REKLAMA
RELACJA Z FORUM FINANSÓW

Scam Alert! Plaga phishingu. Fałszywe banki, Spotify i „superinwestycje” w natarciu

Wojciech Boczoń2025-10-21 06:58analityk Bankier.pl
publikacja
2025-10-21 06:58

Nie ma jednego „głośnego” ataku na użytkowników bankowości elektronicznej. Jest codzienna rutynowa i konsekwentna robota hakerów. Ich „orka” przynosi efekty, ale specjaliści nie składają broni. Tylko wrześniu CSIRT KNF doliczył się 915 fałszywych domen, a CERT Polska / CSIRT NASK dopisał do listy ponad 25 tys. nazw. Rośnie fala phishingu – podszywają się pod banki, platformy streamingowe i oferują reklamy „cudownych zysków”.

Scam Alert! Plaga phishingu. Fałszywe banki, Spotify i „superinwestycje” w natarciu
Scam Alert! Plaga phishingu. Fałszywe banki, Spotify i „superinwestycje” w natarciu
fot. Nahel Abdul Hadi / / Unsplash

CSIRT KNF podało, że we wrześniu zidentyfikowano 915 fałszywych – głównie podszycia pod banki, fałszywe inwestycje, platformy streamingowe, sklepy, ankiety i usługi kurierskie. To liczba z monitoringu sektorowego przy KNF. Szersze, ogólnokrajowe dane znajdziemy w podsumowaniu CERT Polska / CSIRT NASK: 57,3 tys. zgłoszeń, 26,4 tys. obsłużonych incydentów (o 278 proc. więcej r/r) i 25,2 tys. nowych nazw domen dopisanych do Listy Ostrzeżeń tylko we wrześniu. 97 proc. incydentów to oszustwa komputerowe, z czego 11,4 tys. stanowił klasyczny phishing.

CERT Polska

Co to oznacza dla użytkowników? Przede wszystkim to, że skala jest masowa, a „codzienny” phishing robi większe straty niż pojedyncze, widowiskowe ataki. CERT zwraca uwagę także na kanał SMS: we wrześniu przyjęto 25,5 tys. zgłoszeń smishingu, a od początku roku – ponad 1,5 mln wiadomości zostało zablokowanych na podstawie wzorców.

Najczęstsze schematy z ostatnich tygodni

Fałszywe inwestycje. Reklamy „sponsorowane” (np. podszycia pod media lub znane marki) prowadzą do formularza „rejestracji”. Po zostawieniu kontaktu dzwoni „doradca”, który przekonuje do wpłat na pseudo-platformę. Wypłaty? Nie ma. CSIRT KNF opisuje stałą obecność takich kampanii i szerokie podszycia pod media/firmy.

CSIRT KNF

Bankowość elektroniczna. E-maile o „aktualizacji zabezpieczeń” czy „weryfikacji konta” przekierowują na łudząco podobny panel logowania. Efekt: przejęcie sesji, wyłudzanie kodów BLIK i autoryzacji przelewów. We wrześniu phishing pozostawał jednym z filarów aktywności przestępców.

CSIRT KNF

Serwisy streamingowe. Komunikat „nie udało się przetworzyć płatności” prowadzi na fałszywy formularz do logowania i podania danych z karty. Celem jest jednocześnie przejęcie konta i danych płatniczych – wariant regularnie przewija się w materiałach CSIRT KNF.

CSIRT KNF

Jak chronić siebie i innych?

Po pierwsze: zawsze sprawdzaj pełny adres URL zanim podasz dane – to prosta technika, którą CERT wskazuje jako najskuteczniejszą barierę przeciw phishingowi. Po drugie: jeśli ujawniłeś dane karty lub login – natychmiast zastrzeż kartę, zmień hasło i włącz silne MFA.

Podejrzane strony zgłaszaj przez incydent.cert.pl, a SMS-y – pod 8080. Firmy i instytucje mogą bezpłatnie skanować swoje domeny w moje.cert.pl. We wrześniu do serwisu dołączyło 560 nowych użytkowników, a CSIRT wysłał 3,5 tys. powiadomień o wykrytych podatnościach i błędnych konfiguracjach.

Bankier.pl
Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Orange Nieruchomości
Orange Nieruchomości
Advertisement

Komentarze (1)

dodaj komentarz
pilsener
Nic dziwnego, skoro ludzie wszystko mają dziś na telefonie a jednocześnie są odmóżdżeni przez memy z pieskami to wręcz zaproszenie dla złodziei. Paradoksalnie najlepiej na tym wychodzą "wykluczeni cyfrowo", czyli osoby starsze.
Proponuję każdemu się zastanowić, co zrobi, gdy straci telefon albo ktoś zainstaluje na nim
Nic dziwnego, skoro ludzie wszystko mają dziś na telefonie a jednocześnie są odmóżdżeni przez memy z pieskami to wręcz zaproszenie dla złodziei. Paradoksalnie najlepiej na tym wychodzą "wykluczeni cyfrowo", czyli osoby starsze.
Proponuję każdemu się zastanowić, co zrobi, gdy straci telefon albo ktoś zainstaluje na nim jakiegoś Pegasusa? Myślicie, że po co wszyscy wam wpychają te aplikacje skoro to samo można zrobić przez stronę www?

Powiązane: Scamming out

Polecane

Najnowsze

Popularne

Ważne linki