Prawie 1000 szkodliwych adresów stron dziennie. Oszuści podszywają się pod NFZ, InPost i parkingi - Dziennik.pl
± Liczby z najnowszego miesięcznego raportu CERT Polska zwracają uwagę. Od początku stycznia do końca lipca 2026 roku na Listę Ostrzeżeń wpisano już 158,3 tys. szkodliwych domen. Sam lipiec przyniósł 29,6 tys. nowych wpisów. To średnio około 955 domen dziennie. Co ważniejsze, w porównaniu z czerwcem ich liczba zwiększyła się aż o 39 proc.
± Jedna z kampanii odnotowanych w lipcu wykorzystuje coś, co dla wielu osób może wyglądać jak dobra wiadomość. Oszuści podszywają się pod Narodowy Fundusz Zdrowia i wysyłają e-maile informujące o rzekomym zweryfikowaniu wniosku. Odbiorca ma kliknąć link i podać kod otrzymany w wiadomości.
± Strona przypomina serwis NFZ, ale jej prawdziwy cel jest zupełnie inny. Formularz służy do przejęcia danych osobowych i danych karty płatniczej, a przynętą jest rzekomy zwrot należnych pieniędzy. To właśnie ta konstrukcja jest szczególnie niebezpieczna: oszust nie straszy karą. Obiecuje pieniądze.
± Drugi scenariusz może zadziałać praktycznie na każdego kierowcę korzystającego ze stref płatnego parkowania. SMS informuje o nieuregulowanej opłacie parkingowej. Link prowadzi do strony imitującej oficjalny serwis płatności. Wprowadzone tam dane pojazdu i karty mogą następnie posłużyć do kradzieży pieniędzy albo kolejnych prób wyłudzeń.
± Kolejna kampania wykorzystuje mechanizm, który oszuści stosują od lat, ale stale go modyfikują: oczekiwanie na paczkę. W lipcu CERT Polska obserwował kampanię podszywającą się pod InPost. Wiadomość informowała o rzekomo nieudanej próbie dostarczenia przesyłki i konieczności potwierdzenia danych adresowych.
± Link ponownie prowadził do przygotowanej przez oszustów strony, której zadaniem było przejęcie danych osobowych i danych karty płatniczej. To może być szczególnie skuteczny wabik, bo przy ogromnej popularności zakupów internetowych prawdopodobieństwo, że odbiorca rzeczywiście czeka właśnie na jakąś przesyłkę, jest duże.
± Lipcowy raport pokazuje, jak szeroko rozstawiona jest sieć przynęt. CERT wykrył także SMS-y wykorzystujące wizerunek gov.pl. Oszuści informowali o konieczności uzupełnienia danych we wniosku mieszkaniowym. Na fałszywej stronie pojawiała się nawet kwota rzekomego dofinansowania. Aby dostać pieniądze, użytkownik miał wpisać dane karty.
± W innych kampaniach cyberprzestępcy podszywali się pod LUX MED, administrację poczty Onet czy popularnych rejestratorów domen. Pojawiały się fałszywe zwroty kosztów leczenia, prośby o „weryfikację bezpieczeństwa” konta czy komunikaty o wygasającej domenie. Schemat się zmienia. Cel pozostaje podobny: przekonać odbiorcę, żeby sam wpisał swoje dane.
± Osobną skalę problemu pokazują dane dotyczące wiadomości tekstowych. W lipcu do CERT Polska zgłoszono 13 tys. podejrzanych SMS-ów. 11 proc. z nich stanowiły wiadomości, w których nadawca podszywał się pod inny podmiot, aby skłonić odbiorcę np. do podania danych, przekazania pieniędzy, wejścia na stronę lub instalacji oprogramowania.
± Bezpieczniejsza zasada jest prosta: jeśli wiadomość dotyczy paczki, opłaty, banku czy urzędu, nie wchodź do serwisu przez przesłany link. Otwórz oficjalną aplikację albo samodzielnie wpisz adres instytucji w przeglądarce. Logo można skopiować w kilka sekund. Adres strony znacznie trudniej podrobić bez pozostawienia śladu.
− To średnio około 955 domen dziennie. Co ważniejsze, w porównaniu z czerwcem ich liczba zwiększyła się aż o 39 proc.
− Oszuści podszywają się pod Narodowy Fundusz Zdrowia i wysyłają e-maile informujące o rzekomym zweryfikowaniu wniosku. Odbiorca ma kliknąć link i podać kod otrzymany w wiadomości.
− To właśnie ta konstrukcja jest szczególnie niebezpieczna: oszust nie straszy karą. Obiecuje pieniądze.
− Drugi scenariusz może zadziałać praktycznie na każdego kierowcę korzystającego ze stref płatnego parkowania.
− W lipcu CERT Polska obserwował kampanię podszywającą się pod InPost. Wiadomość informowała o rzekomo nieudanej próbie dostarczenia przesyłki i konieczności potwierdzenia danych adresowych.
− To może być szczególnie skuteczny wabik, bo przy ogromnej popularności zakupów internetowych prawdopodobieństwo, że odbiorca rzeczywiście czeka właśnie na jakąś przesyłkę, jest duże.
− Lipcowy raport pokazuje, jak szeroko rozstawiona jest sieć przynęt.
− Schemat się zmienia. Cel pozostaje podobny: przekonać odbiorcę, żeby sam wpisał swoje dane.
− Osobną skalę problemu pokazują dane dotyczące wiadomości tekstowych.
− Logo można skopiować w kilka sekund. Adres strony znacznie trudniej podrobić bez pozostawienia śladu.
− CERT Polska / CSIRT NASK: „Podsumowanie Miesiąca CERT Polska, nr 7/2026”, dane za 1-31 lipca 2026 r. Raport miesięczny CERT Polska za lipiec 2026 – PDF
− CERT Polska: Lista Ostrzeżeń przed niebezpiecznymi stronami. Lista Ostrzeżeń CERT Polska
− CERT Polska: poradnik dotyczący bezpiecznych płatności i phishingu. CERT Polska: (Nie)bezpieczne płatności