Dziennik.pl logo

„Obiecują pieniądze z NFZ i straszą mandatami”. Prawie 30 tys. niebezpiecznych stron w miesiąc!

Mężczyzna trzymający telefon z komunikatem alarmowym.
Prawie 1000 szkodliwych domen dziennie. Oszuści podszywają się pod NFZ, InPost i parkingi/Shutterstock
Zwrot pieniędzy z NFZ, nieopłacony bilet za parking czy problem z doręczeniem paczki, oszuści właśnie znaleźli nowy sposób na czyszczenie naszych kont bankowych. Zamiast tylko straszyć karami, coraz częściej obiecują rzekome wypłaty. Najnowszy raport CERT Polska ujawnia porażającą skalę procederu: tylko w jednym miesiącu na Listę Ostrzeżeń trafiło aż 29,6 tys. szkodliwych domen, a liczba groźnych incydentów skoczyła aż o 37 procent.

Prawie 1000 szkodliwych domen dziennie. Gwałtowny skok zagrożeń

Liczby z najnowszego raportu CERT Polska nie pozostawiają złudzeń. Od stycznia do końca lipca na czarną listę niebezpiecznych stron trafiło już ponad 158 tysięcy domen. Sam lipiec przyniósł aż 29,6 tys. nowych wpisów – to średnio blisko 955 fałszywych witryn rejestrowanych każdego dnia i wzrost o 39 proc. m/m.

Eksperci odebrali w ciągu miesiąca ponad 56 tys. zgłoszeń od czujnych internautów, co przełożyło się na 31,2 tys. zarejestrowanych incydentów cyberbezpieczeństwa (skok o 37 proc.).

Ważne

Warto pamiętać: 31,2 tys. incydentów to nie liczba okradzionych osób, lecz zdarzeń, które mogły naruszyć bezpieczeństwo danych. Od kwietnia 2026 r. obowiązują nowe zasady klasyfikacji zgłoszeń, stąd widoczny przeskok w statystykach.

„NFZ zwróci pieniądze”. Zamiast straszyć – obiecują darmową gotówkę

Jedna z najbardziej podstępnych kampanii uderza w pacjentów. Oszuści wysyłają wiadomości e-mail z informacją o rzekomo pozytywnie rozpatrzonym wniosku o zwrot środków z NFZ.

Aby odebrać pieniądze, należy kliknąć w link i podać kod autoryzacyjny. Przygotowana strona łudząco przypomina portal państwowej instytucji, jednak formularz służy wyłącznie do wyłudzenia danych osobowych i numerów karty płatniczej. To groźny zwrot w strategii cyberprzestępców – zamiast zastraszać, budzą pozytywne emocje i uśpią czujność oferowaną gotówką.

SMS od parkomatu. Jak oszuści omijają zabezpieczenia Smartfona?

Kolejna pułapka celuje w kierowców. Wiadomość SMS informuje o nieopłaconym bilecie parkingowym i rzekomym ryzyku naliczenia kary. Dołączony link kieruje do sfałszowanej bramki płatniczej.

CERT Polska zwraca uwagę na nową przestępczą sztuczkę: aby ominąć filtry antywirusowe wbudowane w nowoczesne telefony, oszuści proszą w wiadomości, by czytelnik odpisał na SMS-a lub ręcznie skopiował link do przeglądarki. Pamiętaj: jeśli SMS instruktażowo każe omijać zabezpieczenia telefonu, to w 100% próba oszustwa.

InPost na celowniku. Stały motyw z nowym podtekstem

W lipcu wzrosła też liczba fałszywych wiadomości podszywających się pod firmę InPost. Mechanizm jest dobrze znany, ale stale skuteczny: informacja o „problemie z doręczeniem przesyłki” oraz prośba o weryfikację adresu. Link kieruje do fałszywego formularza, który wyłudza dane karty pod pretekstem drobnej dopłaty. Przy skali zakupów online w Polsce, prawdopodobieństwo trafienia na osobę, która faktycznie czeka na paczkę, jest ogromne.

Podszywają się nawet pod gov.pl oraz LUX MED

Oszuści nie ograniczają się do najpopularniejszych usług. W lipcu odnotowano również:

  • SMS-y z podszyciem pod gov.pl: obietnice dofinansowania w ramach wniosków mieszkaniowych po podaniu danych karty.
  • Ataki wykorzystujące LUX MED: fałszywe maile o zwrocie kosztów leczenia.
  • Wiadomości podszywające się pod Onet i rejestratorów domen: fałszywe komunikaty o „wygasającej poczcie” lub „blokadzie adresu www”.

13 tysięcy podejrzanych SMS-ów w jeden miesiąc

Aż 13 tys. wiadomości tekstowych zgłoszonych w lipcu do CERT miało charakter podejrzany. W 11% przypadków nadawca podszywał się pod inną firmę lub osobę. Dzięki szybkiej reakcji i przygotowanym wzorcom, operatorzy telekomunikacyjni zablokowali w tym czasie ponad 6,2 tys. szkodliwych wiadomości SMS, zanim trafiły do odbiorców.

Jak się chronić? Zasada jednej czerwonej linii

Większość ataków opiera się na jednym elemencie: przesyłaniu linku do płatności lub logowania. Nawet jeśli chodzi o rzekomą dopłatę w wysokości 2 zł, wpisanie danych na fałszywej stronie pozwala oszustom na wyczyszczenie całego konta bankowego.

Złota zasada bezpieczeństwa:

Nigdy nie klikaj w linki do płatności, logowania czy weryfikacji danych przesłane w SMS-ach lub e-mailach. Jeśli dostaniesz wiadomość o paczce, mandacie czy z zyskiem z banku – wejdź na stronę danej firmy wpisując jej adres ręcznie lub otwórz jej oficjalną aplikację.

Widzisz podejrzany SMS? Wyślij go na numer 8080

Każdy podejrzany SMS z linkiem warto bezpłatnie przekazać do analizy pod bezpłatny numer 8080. Zgłoszone niebezpieczne strony www można z kolei przesyłać bezpośrednio przez formularz zgłoszeniowy CERT Polska.

Wszystkie potwierdzone adresy trafiają na oficjalną Listę Ostrzeżeń, która automatycznie blokuje dostęp do groźnych domen u polskich operatorów internetowych.

FAQ. Jak rozpoznać fałszywą wiadomość i co zrobić?

Jak sprawdzić, czy SMS od InPost, NFZ albo innej instytucji jest prawdziwy?

Najbezpieczniej nie korzystać z linku znajdującego się w wiadomości. Jeśli SMS dotyczy przesyłki, płatności lub urzędowej sprawy, należy samodzielnie otworzyć oficjalną aplikację albo wpisać adres strony danej instytucji w przeglądarce.

Czy samo kliknięcie w fałszywy link oznacza utratę pieniędzy?

Nie zawsze. Największe zagrożenie pojawia się wtedy, gdy użytkownik poda na fałszywej stronie dane logowania, dane osobowe, numer karty albo zatwierdzi operację w banku. Po przypadkowym wejściu na podejrzaną stronę najlepiej ją zamknąć i niczego na niej nie wpisywać.

Co zrobić, jeśli podałem dane karty na podejrzanej stronie?

Należy jak najszybciej skontaktować się z bankiem i poinformować o możliwym przejęciu danych. W zależności od sytuacji konieczne może być zastrzeżenie karty, zmiana danych logowania lub zabezpieczenie dostępu do bankowości elektronicznej.

Gdzie zgłosić podejrzany SMS?

Podejrzaną wiadomość SMS można przekazać do CERT Polska na numer 8080. Zgłaszanie takich wiadomości pomaga w wykrywaniu nowych kampanii phishingowych i blokowaniu wykorzystywanych przez przestępców stron.

Czy strona z kłódką i HTTPS może być fałszywa?

HTTPS nie potwierdza, że strona należy do prawdziwej firmy lub instytucji. Oznacza przede wszystkim, że połączenie z serwisem jest szyfrowane. Oszuści również mogą korzystać z certyfikatów HTTPS, dlatego trzeba sprawdzać przede wszystkim rzeczywisty adres domeny.

Źródła: Dane CERT Polska / CSIRT NASK (Raport miesięczny nr 7/2026).

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło dziennik.pl
Dominik Kulig
Dominik Kulig

Dziennikarz i redaktor specjalizujący się w nowych technologiach oraz ich wpływie na codzienne życie użytkowników. Pisze przede wszystkim o technologiach konsumenckich, sztucznej inteligencji, telekomunikacji, cyberbezpieczeństwie, usługach cyfrowych i zmianach zachodzących na rynku technologicznym.

W pracy opiera się na oficjalnych komunikatach producentów i operatorów, dokumentach, raportach oraz danych publikowanych przez instytucje krajowe i europejskie. Szczególną uwagę zwraca na warunki ofert, terminy, wyjątki i szczegóły, które mogą mieć znaczenie dla użytkowników.

Publikuje w serwisach Grupy INFOR, m.in. Dziennik.pl, Forsal.pl, INFOR.pl i GazetaPrawna.pl. W swoich tekstach stara się odpowiadać przede wszystkim na jedno pytanie: co nowa technologia lub zmiana w usłudze oznacza w praktyce dla jej użytkownika?

Zobacz wszystkie artykuły tego autoraNowa płyta, niższe rachunki za prąd. Ale jest jeden haczyk »
Zapisz się na newsletter
Najważniejsze wydarzenia polityczne i społeczne, istotne wiadomości kulturalne, najlepsza rozrywka, pomocne porady i najświeższa prognoza pogody. To wszystko i wiele więcej znajdziesz w newsletterze Dziennik.pl. Trzymamy rękę na pulsie Polski i świata. Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj