Ogłoszenia

rss.png

Wracają fałszywe maile na temat potrzeby przedłużenia dostępu do domeny .pl

📩 Dostajemy coraz więcej zgłoszeń na temat wysyłanych przez cyberprzestępców wiadomości e-mail, które informują o rzekomym wygaśnięciu domeny i konieczności pilnego jej przedłużenia
✉️ Oszuści załączają do nich linki prowadzące do fałszywych stron internetowych podszywających się pod popularnych rejestratorów domen. Wszystko po to, żeby wyłudzić dane logowania do paneli administracyjnych związanych z obsługą domen i usług hostingowych.🚨 Zachowaj czujność! Jeśli otrzymasz wiadomość informującą o konieczności odnowienia domeny, nie korzystaj z linków zawartych w e-mailu. Zaloguj się do panelu swojego rejestratora, wpisując jego adres samodzielnie w przeglądarce i sprawdź status domeny bezpośrednio w serwisie.⚠️ Zwracaj uwagę na adres strony internetowej, na której podajesz dane logowania. Nawet jeśli witryna wygląda wiarygodnie, nietypowa domena lub zmiany w adresie mogą świadczyć o próbie oszustwa.📲 Podejrzane wiadomości oraz strony internetowe zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. SMS-y przekazuj na darmowy numer 8080.



Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/127/wracaja-falszywe-maile-na-temat-potrzeby-przedluzenia-dostepu-do-domeny-pl/

rss.png

Groźba utraty dostępu do skrzynki e-mail - kolejny sposób na wyłudzenie Twoich danych!

📩 Obserwujemy kampanię phishingową, w której cyberprzestępcy rozsyłają wiadomości e-mail podszywające się pod administrację poczty Onet.
W treści znajduje się informacja o konieczności uzupełnienia informacji na swój temat, w celu rzekomego podniesienia poziomu bezpieczeństwa oraz jakości usługi. 🔐 Oszuści próbują wyłudzić adres e-mail i hasło do skrzynki, a następnie informacje takie jak data urodzenia, adres zamieszkania, numer telefonu, a w kolejnych krokach także dane karty płatniczej.⚠️ Jeśli otrzymasz podobną wiadomość, zachowaj szczególną ostrożność. Nie podawaj swoich danych na stronach, do których kierują linki z wiadomości. Zamiast tego zaloguj się do poczty elektronicznej tak jak zwykle i sprawdź, czy rzeczywiście wymagana jest jakakolwiek akcja.📲 Podejrzane wiadomości oraz strony internetowe zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. SMS-y przekazuj na darmowy numer 8080.





Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/125/grozba-utraty-dostepu-do-skrzynki-e-mail-kolejny-sposob-na-wyludzenie-twoich-danych/

👍
2
😲
1
rss.png

💼 Prowadzisz firmę? Uważaj, cyberprzestępcy podszywają się pod potencjalnych klientów!

👥 CERT Polska obserwuje kampanię wymierzoną w małych i średnich przedsiębiorców. Oszuści rozsyłają maile z informacją o rzekomym zamówieniu lub zapytaniu ofertowym dołączonym do wiadomości.
Adres nadawcy często znajduje się w zagranicznej bądź nietypowej domenie. 📎 W załączniku, zamiast spodziewanego dokumentu, znajduje się szkodliwe oprogramowanie z rodziny Remcos. Jego uruchomienie prowadzi do infekcji komputera i pozwala atakującemu na zdalny dostęp do urządzenia.🛡️ Należy zachowywać na co dzień szczególną ostrożność wobec dołączanych do wiadomości archiwów (.rar, .zip) oraz skryptów i plików wykonywalnych (.exe, .msi, .bat, .cmd, .scr). Warto również weryfikować czy korespondencja faktycznie pochodzi od prawdziwego kontrahenta - najlepiej za pomocą samodzielnie znalezionego w internecie kontaktu do firmy. 📲 Podejrzane wiadomości e-mail oraz strony internetowe zgłaszaj do CERT Polska za pośrednictwem incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”.

Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/122/prowadzisz-firme-uwazaj-cyberprzestepcy-podszywaja-sie-pod-potencjalnych-klientow/

👍
5
rss.png

🔍 Nadpłata podatku? Uważaj na wiadomości od przestępców!

Obserwujemy powrót kampanii, w której oszuści informują o rzekomym zwrocie podatku. Wiadomość zawiera link prowadzący do strony podszywającej się pod eUrząd Skarbowy.
Celem jest wyłudzenie danych osobowych oraz danych kart płatniczych.Cyberprzestępcy regularnie powielają ten sam schemat oszustwa, zmieniając jedynie nazwę instytucji, logo oraz szatę graficzną wiadomości i stron internetowych. Dlatego też cyklicznie ostrzegamy przed kolejnymi kampaniami phishingowymi.🛡️ Naucz się rozpoznawać działania oszustów! Zachowaj czujność, gdy wiadomość:💰 informuje o niespodziewanym zwrocie pieniędzy lub nagrodzie,⏳ wywołuje presję czasu i zachęca do szybkiego działania,📝 zawiera prośbę o podanie danych osobowych, danych płatniczych lub logowania,🔗 przekierowuje na stronę, która wygląda wiarygodnie, ale jej adres różni się od oficjalnego.📢 Zachęcamy do budowania bezpieczniejszego internetu razem z nami - podejrzane strony internetowe i wiadomości e-mail zgłaszaj do CERT Polska przez portal incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. Podejrzane wiadomości SMS przekazuj na bezpłatny numer 8080. W ten sposób chronisz siebie, swoich najbliższych i wszystkich innych użytkowników!



Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/121/nadplata-podatku-uwazaj-na-wiadomosci-od-przestepcow/

❤️
1
👍
4
rss.png

Nadpłata rachunku za prąd? Zachowaj czujność!

📩 Obserwujemy powrót kampanii phishingowej, w której cyberprzestępcy podszywają się pod PGE i informują o rzekomej nadpłacie za energię elektryczną.
Celem oszustów jest wyłudzenie danych logowania.✉️ W treści wiadomości znajduje się informacja o zwrocie pieniędzy po nadpłacie, która miała powstać w wyniku błędu systemu. Dołączony link prowadzi do fałszywego panelu logowania. Uważaj, fałszywe witryny często wyglądają niemal identycznie jak oryginalne, ale zawierają różnice w adresie strony.⚠️ Jeśli otrzymasz podobną wiadomość, nie podawaj swoich danych na stronie, do której przenosi link. Informacje o rozliczeniach oraz ewentualnych zwrotach zweryfikuj po zalogowaniu się do samodzielnie wyszukanego, oficjalnego serwisu dostawcy energii lub kontaktując się bezpośrednio z jego infolinią.📲 Podejrzane wiadomości oraz strony internetowe zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. SMS-y przekazuj na numer 8080.


Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/118/nadplata-rachunku-za-prad-zachowaj-czujnosc/

❤️
2
👍
7
rss.png

„Twój wniosek został sprawdzony” – uważaj na wiadomości od oszustów

📩 Obserwujemy kampanię phishingową, w której cyberprzestępcy wykorzystują wizerunek Narodowego Funduszu Zdrowia.

✉️ W treści wiadomości znajduje się informacja o rzekomej weryfikacji wniosku oraz link, który prowadzi do fałszywej strony internetowej przypominającej serwis NFZ. 💳 Oszuści próbują wyłudzić dane osobowe, a także dane karty płatniczej pod pretekstem wypłaty pieniędzy. ⚠️ Jeśli otrzymasz podobną wiadomość, zachowaj szczególną ostrożność. Przed podaniem jakichkolwiek danych samodzielnie wyszukaj stronę internetową instytucji i porównaj jej adres z tym, do którego prowadzi link z wiadomości.⚠️ W przypadku wątpliwości, zweryfikuj informacje kontaktując się bezpośrednio z instytucją, która rzekomo wysłała wiadomość. 📲 Podejrzane wiadomości oraz strony internetowe zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. SMS-y przekazuj na darmowy numer 8080.


Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/114/twoj-wniosek-zostal-sprawdzony-uwazaj-na-wiadomosci-od-oszustow/

❤️
1
👍
6
😲
3
rss.png

Wiadomość o konieczności potwierdzenia danych przesyłki? Nie wpakuj się w kłopoty…

CERT Polska obserwuje kampanię SMS podszywającą się pod wizerunek firmy InPost.

🚚 Wiadomość informuje o rzekomej konieczności potwierdzenia danych przesyłki i zachęca do przejścia na wskazaną stronę. W rzeczywistości link prowadzi do fałszywego serwisu przygotowanego w celu wyłudzenia danych osobowych oraz danych karty płatniczej, które następnie mogą być wykorzystane przez cyberoszustów do dalszych, bardziej precyzyjnych ataków.🔎 Pamiętaj, że zawsze należy uważnie weryfikować adres strony internetowej a status paczki sprawdzać bezpośrednio w oficjalnej aplikacji lub serwisie przewoźnika.📩 Podejrzane wiadomości SMS zgłaszaj do CERT Polska na numer 8080.


Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/111/wiadomosc-o-koniecznosci-potwierdzenia-danych-przesylki-nie-wpakuj-sie-w-klopoty/

❤️
4
👍
4
384 - 2026-07-07T132818.871.png

🚨 Uwaga na fałszywe strony podszywające się pod e-TOLL!

W okresie wakacyjnych wyjazdów częściej korzystamy z tras płatnych, planujemy podróże i działamy w pośpiechu. Właśnie na to liczą cyberprzestępcy.


Tworzą fałszywe strony, które informują o rzekomo nieopłaconym przejeździe i wzywają do szybkiego uregulowania należności. Po przejściu dalej użytkownik proszony jest o podanie danych osobowych oraz informacji z karty płatniczej.

⚠️ To oszustwo - celem takich stron jest kradzież pieniędzy oraz wyłudzenie danych.

🔎 Zawsze dokładnie sprawdzaj adres strony przed wpisaniem jakichkolwiek danych.

📲 Zachowaj szczególną ostrożność, zwłaszcza gdy komunikat sugeruje pilną płatność.

Przykład fałszywej domeny: etoll-gov[.]buzz

Więcej informacji w mediach społecznościowych CSIRT KNF:

https://x.com/CSIRT_KNF/status/2074459692542165087

https://www.facebook.com/share/p/1ERKdb2TWV/?mibextid=wwXIfr

Wiadomość pochodzi ze strony 🚨 Uwaga na fałszywe strony podszywające się pod e-TOLL! – moje.cert.pl

❤️
1
👍
6
😲
1
rss.png

🚗 Nieopłacony parking? Uważaj na oszustów!

💰 Przestępcy podszywają się pod operatorów stref płatnego parkowania i wysyłają wiadomości tekstowe z informacją o nieuregulowanej należności.

Link zawarty w treści kieruje do strony internetowej przypominającej oficjalny serwis płatności. 🚨 Podanie tam danych rejestracyjnych pojazdu może prowadzić do ich wykorzystania w dalszych próbach wyłudzeń, a wpisanie danych karty płatniczej skutkuje utratą pieniędzy. ⚠️ Oszuści próbują także obchodzić zabezpieczenia telefonów przed linkami z nieznanych źródeł - w tym celu proszą o odpowiedź w konwersacji lub manualne skopiowanie adresu fałszywej strony. 🚩 Pamiętaj, zanim podasz swoje dane, zweryfikuj adres strony internetowej. Jeśli masz wątpliwości, skontaktuj się z firmą, która rzekomo wysłała wiadomość i zgłoś swoje podejrzenia do CERT Polska. Formularz na stronie incydent.cert.pl lub w aplikacji mObywatel (usługa "Bezpiecznie w sieci") pozwala nam ochronić ciebie i innych! ✅ Wiadomości SMS przekaż na darmowy numer 8080.

Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/108/nieoplacony-parking-uwazaj-na-oszustow/

❤️
2
👍
2
😲
2
rss.png

Uważaj na powiadomienia o nieudanym doręczeniu paczki!

📩 Obserwujemy kolejną odsłonę kampanii phishingowej, w której oszuści podszywają się pod firmę kurierską DPD.
Tym razem ofiary otrzymują wiadomości o rzekomo nieudanej próbie dostarczenia przesyłki. Komunikaty od oszustów zachęcają do przejścia na stronę, która ma umożliwić umówienie nowego terminu dostawy.⚠️Po przejściu dalej użytkownik trafia na stronę łudząco przypominającą serwis DPD, gdzie proszony jest o podanie danych. 🔎 Jeśli otrzymasz taką wiadomość zwróć uwagę na adres strony internetowej, na którą przenosi link i na nadawcę wiadomości. Sprawdź status przesyłki bezpośrednio na oficjalnej stronie lub w aplikacji firmy.📲 Podejrzane wiadomości i strony zgłaszaj do CERT Polska przez portal incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. SMS-y możesz przekazać na darmowy numer 8080.


Wiadomość pochodzi ze strony https://moje.cert.pl/komunikaty/2026/105/uwazaj-na-powiadomienia-o-nieudanym-doreczeniu-paczki/

❤️
1
👍
3
😲
2