Reklama na Facebooku obiecuje elitarną kartę PLL LOT i 5000 mil. Trzeba wypełnić formularz, podpisać „umowę” i zapłacić 29 albo 99 zł. Karty oczywiście nie będzie. CERT Orange Polska ostrzega przed rozbudowanym phishingiem, którego celem są dane karty płatniczej.


Reklamę znaleziono na Facebooku. Podszywała się pod PLL LOT i informowała o promocji na karty premium. Na odbiór oferty miały zostać trzy dni.
Kliknięcie prowadziło do domeny airlinespl.com. CERT Orange ustalił, że została zarejestrowana 4 sierpnia w St. Kitts i Nevis. Oszuści przeprowadzali użytkownika przez kilka ekranów. Pytali o dane osobowe i podróże, później prosili o adres e-mail oraz utworzenie hasła.
To już samo w sobie jest ryzykowne. Jeśli ktoś wpisze hasło używane również w innych serwisach, przekazuje je przestępcom.
Na kolejnym ekranie pojawiała się informacja o przyznaniu karty oraz 5000 bonusowych mil. Strona generowała nawet plik PDF udający umowę z PLL LOT. Dokument można było „podpisać” palcem na ekranie telefonu.

Dopiero później przychodził rachunek. Do wyboru była karta za 29 lub 99 zł. Formularz żądał danych prawdziwej karty płatniczej.
CERT Orange zwraca uwagę, że do programu Miles & More można dołączyć bezpłatnie. Znalazł też bardziej prozaiczną wpadkę autorów scamu. Na reklamie opublikowanej w sierpniu 2026 r. drobnym drukiem podano, że promocja obowiązuje do 31 maja 2025 r.
Fałszywa domena została objęta blokadą CyberTarczy Orange.
Nie zamawiałeś Amazon Prime? Nie klikaj „anuluj”
Inny pomysł mają oszuści podszywający się pod Amazon. CERT Polska opisał ich kampanię 18 sierpnia.
E-mail informuje o rzekomym uruchomieniu subskrypcji Amazon Prime. Odbiorca, który jej nie zamawiał, dostaje możliwość anulowania usługi przez link z wiadomości.
Odnośnik prowadzi na podstawioną stronę przypominającą Amazon. Tam pojawia się formularz żądający danych karty płatniczej. Informacje wpisane przez użytkownika trafiają do oszustów.
Status subskrypcji można sprawdzić bez klikania w wiadomość. CERT Polska radzi samodzielnie wejść na oficjalną stronę usługodawcy i zalogować się na swoje konto.
Jest jeszcze zaległy parking
Dzień wcześniej CERT Polska ostrzegł przed fałszywymi powiadomieniami o zaległej opłacie za postój.
Wiadomość przychodzi e-mailem. Mowa w niej o symbolicznej zaległości i groźbie zablokowania konta. Przycisk opisany jako możliwość aktualizacji danych prowadzi do strony zbierającej dane karty.
CERT zwraca uwagę na wakacyjny kontekst tego oszustwa. Kierowca podczas wyjazdu zostawia samochód na różnych parkingach i nie zawsze pamięta nazwę ich operatora. Wiadomość o niewielkiej zaległości nie musi więc od razu wyglądać absurdalnie.
Przed zapłatą trzeba sprawdzić adres witryny i potwierdzić należność u operatora parkingu, na przykład przez jego oficjalną infolinię.
Podejrzane strony i e-maile można zgłaszać przez incydent.cert.pl oraz usługę „Bezpiecznie w sieci” w aplikacji mObywatel. SMS-y CERT Polska przyjmuje pod numerem 8080.





























































