Jak zablokować linki phishingowe na Discordzie?
6
Kroków konfiguracji
5
Testów końcowych
4
Rozwiązanych błędów
~6 min
Czas czytania
Odpowiedź
Krótka odpowiedź
Linki phishingowe na Discordzie blokuje się na trzech poziomach: filtrem, który usuwa wiadomość zanim ktokolwiek kliknie, whitelistą zaufanych domen, żeby filtr nie kasował linków partnerów, oraz kolejką zgłoszeń, dzięki której użytkownicy sami zasilają bazę zagrożeń. W Venon Security odpowiada za to LinkShield w ekranie Panel → Bezpieczeństwo → Ochrona treści. Użytkownicy zgłaszają podejrzane adresy komendą /zglos-link albo z menu kontekstowego wiadomości Zgłoś podejrzany link, a po przekroczeniu progu zgłoszeń domena blokowana jest automatycznie.
Treść sprawdzona z konfiguracją bota — ostatnia weryfikacja: 2026-08-06.
Kontekst
Na czym polega problem
Phishing na Discordzie podszywa się pod Nitro, giveaway albo panel logowania i najczęściej przychodzi z konta, które ofiara zna. Przejęte konto rozsyła kolejne wiadomości, więc jedno kliknięcie zamienia się w lawinę. Ręczne kasowanie zawsze jest spóźnione — link musi zniknąć, zanim ktokolwiek w niego kliknie.
Bez dodatkowego bota
Co zrobisz samym Discordem
- 01
Odbierz roli @everyone uprawnienie Osadzanie linków na kanałach, gdzie linki nie są potrzebne.
- 02
Włącz w natywnym AutoModzie Discorda regułę blokującą podejrzane linki i zaproszenia.
- 03
Ustal zasadę: żaden pracownik obsługi nigdy nie pisze pierwszy w DM i nie prosi o logowanie.
- 04
Przypnij na kanale ogłoszeń krótką instrukcję, co robić po kliknięciu w podejrzany link (zmiana hasła, wylogowanie wszystkich sesji, 2FA).
Venon Security
Co dokłada Venon Security
LinkShield usuwa wiadomości z podejrzanymi domenami i może nałożyć timeout albo ban po przekroczeniu limitu naruszeń.
Zgłoszenia od użytkowników z komendy /zglos-link i menu kontekstowego zasilają bazę zagrożeń, a po osiągnięciu progu domena blokowana jest automatycznie.
Zaufane domeny (whitelist) chronią linki partnerów i oficjalne źródła przed przypadkowym usunięciem.
Konfiguracja
Konfiguracja krok po kroku
0 z 6 kroków
Włącz LinkShield
Panel → Bezpieczeństwo → Ochrona treści → Linki i zaproszenia/venonsec_panelLinkShield to warstwa wyspecjalizowana w adresach: patrzy na domenę, tempo wklejania linków i zgłoszenia, a nie na treść wiadomości.
- LinkShield aktywny: włączone.
- Blokuj zaproszenia Discord: włączone, jeśli nie prowadzicie wymiany partnerskiej na kanałach publicznych.
- Kanał logów (ID): kanał staffu, na który trafiają informacje o zablokowanych adresach.
Ustaw limity wklejania linków
Panel → Bezpieczeństwo → Ochrona treści → Linki i zaproszeniaKampania phishingowa prawie zawsze wygląda jak seria wiadomości z linkiem w krótkim czasie. Limit w oknie czasowym łapie ten wzorzec, nawet jeśli domena jest zupełnie nowa.
- Limit spamu linkami: włączone.
- Maks. linków w oknie i Okno (sekundy): np. 3 linki na 20 sekund.
- Timeout (minuty): krótka przerwa dla konta, które przekroczyło limit.
- Maks. naruszeń zaproszeń oraz Ban po przekroczeniu limitu naruszeń: włączaj świadomie, bo to akcja nieodwracalna dla użytkownika.
Dodaj zaufane domeny
Panel → Bezpieczeństwo → Ochrona treści → Zaufane domenyWhitelista jest po to, żeby filtr nie kasował linków, na których wam zależy — dokumentacji, sklepu, kanału partnera. Trzymaj ją krótką i przeglądaj co kilka miesięcy.
- Dodaj wyłącznie domeny, którym naprawdę ufasz i które kontrolujecie lub znacie właściciela.
- Nie dodawaj skracaczy linków — pod jednym skróconym adresem może kryć się dowolna strona.
- Przy każdej domenie partnera ustal, kto ze staffu odpowiada za jej okresowy przegląd.
Włącz zgłoszenia od użytkowników
Panel → Bezpieczeństwo → Ochrona treści → Kanał logów i zgłoszenia/zglos-linkSpołeczność zauważa nowe kampanie szybciej niż jakakolwiek lista. Zgłoszenia zamieniają tę czujność w automatyczną ochronę.
- Zgłoszenia od użytkowników: włączone.
- Próg auto-blokady (zgłoszeń): liczba niezależnych zgłoszeń, po której domena blokowana jest automatycznie.
- Komenda /zglos-link <url> [kategoria] przyjmuje kategorie: Scam / oszustwo, Phishing, Malware, Inne.
- To samo da się zrobić bez wpisywania adresu: menu kontekstowe wiadomości → Aplikacje → Zgłoś podejrzany link.
Ogłoś społeczności, jak zgłaszać
Mechanizm zgłoszeń działa tylko wtedy, gdy ludzie o nim wiedzą. Jedna przypięta wiadomość zwiększa liczbę zgłoszeń bardziej niż jakakolwiek zmiana progów.
- Napisz wprost: nie klikaj, zgłoś przez menu kontekstowe wiadomości.
- Wyjaśnij, że zgłoszenie jest anonimowe dla reszty serwera i trafia tylko do staffu.
- Dodaj instrukcję na wypadek kliknięcia: zmiana hasła, wylogowanie wszystkich urządzeń, włączenie 2FA.
Przeglądaj bazę zagrożeń
Panel → Bezpieczeństwo → Ochrona treści → Baza zagrożeńBaza zagrożeń pokazuje zgłoszenia i domeny blokowane automatycznie. Regularny przegląd wyłapuje zarówno nowe kampanie, jak i fałszywe zgłoszenia.
- Ręcznie dodasz adres polami Nowa domena i Kategoria zagrożenia.
- Usuń wpisy zgłoszone przez pomyłkę, żeby nie blokować legalnych stron.
- Zaplanuj przegląd raz w tygodniu — po fali phishingu częściej.
Odhaczone kroki zapisują się w Twojej przeglądarce — możesz wrócić i dokończyć później.
Weryfikacja
Jak sprawdzić, że konfiguracja zadziałała
- 1
Wklej na kanale testowym adres dodany wcześniej do bazy zagrożeń — wiadomość powinna zniknąć, a na kanale logów LinkShield ma pojawić się wpis.
- 2
Wklej link do domeny z whitelisty — musi zostać nietknięty.
- 3
Zgłoś dowolny adres komendą /zglos-link i sprawdź, czy pojawił się w sekcji Baza zagrożeń.
- 4
Wklej trzy różne linki w kilkanaście sekund przy ustawionym limicie — powinien zadziałać limit spamu linkami.
- 5
Sprawdź, czy zaproszenie na inny serwer Discord jest blokowane, jeśli włączyłeś Blokuj zaproszenia Discord.
Diagnostyka
Gdy coś nie działa
Filtr kasuje linki partnerów i dokumentacji.
- Przyczyna
- Domena nie znalazła się na liście zaufanych albo działa blokada wszystkich linków przez AutoMod.
- Naprawa
- Dodaj domenę w sekcji Zaufane domeny i sprawdź, czy przełącznik Blokuj linki w AutoModzie nie jest ustawiony zbyt szeroko.
Podejrzane linki nadal przechodzą.
- Przyczyna
- Kampania używa świeżej domeny, której nie ma jeszcze w żadnej bazie.
- Naprawa
- Włącz Limit spamu linkami — łapie wzorzec zachowania niezależnie od domeny — i obniż Próg auto-blokady (zgłoszeń), żeby społeczność szybciej zamykała nowe adresy.
Użytkownicy nie zgłaszają linków.
- Przyczyna
- Nikt nie wie, że taka opcja istnieje, albo zgłoszenia są wyłączone.
- Naprawa
- Włącz Zgłoszenia od użytkowników i przypnij krótką instrukcję z menu kontekstowym Zgłoś podejrzany link na kanale ogłoszeń.
Ktoś zgłasza legalne strony, żeby je zablokować.
- Przyczyna
- Próg auto-blokady jest za niski wobec liczby aktywnych użytkowników.
- Naprawa
- Podnieś Próg auto-blokady (zgłoszeń) i przeglądaj Bazę zagrożeń, usuwając błędne wpisy. Zgłoszenia są widoczne dla staffu, więc nadużycia da się namierzyć.
Uczciwie
Czego ta konfiguracja nie załatwia
Żadna baza nie zna domeny zarejestrowanej pięć minut temu. Pierwsze wiadomości nowej kampanii mogą przejść — dlatego liczy się limit tempa i zgłoszenia.
Venon nie widzi prywatnych wiadomości między użytkownikami, a duża część phishingu na Discordzie idzie właśnie przez DM.
Bot nie odzyska przejętego konta ani nie cofnie skutków wpisania hasła na fałszywej stronie — to zadanie dla wsparcia Discorda i zmiany hasła.
Filtr nie rozpoznaje treści strony, tylko adres. Legalna domena z podstawioną podstroną phishingową może przejść.
Skracacze linków i przekierowania ograniczają skuteczność filtra domen — rozważ ich blokadę na kanałach publicznych.
Komendy
Komendy użyte w tym poradniku
/zglos-link
Zgłoś podejrzany link (scam/phishing) — pomóż chronić serwer
Uprawnienie: Publiczne
/clear
Masowe usuwanie wiadomości na kanale.
Uprawnienie: Manage Messages
/warn
Nadaj ostrzeżenie użytkownikowi.
Uprawnienie: Moderate Members
/venonsec_panel
VenonSec: panel ochrony i AutoMod
Uprawnienie: Manage Guild
Czytaj dalej
Powiązane poradniki
Jak ustawić AutoMod na Discordzie?
Jak ustawić AutoMod na Discordzie: progi anty-spamu, anty-capsu, limitu wzmianek, blacklisty słów i akcje per detektor. Z testem i typowymi błędami.
Czytaj poradnikJak zabezpieczyć serwer Discord przed raidem?
Jak zabezpieczyć serwer Discord przed raidem: weryfikacja wejścia, progi AntiRaid, ochrona treści i logi. Konkretne ustawienia, test i typowe błędy.
Czytaj poradnikJak usunąć spam na Discordzie?
Jak usunąć spam na Discordzie: komenda /clear, wyciszenie autora, wpis w logach i ustawienia AutoMod, żeby spam się nie powtórzył.
Czytaj poradnik
FAQ
FAQ – najczęstsze pytania
Czy whitelisty domen są bezpieczne?+
Tak, o ile są krótkie i regularnie przeglądane. Ryzyko pojawia się przy dodawaniu skracaczy linków lub serwisów hostujących dowolne treści użytkowników — wtedy jedna pozycja na liście otwiera dostęp do wszystkiego, co znajduje się pod tą domeną.
Czy blokować wszystkie linki na serwerze?+
Rzadko kiedy warto. Całkowita blokada psuje normalne rozmowy i uczy ludzi wysyłania adresów w DM, gdzie nie ma żadnej ochrony. Lepiej działa kombinacja: filtr domen, limit tempa i zgłoszenia od użytkowników.
Jak zgłosić podejrzany link bez kopiowania adresu?+
Kliknij wiadomość prawym przyciskiem, wybierz Aplikacje, a następnie Zgłoś podejrzany link. Zgłoszenie trafi do bazy zagrożeń bez wklejania adresu na czat, więc nikt przypadkiem w niego nie kliknie.
Co zrobić, gdy ktoś już kliknął w link phishingowy?+
Natychmiast zmienić hasło, wylogować wszystkie sesje w ustawieniach Discorda i włączyć 2FA. Jeśli konto zaczęło rozsyłać wiadomości, nadaj mu timeout do czasu odzyskania kontroli i zgłoś domenę przez /zglos-link.
Skonfiguruj to u siebie w panelu Venon Security
Wszystkie ekrany wymienione w poradniku znajdziesz w panelu WWW. Konfigurację zapisujesz ręcznie i widzisz jej stan, zanim cokolwiek zadziała na serwerze.
