Z badania zleconego przez ChronPESEL.pl i Krajowy Rejestr Długów wynika, że po kradzieży numeru PESEL 69 procent Polaków zastrzegłoby go w aplikacji mObywatel lub urzędzie. Jednocześnie tylko 33 procent ankietowanych monitorowałoby później swój numer oraz historię kredytową.
Zastrzeżenie PESEL-u utrudnia zaciągnięcie na cudze dane kredytu lub pożyczki. Status numeru muszą sprawdzać m.in. banki i firmy pożyczkowe przy zawieraniu umów z konsumentami. Obowiązek ten dotyczy również operatorów telekomunikacyjnych przed wydaniem duplikatu karty SIM oraz notariuszy przy niektórych czynnościach związanych z nieruchomościami.
Zastrzeżenie numeru PESEL nie daje pełnej ochrony
Mechanizm ten nie obejmuje jednak wszystkich sytuacji, w których mogą zostać wykorzystane skradzione dane. Jak zwrócił uwagę ekspert ChronPESEL.pl Bartłomiej Drozd, zastrzeżony numer nie staje się dla przestępców bezużyteczny.
- Przestępcy nadal mogą wykorzystać skradziony numer do wynajęcia mieszkania, wypożyczenia samochodu lub drogiego sprzętu, czy zakupu towaru z odroczonym terminem płatności. Innym zagrożeniem jest założenie firmy na przejęte dane, a następnie próba wyłudzenia kredytu biznesowego - wyjaśnił Bartłomiej Drozd.
Ryzyko nie ogranicza się przy tym do samego numeru PESEL. Szczególnie niebezpieczne są wycieki obejmujące również imię i nazwisko, numer telefonu, adres e-mail, dane logowania czy informacje o stanie zdrowia i przebiegu leczenia. Pozwalają one przygotować przekonujące wiadomości i rozmowy, w których oszuści podszywają się pod przychodnię, lekarza, NFZ, bank lub innego usługodawcę.
Jak przestępcy mogą wykorzystać PESEL?
Przestępcy mogą za pomocą e-maili i SMS-ów wysyłać fałszywe informacje dotyczące m.in. wyników badań, recept czy zaległych płatności, nakłaniając odbiorców do kliknięcia w link, podania hasła, kodu jednorazowego lub danych karty płatniczej. Jeżeli wyciek obejmuje dane logowania, mogą również próbować przejmować pocztę elektroniczną, konta społecznościowe i inne serwisy.
Znajomość prawdziwych danych osobowych, nazwy przychodni czy szczegółów leczenia nie oznacza, że kontaktuje się z nami przedstawiciel danej instytucji. W razie podejrzanej wiadomości lub telefonu należy przerwać kontakt, a następnie samodzielnie zadzwonić do placówki lub firmy, korzystając z numeru podanego na jej oficjalnej stronie.
>>> "Każda osoba w Polsce powinna mieć zastrzeżony PESEL". Jak to zrobić
Wyciek danych z MyDr - jak się zabezpieczyć?
Znaczenie dodatkowych środków ostrożności pokazuje cyberatak na firmę MyDr. Wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował, że przestępcy mogli przejąć około 19 mln rekordów oraz ponad 2 TB danych osobowych i informacji związanych z historią chorobową pacjentów.
Rośnie też liczba cyberzagrożeń w całym sektorze ochrony zdrowia. Według Centrum e-Zdrowia sektorowy zespół CSIRT CeZ obsłużył w 2025 roku 1441 incydentów bezpieczeństwa, czyli o ponad 60 procent więcej niż rok wcześniej. W 2026 roku odnotowano dotychczas 729 takich zdarzeń.
Osoby, których dane mogły zostać ujawnione, powinny - poza zastrzeżeniem PESEL - zmienić powtarzające się hasła i włączyć uwierzytelnianie dwuskładnikowe. W kolejnych miesiącach warto kontrolować rachunki bankowe, historię kredytową, zapytania dotyczące danych oraz informacje o nieznanych próbach logowania lub resetowania haseł.
Badanie "Czy Polacy boją się kradzieży numeru PESEL" zostało przeprowadzone przez IMAS International w kwietniu 2026 roku na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów, techniką CAWI, na reprezentatywnej próbie 1011 Polaków w wieku 18-74 lata.