W 2026 roku szczególnego znaczenia nabiera zacieranie granic pomiędzy klasycznym cyberatakiem, fraudem finansowym, socjotechniką, kradzieżą tożsamości, wymuszeniem oraz operacjami reputacyjnymi. Atakujący coraz częściej łączą wiele technik w ramach jednej kampanii. 🚨
📊Przedstawiamy: Krajobraz cyberzagrożeń w polskim sektorze finansowym 2026 (GTL).
🏦Celem opracowania jest wskazanie najważniejszych trendów, technik działania cyberprzestępców oraz scenariuszy ryzyka, które mogą wpływać na bezpieczeństwo instytucji finansowych, ich klientów, dostawców usług ICT oraz szerszego ekosystemu finansowego. 🔐
W warunkach rosnącej automatyzacji ataków, profesjonalizacji cyberprzestępczości i zwiększającej się zależności od technologii, odporność sektora finansowego będzie zależeć od zdolności do szybkiego wykrywania, weryfikacji, reagowania i adaptacji do zmieniającego się krajobrazu zagrożeń. 💡
🔗Z opracowaniem można zapoznać się tutaj:
https://t.co/VPHHRTbr5m
🚨Uwaga na fałszywe wiadomości SMS podszywające się pod mObywatel!
🕵️♂️Oszuści nadpisują identyfikator nadawcy w taki sposób, że SMS trafia do wcześniejszej korespondencji przez co wiadomość nabiera wiarygodności.
W treści wiadomości SMS przestępcy informują o rzekomym wykryciu wykroczenia drogowego i konieczności opłacenia mandatu, aby uniknąć dalszych konsekwencji.
⚠️W rzeczywistości jest to próba wyłudzenia informacji o kartach płatniczych użytkowników.
Bądźcie ostrożni i nie dajcie się okraść!
🚨 Uwaga na fałszywe wiadomości podszywające się pod CSIRT KNF!
Cyberprzestępcy rozsyłają SMS-y, w których informują o rzekomej podejrzanej transakcji i proszą o pilny kontakt pod wskazanym numerem telefonu. To próba wyłudzenia danych, kodów autoryzacyjnych lub nakłonienia do wykonania działań na szkodę użytkownika.
❗ W wiadomości znajduje się numer do oddzwonienia – nie dzwońcie pod niego i nie przekazujcie żadnych danych.
Pamiętajcie:
– nie działajcie pod presją czasu,
– nie podawajcie kodów, haseł ani danych logowania,
– nie potwierdzajcie operacji, których sami nie inicjowaliście.
📩 Podejrzane SMS-y prześlijcie bezpłatnie na numer 8080.
W ten sposób pomagacie ostrzegać innych i ograniczać działania oszustów.
W naszym comiesięcznym przeglądzie piszemy o aktualnych sposobach oszustw stosowanych przez cyberprzestępców.
Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w styczniu 2026.
Opracowanie dostępne jest tutaj: https://t.co/mzSf3KnVRV
Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych. Tylko w grudniu 2025 nasz zespół zgłosił do zablokowania 1291 niebezpiecznych domen. W poniższym wpisie wskazujemy na najczęściej występujące kategorie domen, które oszuści wykorzystywali w atakach na użytkowników cyberprzestrzeni. Poniżej prezentujemy przykłady zidentyfikowanych kampanii.
Fałszywe inwestycje
Cyberprzestępcy publikowali reklamy fałszywych inwestycji w mediach społecznościowych, w których oferowali możliwość zwrotu straconych środków. W tym przypadku reklamy nie kierowały do niebezpiecznych stron, gdzie należy dokonać rejestracji. Oszuści wykorzystywali w tym celu formularze na platformie @facebook. Wprowadzone tam dane trafiały bezpośrednio w ręce cyberprzestępców!
Bankowość elektroniczna
Przestępcy podszywając się pod @BNPParibas_PL oraz @PKOBP tworzyli fałszywe strony bankowości elektronicznej. Oszuści na niebezpiecznych stronach wyłudzali poświadczenia logowania użytkowników.
Usługi pocztowe
Cyberprzestępcy podszywali się pod @PocztaPolska i przesyłali do użytkowników fałszywe wiadomości e-mail. Oszuści w treści wiadomości informowali o konieczności uregulowania należności celnych. W rzeczywistości na niebezpiecznych stronach wyłudzali dane osobowe oraz informacje o kartach płatniczych użytkowników.
Cyberprzestępcy zamieszczają reklamy fałszywych inwestycji w mediach społecznościowych, w których wykorzystują wizerunki znanych osób czy instytucji.
Zespół @CSIRT_KNF zgłosił we wrześniu 995 fałszywych reklam i 840 niebezpiecznych domen, które związane były z fałszywymi inwestycjami.
Więcej danych w poniższej grafice:
1/2
Uwaga!
Cyberprzestępcy publikują fałszywe reklamy na portalu @facebook, w których podszywają się pod #Zalando.
Fałszywe reklamy zachęcają atrakcyjnymi rabatami, a w rzeczywistości kierują do niebezpiecznych stron, na których oszuści wyłudzają dane kart płatniczych użytkowników.
Bądźcie czujni i nie dajcie się okraść!
Uwaga na kampanię phishingową!
Cyberprzestępcy przesyłają fałszywe wiadomości e-mail, w których podszywają się pod firmę kurierską DPD.
Oszuści informują o tym, iż przesyłka znajduje się w procesie odprawy celnej i konieczne jest uregulowanie należności.
Link znajdujący się w wiadomości prowadzi na niebezpieczną stronę, na której oszuści wyłudzają dane karty płatniczej.
Bądźcie ostrożni i nie dajcie się okraść!
Uwaga na kampanię phishingową!
Cyberprzestępcy przesyłają fałszywe wiadomości e-mail, w których podszywają się pod #VeloBank i informują o tymczasowym zablokowaniu karty.
Oszuści zachęcają do kliknięcia w znajdujący się w wiadomości link. W rzeczywistości prowadzi on na niebezpieczną stronę, na której oszuści wyłudzają informacje o karcie płatniczej.
Bądźcie ostrożni i nie dajcie się okraść!
Uwaga na kampanię phishingową!
Cyberprzestępcy przesyłają fałszywe wiadomości e-mail, w których podszywają się pod @Spotify, informując o rzekomym problemie z płatnością za subskrypcję.
W treści wiadomości znajduje się link prowadzący do niebezpiecznej strony, która łudząco przypomina oryginalny serwis. Użytkownik proszony jest o podanie danych karty płatniczej.
Bądźcie czujni i nie dajcie się okraść!
Cyberprzestępcy zamieszczają reklamy fałszywych inwestycji w mediach społecznościowych, w których wykorzystują wizerunki znanych osób czy instytucji.
Zespół @CSIRT_KNF zgłosił w listopadzie 515 fałszywych reklam i 3475 niebezpiecznych domen, które związane były z fałszywymi inwestycjami.
Więcej danych w poniższej grafice:
1/2
Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych. Tylko w sierpniu 2024 zespół @CSIRT_KNF zgłosił do zablokowania 3215 niebezpiecznych domen. W poniższym wpisie wskazujemy na najczęściej występujące kategorie domen, które oszuści wykorzystywali w atakach na użytkowników cyberprzestrzeni.
Fałszywe inwestycje
Reklamy fałszywych inwestycji pojawiały się na stronach ogólnopolskich portali informacyjnych. Reklamy zachęcały możliwością szybkiego wzbogacenia się i kierowały do niebezpiecznych stron z formularzem. Cyberprzestępcy pozyskując w ten sposób dane, nawiązywali kontakt, w trakcie którego wyłudzane były środki finansowe użytkowników.
Bankowość elektroniczna
W ostatnim miesiącu cyberprzestępcy przesyłali fałszywe wiadomości SMS, w których podszywali się pod podmioty z sektora finansowego. Oszuści w treści wiadomości informowali o konieczności dokonania weryfikacji konta. Po wejściu w link ofiara trafiała na niebezpieczną stronę, na której wyłudzane były dane logowania do konta.
Usługi kurierskie
Oszuści przesyłali także do użytkowników fałszywe wiadomości SMS, w których podszywali się pod znane firmy kurierskie. W treści wiadomości zamieszali informację o rzekomych problemach z paczką. Link z wiadomości SMS prowadził na niebezpieczną stronę wyłudzającą dane osobowe oraz informacje o kartach płatniczych użytkowników.
🚨Uwaga! Cyberprzestępcy przesyłają fałszywe wiadomości SMS, w których podszywają się pod @BNPParibas_PL. W treści wiadomości informują użytkowników o rzekomych problemach z aplikacją #GOmobile. Link, który znajduje się w wiadomości SMS prowadzi na niebezpieczną stronę bankowości elektronicznej, gdzie cyberprzestępcy wyłudzają dane logowania użytkowników. Bądźcie ostrożni i weryfikujcie adres strony, na której się znajdujecie! 👇
W naszym comiesięcznym przeglądzie piszemy o nowych sposobach oszustw stosowanych przez cyberprzestępców.
Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w lipcu 2024.
Opracowanie dostępne jest tutaj: https://t.co/Igx7f6IRQX
Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych.
Tylko w lipcu 2024 nasz zespół zgłosił do zablokowania 4081 niebezpiecznych domen. W poniższym wpisie wskazujemy na najczęściej występujące kategorie domen, które oszuści wykorzystywali w atakach na użytkowników cyberprzestrzeni.
Poniżej prezentujemy przykłady zidentyfikowanych kampanii:
Fałszywe inwestycje
Cyberprzestępcy publikowali reklamy fałszywych inwestycji w mediach społecznościowych, w których oferowali możliwość szybkiego wzbogacenia się. Reklamy kierowały do niebezpiecznych stron z formularzem. Pozyskane, w ten sposób dane pozwalały oszustom na nawiązanie kontaktu, w trakcie którego wyłudzane były środki finansowe użytkowników.
Bankowość elektroniczna
Fałszywe strony, w których cyberprzestępcy podszywali się pod bankowość elektroniczną przypominały te oryginalne. Jeśli ofiara wprowadziła swoje dane logowania na niebezpiecznej stronie – trafiały one bezpośrednio w ręce przestępców.
Usługi kurierskie
Oszuści przesyłali także do użytkowników fałszywe wiadomości SMS, w których podszywali się pod znane firmy kurierskie. W treści wiadomości zamieszali informację o konieczności zaktualizowania adresu dostawy. Link z wiadomości SMS prowadził na niebezpieczną stronę wyłudzającą dane kart płatniczych użytkowników.
🚨 Uwaga! 🚨
Ostrzegamy przed kampanią phishingową, która podszywa się pod znane portale sprzedażowe i operatorów telekomunikacyjnych. 📱
Oszuści kierują na fałszywe strony, gdzie wymagają wybrania banku, a następnie wyłudzają dane logowania do bankowości elektronicznej. 🏦
Bądźcie ostrożni i zawsze sprawdzajcie adres strony, na której się znajdujecie! 🔍💻
1/2
Uwaga na kampanię phishingową wymierzoną w użytkowników iOS z włączonymi wiadomościami iMessage!
Cyberprzestępcy przesyłają fałszywe wiadomości, w których podszywają się pod firmę kurierską @InPostPL i informują użytkowników o konieczności zaktualizowania adresu dostawy przesyłki.
W rzeczywistości na niebezpiecznych stronach wyłudzają dane osobowe oraz informacje o kartach płatniczych użytkowników.
Bądźcie ostrożni i nie dajcie się okraść!
W naszym comiesięcznym przeglądzie piszemy o nowych sposobach oszustw stosowanych przez cyberprzestępców.
Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w maju 2024.
Opracowanie dostępne jest tutaj: https://t.co/NegRCPTcpE
🛑 Uwaga na fałszywych kupujących! 🛑
Cyberprzestępcy podszywają się pod portal ogłoszeniowy OLX.
📩 Wysyłają wiadomości z informacją o zakupie przedmiotu i konieczności "odbioru środków".
⚠️ Użytkownik jest proszony o zeskanowanie kodu QR, który przekierowuje na fałszywą stronę banku.
🔍 Pamiętajcie, że za pomocą kodów QR można łatwo zamaskować niebezpieczne linki!
🛡️ Bądźcie czujni!
Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych.
Tylko w maju 2024 zespół @CSIRT_KNF zgłosił do zablokowania 5646 niebezpiecznych domen.
W poniższym wpisie wskazujemy na najczęściej występujące kategorie domen, które oszuści wykorzystywali w atakach na użytkowników cyberprzestrzeni.
Fałszywe inwestycje
Cyberprzestępcy publikowali reklamy na platformie @facebook, w których podszywali się pod @PKOBP i oferowali specjalny program inwestycyjny, przynoszący ogromne zyski. Reklamy kierowały do niebezpiecznych stron z formularzem, w trakcie którego wyłudzane były środki finansowe użytkowników.
Bankowość elektroniczna
Fałszywe strony, w których cyberprzestępcy podszywali się pod bankowość elektroniczną przypominały te oryginalne. Jeśli ofiara wprowadziła swoje dane logowania na niebezpiecznej stronie – trafiały one bezpośrednio w ręce przestępców.
Fałszywe sklepy
W ostatnim miesiącu cyberprzestępcy tworzyli fałszywe strony podszywające się pod firmę @amazon. Na niebezpiecznych stronach wymagane było wprowadzenie danych logowania do konta oraz informacji o karcie płatniczej.