Komunikaty bezpieczeństwa

Bezpieczeństwo w sieci

🚨 Przestępcy znów podszywają się pod Krajową Administrację Skarbową!

Monitorujemy kolejny powrót kampanii, w której cyberprzestępcy rozsyłają wiadomości e-mail informujące o rzekomej niezgodności w rozliczeniach podatkowych.
📧 Nadawcy podszywają się pod Krajową Administrację Skarbową i próbują wzbudzić niepokój odbiorców, sugerując konieczność pilnego zapoznania się ze szczegółami sprawy. W wiadomości znajduje się załącznik określany jako raport zawierający informacje o wykrytych rozbieżnościach.⚠️ Otwarcie załącznika prowadzi do instalacji złośliwego oprogramowania z rodziny Remcos. Umożliwia ono atakującym zdalny dostęp do zainfekowanego urządzenia oraz przejęcie przechowywanych na nim danych.🔎 Jak zadbać o bezpieczeństwo?

  • Zachowaj ostrożność wobec wiadomości wywołujących presję na szybkie działanie,
  • nie otwieraj załączników z nieoczekiwanych wiadomości e-mail, dopóki nie zweryfikujesz kim naprawdę jest nadawca,
  • w przypadku informacji dotyczących podatków lub rozliczeń weryfikuj ich autentyczność bezpośrednio w swoim urzędzie skarbowym,
  • regularnie aktualizuj systemy i aplikacje.
📢 Podejrzane wiadomości i strony internetowe zgłaszaj do CERT Polska za pośrednictwem formularza na stronie incydent.cert.pl. Możesz również skorzystać z usługi „Bezpiecznie w sieci” w aplikacji mObywatel 📲
Treść fałszywej wiadomości e-mail

Prawdziwy wizerunek - fałszywa inwestycja

🚨 CERT Polska monitoruje kampanię reklamową fałszywych inwestycji. Ten schemat od lat jest jednym z najbardziej powszechnych sposobów wyłudzania pieniędzy 💸
📱 Przestępcy wykorzystują reklamy w mediach społecznościowych, wizerunki znanych osób, logotypy firm oraz materiały wideo wygenerowane za pomocą AI, aby uwiarygodnić próbę oszustwa.🔎 Schemat zwykle wygląda podobnie: przestępcy tworzą fałszywe reklamy, wykorzystując zmyślone kontrowersje i sensacyjne informacje, aby przyciągnąć uwagę odbiorców. Reklama prowadzi na stronę rzekomej „platformy inwestycyjnej”, za pomocą której oszuści pozyskują dane kontaktowe użytkownika. Następnie z potencjalną ofiarą kontaktuje się fałszywy doradca, który zachęca do wykonania pierwszej wpłaty.📈 Czasami oszuści pozwalają na wypłatę niewielkich zysków, które mają uwiarygodnić cały proceder i zachęcić do dokonywania dalszych wpłat na coraz większe kwoty. W rzeczywistości pieniądze pochodzą od innych ofiar podobnych schematów oszustwa.💻 Na kolejnym etapie przestępcy mogą próbować nakłonić ofiarę do zainstalowania programu umożliwiającego zdalny dostęp do komputera. W ten sposób chcą uzyskać dane logowania m.in. do bankowości internetowej, a także inne wrażliwe dane i poufne informacje 🔐🛡️ CERT Polska na bieżąco blokuje dostęp do stron wykorzystywanych przez oszustów umieszczając je na Liście Ostrzeżeń oraz zgłasza fałszywe reklamy do Meta, aby ograniczać ich zasięg.Jak się chronić?

  • zachowaj ostrożność wobec ofert obiecujących szybki i gwarantowany zysk,
  • sprawdź firmę i jej ofertę na jej oficjalnej stronie, wpisując adres strony samodzielnie w przeglądarce,
  • zweryfikuj, czy dana instytucja figuruje w rejestrach KNF,
  • nie instaluj programów do zdalnego sterowania komputerem, jeśli nie masz pewności kto i w jakim celu Cię o to prosi.
📢 Podejrzane wiadomości i strony internetowe zgłaszaj do CERT Polska za pośrednictwem formularza na stronie incydent.cert.pl. Możesz również skorzystać z usługi „Bezpiecznie w sieci” w aplikacji mObywatel 📲Pamiętaj – każde zgłoszenie pomaga chronić Ciebie i innych użytkowników internetu!
Wygląd fałszywej strony internetowej

Wygląd fałszywej strony internetowej

Wygląd fałszywej strony internetowej

🚗 Ceny paliw rosną – cyberprzestępcy próbują to wykorzystać.

Obserwujemy kampanię reklamową w mediach społecznościowych, w której oszuści kuszą użytkowników rzekomymi rabatami na paliwo.
⛽ W reklamach wykorzystywany jest wizerunek znanych marek, między innymi Orlenu oraz różnych banków. Przekaz sugeruje możliwość uzyskania zniżek na tankowanie, myjnię, zakupy na stacji.🔗 Link z reklamy prowadzi do strony internetowej przygotowanej przez oszustów. Celem jest pozyskanie danych – numeru telefonu i danych karty płatniczej.📱 W efekcie zamiast obiecanego rabatu można stracić pieniądze lub narazić się na dalsze próby oszustwa.🔎 O czym warto pamiętać?

  • Zachowaj ostrożność wobec ofert, które są wyjątkowo korzystne.
  • Nie ufaj reklamie tylko dlatego, że wykorzystuje logo rozpoznawalnej firmy.
  • Informacji o promocjach szukaj wyłącznie w oficjalnych kanałach komunikacji danej marki.
🛡️ Cyberprzestępcy chętnie wykorzystują tematy, które budzą duże zainteresowanie. Gdy ceny paliw rosną, atrakcyjna obietnica oszczędności może skłaniać do mniej ostrożnego działania. Zachowaj czujność i przed podjęciem decyzji poświęć chwilę na weryfikację oferty.📢 Podejrzane strony internetowe zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. Dzięki temu pomagasz chronić także innych użytkowników.
Reklamy w mediach społecznościowych

Wygląd złośliwej strony internetowej

Reklamy w mediach społecznościowych

Reklamy w mediach społecznościowych

🚨 Uważaj na fałszywe powiadomienia udające komunikaty z popularnych aplikacji

🎲 Obserwujemy nowy sposób działania oszustów. Cyberprzestępcy wykorzystują mechanizmy reklamowe smartfonów do wyświetlania powiadomień przypominających komunikaty od znanych aplikacji.
Na ekranie możesz zobaczyć powiadomienie wykorzystujące nazwę lub logo popularnej usługi, ale po kliknięciu zamiast do aplikacji trafisz na zewnętrzną stronę internetową. Problem zaobserwowaliśmy na smartfonach Xiaomi, Oppo oraz Realme, ale podatni mogą być wszyscy producenci oferujący wyświetlanie zewnętrznych reklam w systemie operacyjnym telefonu.📱 Cybeprzestępcy wykorzystują mechanizmy reklamowe urządzeń do wyświetlania powiadomień wykorzystujących wizerunek i nazwę znanych aplikacji, takich jak sklepy, programy lojalnościowe czy platformy zakupowe.🔗 Po kliknięciu użytkownik zamiast do aplikacji zostaje przekierowany na zewnętrzną stronę internetową. Może ona służyć m.in. do promowania niechcianych usług lub wyłudzania danych.✋ Jeśli korzystasz np. z telefonu Xiaomi, możesz ograniczyć ryzyko wyświetlania niechcianych powiadomień reklamowych, wyłączając powiadomienia z aplikacji MSA (MIUI System Ads).Jak zadbać o bezpieczeństwo?🔹 Zwracaj uwagę, czy kliknięcie powiadomienia rzeczywiście otwiera aplikację, której dotyczy komunikat.🔹 Nie podawaj swoich danych na stronach internetowych, na które przekierowują Cię podejrzane lub niezaufane linki.🔹 Regularnie aktualizuj system i aplikacje, korzystając wyłącznie z oficjalnych źródeł.🔹 Jeśli komunikat wydaje się podejrzany, otwórz aplikację samodzielnie, zamiast korzystać z powiadomienia.📨 Sytuacje i strony internetowe, które budzą w Tobie wątpliwości, zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl oraz w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”. SMS możesz przesłać na bezpłatny numer 8080.


Wygląd fałszywej strony internetowej

Wygląd fałszywej aplikacji

Wygląd fałszywej aplikacji

🚗⚠️ Uwaga na fałszywe SMS-y dotyczące opłat parkingowych!

🅿️ Obserwujemy powrót kampanii SMS-owej, w której cyberprzestępcy piszą o rzekomo nieuregulowanej opłacie parkingowej i grożą przekazaniem sprawy do firmy windykacyjnej.
📩 W treści SMS-a znajduje się link prowadzący do złośliwej strony internetowej. Oszuści próbują wywołać poczucie presji, wskazując konkretny termin zapłaty i grożąc dodatkowymi opłatami za zwłokę.💳 Po przejściu na stworzoną przez cyberprzestępców witrynę, użytkownik proszony jest o podanie danych karty płatniczej oraz numeru rejestracyjnego pojazdu. W rzeczywistości trafiają one do oszustów i mogą zostać wykorzystane do nieautoryzowanych transakcji lub kolejnych prób wyłudzenia.⛔ Pamiętaj, informacje o opłatach weryfikuj samodzielnie wyszukując oficjalne serwisy operatorów parkingowych. Zachowaj szczególną ostrożność, gdy wiadomość zawiera groźby, presję czasu lub informacje o rzekomych dodatkowych kosztach.📱 Otrzymałeś taką lub podobną wiadomość? Wyślij ją na bezpłatny numer 8080. Każde zgłoszenie pomaga skuteczniej blokować oszustwa i chronić kolejnych użytkowników przed utratą pieniędzy.


Treść fałszywej wiadomości SMS

Wygląd fałszywej strony internetowej

Wygląd fałszywej strony internetowej

🛒 Uważaj na fałszywe reklamy znanego sklepu z militariami!

📱 Obserwujemy zwiększoną liczbę reklam w mediach społecznościowych, głównie na Facebooku, które prowadzą do fałszywych stron podszywających się pod znany sklep z odzieżą i akcesoriami wojskowymi.
📣 Reklamy są publikowane z różnych kont i mogą prezentować produkty oraz oferty wyglądające jak atrakcyjne promocje. Reklama kieruje użytkownika na stronę przypominającą oficjalny sklep.🎯 Celem oszustów może być pozyskanie danych osobowych, danych potrzebnych do płatności lub pieniędzy za zamówienie, które w rzeczywistości nie zostanie zrealizowane.🔎 Jak uchronić swoje dane?🔍 Zachowaj szczególną ostrożność wobec ofert prezentujących bardzo wysokie rabaty lub ograniczone czasowo promocje wywierające presję na szybkie podjęcie decyzji.🔍 Przed zakupem samodzielnie wyszukaj oficjalną stronę sklepu i porównaj prezentowaną ofertę z informacjami znajdującymi się w oficjalnych kanałach marki.🔍 Sprawdź sposób realizacji płatności i upewnij się, że proces płatniczy odbywa się za pośrednictwem wiarygodnych i znanych operatorów.🚨 Podejrzane strony internetowe i wiadomości e-mail zgłaszaj do CERT Polska przez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”.


Reklamy w mediach społecznościowych

Wygląd fałszywej strony internetowej

Kolejna kampania phishingowa na rzekomy zwrot podatku

Przestępcy podszywają się pod Krajową Administrację Skarbową (KAS) i informują o rzekomym zwrocie podatku.

Nowa aktywność grupy UNC1151/Ghostwriter

Przygotowaliśmy artykuł z opisem działań jednej z najbardziej aktywnych w polskiej cyberprzestrzeni grup APT.

CERT Polska obserwuje kampanię podszyć pod firmy z sektora produkcji

Rozsyłane przez oszustów maile są przygotowane w taki sposób, aby wyglądały jak standardowa korespondencja biznesowa związana z rozliczeniami płatności.

Uwaga na oszustwa wykorzystujące wizerunki banków!

Obserwujemy nasilające się kampanie phishingowe, w których cyberprzestępcy podszywają się pod znane banki.

Link do „weryfikacji” konta może prowadzić do utraty danych logowania

Obserwujemy kampanię podszywającą się pod dostawcę usług pocztowych. W treści wiadomości znajduje się informacja o rzekomym planowanym wyłączeniu lub dezaktywacji konta.

Potwierdzenie wpłaty może zawierać coś więcej niż dokument

Obserwujemy kampanię wykorzystującą wizerunek Alior Banku. W przesyłanych wiadomościach e-mail odbiorca informowany jest o rzekomym potwierdzeniu wpłaty.

Przestępcy ponownie wykorzystują fałszywe mandaty drogowe

CERT Polska obserwuje kampanię wykorzystującą wiadomości tekstowe, w której oszuści podszywają się pod wizerunek serwisu mObywatel i informują o rzekomo nieopłaconych mandatach drogowych.

Obserwujemy kampanię phishingową wykorzystującą wizerunek Krajowej Administracji Skarbowej

Oszuści rozsyłają wiadomości e-mail z fałszywą informacją dotyczącą konieczności odebrania środków.

Na podpis i pieczęć – cyberprzestępcy chcą wedrzeć się do Twojego komputera!

CERT Polska obserwuje kampanię dystrybucji szkodliwego oprogramowania wykorzystującą fałszywe dokumenty do podpisu.

Konieczność aktualizacji danych? Dokładnie sprawdź komu je podajesz!

Zespół CERT Polska obserwuje kampanię phishingową, w której przestępcy podszywają się pod bank Erste.

Zapytaj o szczegóły

Skorzystaj z naszej pomocy

Napisz do nas