Prawie 1000 szkodliwych domen dziennie. Gwałtowny skok zagrożeń
Liczby z najnowszego raportu CERT Polska nie pozostawiają złudzeń. Od stycznia do końca lipca na czarną listę niebezpiecznych stron trafiło już ponad 158 tysięcy domen. Sam lipiec przyniósł aż 29,6 tys. nowych wpisów – to średnio blisko 955 fałszywych witryn rejestrowanych każdego dnia i wzrost o 39 proc. m/m.
Eksperci odebrali w ciągu miesiąca ponad 56 tys. zgłoszeń od czujnych internautów, co przełożyło się na 31,2 tys. zarejestrowanych incydentów cyberbezpieczeństwa (skok o 37 proc.).
Ważne
Warto pamiętać: 31,2 tys. incydentów to nie liczba okradzionych osób, lecz zdarzeń, które mogły naruszyć bezpieczeństwo danych. Od kwietnia 2026 r. obowiązują nowe zasady klasyfikacji zgłoszeń, stąd widoczny przeskok w statystykach.
„NFZ zwróci pieniądze”. Zamiast straszyć – obiecują darmową gotówkę
Jedna z najbardziej podstępnych kampanii uderza w pacjentów. Oszuści wysyłają wiadomości e-mail z informacją o rzekomo pozytywnie rozpatrzonym wniosku o zwrot środków z NFZ.
Aby odebrać pieniądze, należy kliknąć w link i podać kod autoryzacyjny. Przygotowana strona łudząco przypomina portal państwowej instytucji, jednak formularz służy wyłącznie do wyłudzenia danych osobowych i numerów karty płatniczej. To groźny zwrot w strategii cyberprzestępców – zamiast zastraszać, budzą pozytywne emocje i uśpią czujność oferowaną gotówką.
SMS od parkomatu. Jak oszuści omijają zabezpieczenia Smartfona?
Kolejna pułapka celuje w kierowców. Wiadomość SMS informuje o nieopłaconym bilecie parkingowym i rzekomym ryzyku naliczenia kary. Dołączony link kieruje do sfałszowanej bramki płatniczej.
CERT Polska zwraca uwagę na nową przestępczą sztuczkę: aby ominąć filtry antywirusowe wbudowane w nowoczesne telefony, oszuści proszą w wiadomości, by czytelnik odpisał na SMS-a lub ręcznie skopiował link do przeglądarki. Pamiętaj: jeśli SMS instruktażowo każe omijać zabezpieczenia telefonu, to w 100% próba oszustwa.
InPost na celowniku. Stały motyw z nowym podtekstem
W lipcu wzrosła też liczba fałszywych wiadomości podszywających się pod firmę InPost. Mechanizm jest dobrze znany, ale stale skuteczny: informacja o „problemie z doręczeniem przesyłki” oraz prośba o weryfikację adresu. Link kieruje do fałszywego formularza, który wyłudza dane karty pod pretekstem drobnej dopłaty. Przy skali zakupów online w Polsce, prawdopodobieństwo trafienia na osobę, która faktycznie czeka na paczkę, jest ogromne.
Podszywają się nawet pod gov.pl oraz LUX MED
Oszuści nie ograniczają się do najpopularniejszych usług. W lipcu odnotowano również:
- SMS-y z podszyciem pod gov.pl: obietnice dofinansowania w ramach wniosków mieszkaniowych po podaniu danych karty.
- Ataki wykorzystujące LUX MED: fałszywe maile o zwrocie kosztów leczenia.
- Wiadomości podszywające się pod Onet i rejestratorów domen: fałszywe komunikaty o „wygasającej poczcie” lub „blokadzie adresu www”.
13 tysięcy podejrzanych SMS-ów w jeden miesiąc
Aż 13 tys. wiadomości tekstowych zgłoszonych w lipcu do CERT miało charakter podejrzany. W 11% przypadków nadawca podszywał się pod inną firmę lub osobę. Dzięki szybkiej reakcji i przygotowanym wzorcom, operatorzy telekomunikacyjni zablokowali w tym czasie ponad 6,2 tys. szkodliwych wiadomości SMS, zanim trafiły do odbiorców.
Jak się chronić? Zasada jednej czerwonej linii
Większość ataków opiera się na jednym elemencie: przesyłaniu linku do płatności lub logowania. Nawet jeśli chodzi o rzekomą dopłatę w wysokości 2 zł, wpisanie danych na fałszywej stronie pozwala oszustom na wyczyszczenie całego konta bankowego.
Złota zasada bezpieczeństwa:
Nigdy nie klikaj w linki do płatności, logowania czy weryfikacji danych przesłane w SMS-ach lub e-mailach. Jeśli dostaniesz wiadomość o paczce, mandacie czy z zyskiem z banku – wejdź na stronę danej firmy wpisując jej adres ręcznie lub otwórz jej oficjalną aplikację.
Widzisz podejrzany SMS? Wyślij go na numer 8080
Każdy podejrzany SMS z linkiem warto bezpłatnie przekazać do analizy pod bezpłatny numer 8080. Zgłoszone niebezpieczne strony www można z kolei przesyłać bezpośrednio przez formularz zgłoszeniowy CERT Polska.
Wszystkie potwierdzone adresy trafiają na oficjalną Listę Ostrzeżeń, która automatycznie blokuje dostęp do groźnych domen u polskich operatorów internetowych.
FAQ. Jak rozpoznać fałszywą wiadomość i co zrobić?
Jak sprawdzić, czy SMS od InPost, NFZ albo innej instytucji jest prawdziwy?
Najbezpieczniej nie korzystać z linku znajdującego się w wiadomości. Jeśli SMS dotyczy przesyłki, płatności lub urzędowej sprawy, należy samodzielnie otworzyć oficjalną aplikację albo wpisać adres strony danej instytucji w przeglądarce.
Czy samo kliknięcie w fałszywy link oznacza utratę pieniędzy?
Nie zawsze. Największe zagrożenie pojawia się wtedy, gdy użytkownik poda na fałszywej stronie dane logowania, dane osobowe, numer karty albo zatwierdzi operację w banku. Po przypadkowym wejściu na podejrzaną stronę najlepiej ją zamknąć i niczego na niej nie wpisywać.
Co zrobić, jeśli podałem dane karty na podejrzanej stronie?
Należy jak najszybciej skontaktować się z bankiem i poinformować o możliwym przejęciu danych. W zależności od sytuacji konieczne może być zastrzeżenie karty, zmiana danych logowania lub zabezpieczenie dostępu do bankowości elektronicznej.
Gdzie zgłosić podejrzany SMS?
Podejrzaną wiadomość SMS można przekazać do CERT Polska na numer 8080. Zgłaszanie takich wiadomości pomaga w wykrywaniu nowych kampanii phishingowych i blokowaniu wykorzystywanych przez przestępców stron.
Czy strona z kłódką i HTTPS może być fałszywa?
HTTPS nie potwierdza, że strona należy do prawdziwej firmy lub instytucji. Oznacza przede wszystkim, że połączenie z serwisem jest szyfrowane. Oszuści również mogą korzystać z certyfikatów HTTPS, dlatego trzeba sprawdzać przede wszystkim rzeczywisty adres domeny.
Źródła: Dane CERT Polska / CSIRT NASK (Raport miesięczny nr 7/2026).
Dziennikarz i redaktor specjalizujący się w nowych technologiach oraz ich wpływie na codzienne życie użytkowników. Pisze przede wszystkim o technologiach konsumenckich, sztucznej inteligencji, telekomunikacji, cyberbezpieczeństwie, usługach cyfrowych i zmianach zachodzących na rynku technologicznym.
W pracy opiera się na oficjalnych komunikatach producentów i operatorów, dokumentach, raportach oraz danych publikowanych przez instytucje krajowe i europejskie. Szczególną uwagę zwraca na warunki ofert, terminy, wyjątki i szczegóły, które mogą mieć znaczenie dla użytkowników.
Publikuje w serwisach Grupy INFOR, m.in. Dziennik.pl, Forsal.pl, INFOR.pl i GazetaPrawna.pl. W swoich tekstach stara się odpowiadać przede wszystkim na jedno pytanie: co nowa technologia lub zmiana w usłudze oznacza w praktyce dla jej użytkownika?
