkcji w pakiecie premium.
Po stronie spoofingu Play uczestniczy w branżowych pracach nad uwierzytelnianiem CLI - choć pełne wdrożenie standardów typu STIR/SHAKEN to perspektywa kilkuletnia, opisana w tekście o STIR/SHAKEN i uwierzytelnianiu CLI w Polsce.
Zgłaszanie SMS-ów oszukańczych w Play: również 8080.
Plus - filtry sieciowe
Plus, podobnie jak pozostali operatorzy z grupy big four, korzysta z numeru 8080 do zgłaszania niebezpiecznych SMS-ów i wdraża własne filtry sieciowe blokujące domeny phishingowe. W ramach pakietów dla klientów biznesowych Plus oferuje rozszerzone usługi bezpieczeństwa, które obejmują również ochronę przed atakami typu vishing.
Specyfika Plusa: silny nacisk na zgodność z rekomendacjami UKE i CERT Polska, częste komunikaty edukacyjne dla abonentów po wykryciu nowej kampanii oszustów.
T-Mobile - filtry i kontrola rodzicielska
T-Mobile oferuje pakiet bezpieczeństwa, który obejmuje blokadę phishingu, filtry domen i powiadomienia o nowych zagrożeniach. Część funkcji włączona domyślnie, część wymaga aktywacji w aplikacji Mój T-Mobile lub w panelu klienta.
Dla rodziców T-Mobile (jak i pozostali operatorzy) ma usługi kontroli rodzicielskiej z możliwością blokowania premium, połączeń międzynarodowych i konkretnych kategorii numerów. To istotne, bo dziecko z aktywnym numerem premium potrafi wygenerować rachunek liczony w setkach złotych.
Plush i Heyah - operatorzy "no-frills"
Plush (sieć Plus) i Heyah (sieć T-Mobile) działają jako sub-marki głównych operatorów. Korzystają z tej samej infrastruktury sieciowej, więc filtry antyspoofingowe i blokady domen phishingowych obejmują je automatycznie. Różnica jest w obsłudze klienta i pakietach dodatkowych - Plush i Heyah celują w prostą ofertę i często nie sprzedają oddzielnych pakietów bezpieczeństwa.
Praktyczny wniosek: jako abonent Plush albo Heyah masz zazwyczaj te same automatyczne filtry sieciowe co abonent Plus albo T-Mobile, ale dodatkowe usługi premium mogą być niedostępne.
Tabela porównawcza
| Operator | Pakiet | Cena | Zgłaszanie SMS | Filtr sieciowy |
|---|---|---|---|---|
| Orange | CyberTarcza | Częściowo darmowa, część w abonamencie | 8080 | Tak |
| Play | Bezpieczny Internet / Pakiet Bezpieczeństwa | Wybrane funkcje darmowe, premium płatne | 8080 | Tak |
| Plus | Filtry sieciowe + pakiety biznesowe | Bazowe darmowe | 8080 | Tak |
| T-Mobile | Pakiet bezpieczeństwa | Część w abonamencie | 8080 | Tak |
| Plush | Filtr Plus (dziedziczony) | Bezpłatny | 8080 | Tak |
| Heyah | Filtr T-Mobile (dziedziczony) | Bezpłatny | 8080 | Tak |
Ceny i nazwy pakietów aktualizowane w 2026 roku. Sprawdź aktualną ofertę na stronie operatora.
Jak włączyć ochronę - kroki ogólne
- Zaloguj się do aplikacji operatora (Mój Orange, Play24, iPlus, Mój T-Mobile) lub do panelu klienta na stronie WWW.
- Przejdź do sekcji "Bezpieczeństwo" lub "Usługi dodatkowe" - dokładna nazwa różni się między operatorami.
- Sprawdź, które funkcje są aktywne, a które wymagają włączenia. Część jest domyślnie włączona, część czeka na zgodę.
- Włącz blokadę połączeń premium i międzynarodowych, jeśli ich nie używasz - to dodatkowa warstwa ochrony przed Wangiri i kosztami premium.
- Aktywuj kontrolę rodzicielską na numerach dzieci - z dedykowanymi limitami.
- Zapisz krótki kod 8080 w kontaktach jako "Zgłoś SMS oszustwa" - przyda się przy każdym podejrzanym SMS-ie od kuriera, banku albo "ZUS".
Co operator nie zrobi za ciebie
- Nie zatrzyma sprytnego oszusta indywidualnego - klasyczna metoda "na policjanta" z prepaida ciągle przejdzie przez sieć.
- Nie zablokuje SMS-ów premium aktywnych w twoim imieniu bez świadomej rezygnacji z subskrypcji - to płatność abonamentowa, nie spam.
- Nie wykryje "wnuczka" dzwoniącego z normalnego numeru - bez znajomości głosu i kontekstu sieć nie ma jak.
- Nie pomoże, jeśli sam podałeś dane. O tym, co robić w takiej sytuacji, piszemy w tekście o tym, co zrobić po podaniu danych osobowych przez telefon.
FAQ
Czy zgłoszenie pod 8080 jest płatne?
Nie. Numer 8080 obsługiwany przez CERT Polska jest bezpłatny u wszystkich głównych operatorów. Wystarczy przekazać dalej (forward) podejrzany SMS na 8080. Po analizie CERT zwróci komunikat informujący, czy treść została zaklasyfikowana jako próba oszustwa.
Czy operator widzi treść moich SMS-ów albo rozmów?
Nie ma do nich dostępu w trybie ciągłym. Operator widzi metadane - kto dzwonił, do kogo, ile trwało, kiedy. Treść SMS-a operator zna, bo musi go dostarczyć, ale nie może go używać do innych celów - z wyjątkiem działania filtrów antyspamowych w czasie rzeczywistym, co jest wyraźnie regulowane RODO i prawem telekomunikacyjnym.
Co jeśli filtr operatora zablokuje mi prawdziwe połączenie?
Każdy operator ma proces "false positive". W aplikacji albo na infolinii zgłaszasz numer, który został błędnie zablokowany. Najczęściej zablokowanie dotyczy SMS-ów (połączenia rzadziej są blokowane całkowicie - zwykle tylko oznaczane). W razie pilnej potrzeby możesz zadzwonić do oczekiwanego rozmówcy z innej linii.
Czy abonenci wirtualni - Plush, Heyah, MVNO - mają tę samą ochronę?
Filtr sieciowy działający po stronie operatora-właściciela infrastruktury obejmuje również sub-marki, więc bazowa warstwa ochrony jest taka sama. Brakować może tylko dodatkowych pakietów premium, które sub-marki sprzedają w mniejszym zakresie.
Podsumowanie
Filtr u operatora to pierwsza linia obrony, na której większość polskich abonentów już teraz coś ma - tylko nie zawsze o tym wie. Pięć minut w aplikacji operatora wystarczy, żeby sprawdzić, co masz aktywne, włączyć blokady premium i międzynarodowych oraz zapisać 8080 w kontaktach. Reszta - wykrywanie spoofingu, identyfikacja nieznanych numerów - to robota dla aplikacji antyspamowej i twojego krytycznego myślenia. Trzy warstwy razem działają znacznie lepiej niż każda osobno.