REKLAMA
WAKACJE NA GIEŁDZIE

"Zaloguj się, by obejrzeć dramatyczne nagranie na Facebooku". To kolejny scam!

Wojciech Boczoń2026-01-06 12:00analityk Bankier.pl
publikacja
2026-01-06 12:00
Dodaj Bankier.pl w Google

Ostatnie dni przyniosły kilka kampanii, które celują w proste odruchy: chęć odzyskania pieniędzy, szybkiego odebrania przesyłki albo kliknięcia „pilnego” posta w social media. Schemat jest podobny. Ofiara klika w link, trafia na stronę do „potwierdzenia” danych, a potem ktoś przejmuje konto lub podbiera dane karty i wypłaca pieniądze.

"Zaloguj się, by obejrzeć dramatyczne nagranie na Facebooku". To kolejny scam!
"Zaloguj się, by obejrzeć dramatyczne nagranie na Facebooku". To kolejny scam!
fot. Giama22 / / Shutterstock

Jak opisuje CERT Polska w niedawnym komunikacie, oszuści podszywają się pod dostawców energii i informują o rzekomym zwrocie pieniędzy, powołując się na „zmianę prawa”. Link prowadzi na stronę przygotowaną do wyłudzenia danych karty płatniczej. Co ważne, wiadomość bywa napisana poprawnie i wygląda formalnie, a strona może nie wzbudzać podejrzeń na pierwszy rzut oka. Kluczowy szczegół zdradza oszustwo dopiero w pasku adresu, bo domena nie pasuje do prawdziwej.

W drugiej kampanii, przestępcy masowo rozsyłają SMS-y podszywające się pod firmy kurierskie. Pretekst to „aktualizacja danych” potrzebnych do dostarczenia paczki. Link prowadzi do stron wyłudzających dane osobowe, adresowe i dane kart płatniczych, czasem z podstawioną bramką płatniczą, która wygląda niemal jak prawdziwa. CERT zwraca też uwagę na sprytny trik z nadpisem, czyli nazwą nadawcy, przez który telefon potrafi wkleić fałszywą wiadomość do wątku z autentycznymi SMS-ami od kuriera.

Facebook, sensacyjny post i przejęcie konta. Potem prośby do znajomych o BLIK

Do tego dochodzi bardzo głośny wątek z mediów społecznościowych, który opisuje kampania „Bankowcy dla CyberEdukacji”. W komunikacie zwrócono uwagę na emocjonalne posty o rzekomych porwaniach lub zaginięciach dzieci albo „sensacyjnych nagraniach z monitoringu”. Do takich wpisów dołączane są linki prowadzące na fałszywe strony łudząco podobne do serwisów społecznościowych. Ofiara jest proszona o ponowne zalogowanie, a w praktyce oddaje przestępcom dane do konta. Potem oszuści podszywają się pod właściciela profilu i zaczynają pisać do znajomych z prośbą o pilną pomoc finansową, często w formie kodu BLIK lub „szybkiego przelewu na kod”.

Olga Bołądź, ambasadorka kampanii, ostrzega, że cyberoszuści potrafią wykorzystać numer telefonu kogoś, kogo znamy, a w jednej z opisanych historii pojawia się motyw telefonu od „fałszywego policjanta” i żądania okupu, wspieranego głosem dziecka sklonowanym przez AI. To akurat pokazuje szerszy trend, o którym wcześniej informowała także Policja, wskazując na rosnącą liczbę oszustw łączących podszycia i kody BLIK z narzędziami opartymi na sztucznej inteligencji. 

Wakacje na giełdzie

Co zrobić, żeby nie wpaść i co robić, gdy już kliknęliśmy

Najprostsza zasada brzmi: nie klikaj w linki, które podbijają emocje albo presję czasu. W kampaniach „zwrotowych” i „paczkomatowych” presja to zwykle „krótki termin” i „mała dopłata”. W socialach presją jest strach i ciekawość.

Druga rzecz to pasek adresu. Jeśli strona prosi o logowanie, płatność lub dane karty, zatrzymaj się i sprawdź, czy adres jest dokładnie taki jak prawdziwy. Oszuści liczą na to, że zobaczysz logo i przestaniesz patrzeć wyżej.

Jeśli chodzi o SMS-y „od kuriera”, CERT Polska przypomina też o dobrym nawyku zgłaszania takich wiadomości na bezpłatny numer 8080, co pozwala potwierdzić, czy to próba oszustwa i pomaga blokować kolejne fale.

Jeżeli podaliście dane karty lub zalogowaliście się na podejrzanej stronie, nie ma sensu czekać. Trzeba jak najszybciej skontaktować się z bankiem, zablokować kartę lub dostęp, zmienić hasła i włączyć uwierzytelnianie dwuskładnikowe w usługach, które to wspierają. W przypadku przejęcia konta w social media warto też od razu uprzedzić znajomych, że ktoś może pisać „w waszym imieniu” po pieniądze.

Na koniec warto przypomnieć, że oszuści rzadko wymyślają coś od zera. Zmieniają logo, pretekst i tekst wiadomości, ale mechanika jest ta sama. Link, fałszywa strona, wyłudzenie danych, a potem szybka kradzież albo polowanie na kolejne ofiary wśród znajomych.

Bankier.pl
Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i branżowych raportów o bankowości. Redaktor prowadzący serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy ZBP. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Dwukrotny finalista Nagrody Dziennikarstwa Ekonomicznego Press Club Polska (2019 i 2026). Laureat nagrody dziennikarskiej w XXIII edycji konkursu im. Władysława Grabskiego organizowanego przez NBP (2025). Tel. 881 083 389.

Tematy

Komentarze (0)

dodaj komentarz

Powiązane: Scamming out

Polecane

Najnowsze

Popularne

Ważne linki