Laptop z abstrakcyjnym interfejsem cyfrowego zamka Koncepcja bezpieczeństwa i ochrony Podwójne narażenie

BZWBK24 Internet – logowanie i bezpieczeństwo bankowości online

6 min. czytania

Bankowość internetowa stała się codziennością milionów Polaków, a dawna platforma BZWBK24 Internet – po integracji z Santander – zapewnia szybki dostęp do konta, przelewów i zarządzania finansami. Wygoda idzie jednak w parze z koniecznością zachowania najwyższych standardów bezpieczeństwa. Poniżej znajdziesz klarowny poradnik logowania, mechanizmy ochrony oraz praktyczne wskazówki zgodne z zaleceniami banku.

Historia i ewolucja BZWBK24 Internet

BZWBK24 to poprzednia nazwa bankowości internetowej Banku Zachodniego WBK. Po fuzji z Santander Bank Polska w 2019 roku rozwiązanie zostało zastąpione przez centrum24.pl oraz aplikacje mobilne (m.in. Moja Firma, Mini Firma mobile).

Logowanie odbywa się poprzez www.centrum24.pl lub www.santander.pl, gdzie klienci indywidualni i firmowi zyskują pełny dostęp do rachunków i usług. System zachował NIK (Numer Identyfikacyjny Klienta) – 8‑cyfrowy identyfikator używany przy logowaniu.

Dla klientów firmowych rozwijany jest iBiznes24 z dodatkowymi metodami autoryzacji (tokeny, mobilny podpis). Zmiany są efektem dyrektywy PSD2, która wymusza silne uwierzytelnienie (SCA) – np. dodatkową weryfikację przy logowaniu, przelewach lub dostępie do historii starszej niż 90 dni.

Jak zalogować się do BZWBK24 Internet – krok po kroku

Logowanie jest proste, pod warunkiem przestrzegania zasad bezpieczeństwa. Wykonaj poniższe kroki:

  1. Wejdź na oficjalną stronę – ręcznie wpisz adres www.centrum24.pl lub www.santander.pl w pasku przeglądarki; nie klikaj w linki z e‑maili i SMS‑ów (to częsty phishing);
  2. Włącz obsługę cookies – jeśli pojawi się komunikat o blokadzie plików cookie, aktywuj je w ustawieniach przeglądarki;
  3. Podaj NIK – wpisz swój NIK (8 cyfr), a następnie przejdź do pola hasła;
  4. Wprowadź hasło – użyj aktualnego hasła (maskowanego lub pełnego); dla bezpieczeństwa regularnie je zmieniaj;
  5. Potwierdź autoryzacją – zaakceptuj logowanie przy pomocy smsKodu, tokena lub mobilnej autoryzacji; upewnij się, że połączenie jest szyfrowane (ikona kłódki, HTTPS, ważny certyfikat);
  6. Zweryfikuj grafikę zabezpieczającą – jeżeli masz ją ustawioną; w przypadku rozbieżności przerwij logowanie i skontaktuj się z bankiem.

Po zalogowaniu sprawdź datę i godzinę ostatniego logowania w panelu – to szybki sposób na wykrycie nieautoryzowanego dostępu.

Dla klientów Santander Consumer Bank przy pierwszym logowaniu stosowany jest ICN (numer klienta z umowy lub przelewu weryfikacyjnego).

Mechanizmy bezpieczeństwa w BZWBK24 Internet

Santander stosuje wielowarstwową ochronę zgodną z najwyższymi standardami. Najważniejsze elementy to:

  • Szyfrowanie SSL/TLS – bezpieczny tunel chroniący dane przed podejrzeniem i modyfikacją;
  • Silne uwierzytelnienie (SCA) – obowiązkowe potwierdzenia, np. smsKod, token lub autoryzacja mobilna przy logowaniu i operacjach;
  • Hasło maskowane i grafika bezpieczeństwa – dodatkowe zabezpieczenia utrudniające phishing;
  • Biometria w aplikacji – Face ID, odcisk palca lub PIN do szybkiej i bezpiecznej autoryzacji.

Bank nigdy nie prosi o podanie NIK‑u, hasła, smsKodu ani PIN‑u poza oficjalnymi kanałami. Jeśli system żąda smsKodu w nietypowych okolicznościach, natychmiast skontaktuj się z bankiem.

Najczęstsze zagrożenia i jak im zapobiegać

Cyberprzestępcy wykorzystują socjotechnikę, złośliwe oprogramowanie oraz luki w zabezpieczeniach sieci. Poniżej znajdziesz konkretne przykłady i wskazówki działania.

Phishing i fałszywe linki

Rozpoznasz i ograniczysz ryzyko, stosując te zasady:

  • fałszywe wiadomości – oszuści podszywają się pod bank, prosząc o „pilne” logowanie lub dopłatę,
  • zasada ręcznego wpisywania adresu – nigdy nie klikaj w linki z e‑maili czy SMS‑ów; zawsze wpisuj centrum24.pl lub santander.pl samodzielnie,
  • weryfikacja certyfikatu i adresu – sprawdź HTTPS, kłódkę i poprawną domenę przed podaniem danych.

Zagrożenia sprzętowe i sieciowe

Pamiętaj o następujących ryzykach i reakcjach:

  • malware – może wykraść dane, szyfrować pliki lub spowalniać komputer,
  • publiczne Wi‑Fi – unikaj logowania; domową sieć zabezpiecz silnym hasłem i standardem WPA3,
  • bluetooth – wyłączaj, gdy nie jest potrzebny.

Słabe praktyki użytkownika

Ogranicz błędy, które najczęściej wykorzystują przestępcy:

  • używanie konta administracyjnego do codziennej pracy,
  • proste lub powtarzane hasła (ten sam login/hasło w wielu serwisach),
  • zapisywanie danych logowania na kartkach lub w notatkach bez zabezpieczenia.

Zalecenia Santander

Wdrażaj poniższe rekomendacje banku, aby znacząco podnieść poziom ochrony:

  • zainstaluj i aktualizuj antywirusa oraz osobisty firewall,
  • korzystaj na co dzień z konta o ograniczonych uprawnieniach,
  • regularnie aktualizuj oprogramowanie i dane kontaktowe w banku,
  • śledź komunikaty ZBP o bieżących zagrożeniach.

Dla szybkiej diagnozy typowych sytuacji skorzystaj z poniższej tabeli:

Zagrożenie Objawy Działanie
Phishing Podejrzany e‑mail lub SMS z linkiem Nie klikaj; wpisz adres ręcznie
Malware Wolny komputer, nieznane okna Przeskanuj antywirusem; nie otwieraj załączników
Nieautoryzowane logowanie Inna grafika, obce ostatnie logowanie Wyloguj się, zmień hasło, zadzwoń do banku
smsKod bez usługi Żądanie kodu w nietypowej sytuacji Natychmiastowy kontakt z bankiem

Bezpieczeństwo dla firm i klientów indywidualnych

Firmy (bankowość dla firm i iBiznes24) są narażone m.in. na przejęcia sesji czy ataki na tokeny. Rekomendowane są: tokeny sprzętowe, cykliczna zmiana haseł, weryfikacja historii logowań i powiadomienia o aktywności.

Klienci indywidualni korzystają z centrum24.pl oraz aplikacji z biometrią i przelewami na telefon. Zastrzeganie kart, wnioski kredytowe i limity płatności realizowane są online z autoryzacją SMS lub w aplikacji.

Przyszłość bezpieczeństwa w bankowości online

Silne uwierzytelnienie (SCA) staje się standardem rynkowym zgodnie z PSD2. Santander rozwija biometrię i rozwiązania oparte na AI do wykrywania anomalii w czasie rzeczywistym, co dodatkowo ogranicza ryzyko nadużyć.

Praktyczne checklisty dla użytkowników BZWBK24

Codzienne nawyki

Przed każdym logowaniem zastosuj te proste kroki:

  • wpisuj adres serwisu ręcznie,
  • sprawdzaj HTTPS, kłódkę i (jeśli masz) grafikę bezpieczeństwa,
  • nie zapisuj danych logowania w przeglądarce ani na kartkach.

Co miesiąc

Ustal regularną rutynę bezpieczeństwa:

  • zmień hasło do bankowości internetowej,
  • zaktualizuj bazę wirusów i przeskanuj urządzenia,
  • przejrzyj historię logowań i ustawień powiadomień.

W razie wątpliwości

Gdy coś budzi niepokój, działaj natychmiast:

  • zadzwoń na oficjalną infolinię Santander,
  • tymczasowo zablokuj dostęp/kartę w aplikacji,
  • zmień hasło i zweryfikuj ostatnie operacje.
Grzegorz Kuzia
Grzegorz Kuzia

Redaktor naczelny Poland IT Hub. Od ponad 8 lat zajmuję się testowaniem sprzętu, recenzowaniem gier i tworzeniem praktycznych poradników technologicznych. Specjalizuję się w wirtualnej rzeczywistości, aplikacjach mobilnych oraz cyberbezpieczeństwie. Moją misją jest pokazywanie, że technologia może być prosta i dostępna dla każdego – bez żargonu i komplikacji.