PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeOszustwa, kradzież danych i wyłudzanie pieniędzy to najczęstsze incydenty w sieci, zgłoszone w 2019 roku do CERT Polska w NASK

Oszustwa, kradzież danych i wyłudzanie pieniędzy to najczęstsze incydenty w sieci, zgłoszone w 2019 roku do CERT Polska w NASK

Informacje 13.07.2020 (08:03) informacja prasowa
Bezpieczeństwo

Jak wynika z opublikowanego właśnie raportu CERT Polska – w ubiegłym roku najczęściej występującym typem ataku był phishing, czyli niebezpieczna próba wyłudzenia loginu i hasła do np. konta bankowego, poczty elektronicznej lub portalu społecznościowego. Ten rodzaj incydentu w 2019 r. stanowił ok. 54,2% wszystkich zgłoszeń do CERT Polska.

fot. Shutterstock

Media społecznościowe i podejrzane płatności

Przestępcy na cel wzięli zwłaszcza nasze profile na portalach społecznościowych.

Rodzaje ataków były różne. Atakujący np. publikowali posty zawierające informację o rzekomym porwaniu bądź uprowadzeniu dziecka wraz z adresem do strony internetowej, na którym miało być dostępne nagranie z zajścia. Chcąc obejrzeć nagranie, użytkownik musiał potwierdzić ukończenia 18. roku życia, uwierzytelniając się poprzez konto na Facebooku. W ten sposób atakujący otrzymywali dostęp do profilu, który następnie wykorzystywali do kolejnych oszustw.

W 2019 r. zespół CERT Polska podjął działania w sprawie 224 fałszywych stron logowania do Facebooka.

Inny rodzaj oszustwa to tzw. metoda „na BLIK-a”. Złodziej loguje się na cudze konto i do wszystkich znajomych tej osoby wysyła prośbę o bardzo pilną pożyczkę. Podszywając się pod właściciela konta, tłumaczy, że znalazł się w trudnej sytuacji i pomogłoby mu pożyczenie pieniędzy. Daje wskazówki – wystarczy podać odpowiedni kod. Jeśli ktoś się na to nabierze i poda ów kod, a następnie zatwierdzi wypłatę w aplikacji mobilnej swojego banku, pieniądze zostają wypłacone z bankomatu i przestępca znika, a wraz nim wypłacona kwota.

Drugim popularnym atakiem phishingowym w 2019 r. było podszywanie się pod operatora szybkich płatności.

Oto jak wygląda scenariusz takiego ataku:

  • dostajemy sms lub e-mail z informacją, że musimy dopłacić drobną kwotę (np. 1,50 zł) np. do przesyłki lub za inną usługę,
  • przechodzimy do bramki płatności przez link, który dostaliśmy w wiadomości,
  • w bramce płatności, która wygląda jak prawdziwa, ale jest podrobiona – wpisujemy dane logowania do banku,
  • przestępca uzyskuje możliwość wyprowadzenia pieniędzy z naszego konta.

Blokada dla okupu

Inny, często występujący rodzaj ataku, to ten związany z ransomware.

Ransomware to rodzaj wirusa komputerowego, który szyfruje pliki na zaatakowanym komputerze i w praktyce blokuje jego działanie. Za wydanie klucza do odszyfrowania danych przestępcy żądają okupu. Stąd -pochodząca od słowa ransom (ang. okup) – nazwa.

W 2019 r. CERT Polska w NASK obsłużył 26 tego rodzaju incydentów. Siedem z nich dotyczyło urzędu gminy lub powiatu, sześć – szpitali i klinik, a pozostałe innych sektorów.

Jak zauważają eksperci – zmienia się przy tym „model biznesowy” przestępców. Coraz częściej domagają się okupu nie tylko za odszyfrowanie danych, ale także za ich nieujawnianie.

Zdarza się, że zaszyfrowane dane udaje się odzyskać dzięki deszyfratorom, stworzonym przez ekspertów ds. cyberbezpieczeństwa. Jednak często jedynym sposobem jest odzyskanie danych z kopii zapasowej.

Nie wszystkie firmy i instytucje wiedzą jak odpowiednio utrzymać kopie zapasowe. W raporcie CERT Polska można znaleźć zbiór porad jak chronić się przed tego rodzaju atakami.

– Ofiarami tego rodzaju ataków w ostatnim czasie były m.in. samorządy. Działanie cyberprzestępców może mieć bardzo niebezpieczne skutki, np. uniemożliwiać realizację usług dla obywateli. Dlatego zainicjowaliśmy i prowadzimy kampanię „Cyberbezpieczny samorząd” – mówi minister cyfryzacji Marek Zagórski, pełnomocnik rządu ds. cyberbezpieczeństwa. – Jej celem jest podniesienie świadomości urzędników na temat cyberzagrożeń i przekazanie im informacji o skutecznych metodach obrony przed różnego rodzaju atakami w internecie – dodaje szef MC.

W ramach kampanii, wspólnie z NASK, przeprowadzamy m.in. cykl szkoleń dla urzędników samorządów z całej Polski.

Bomba w szkole

Eksperci ds. cyberbezpieczeństwa w 2019 r. musieli też często reagować na inny rodzaj ataków – maile wywołujące fałszywe alarmy bombowe. Wysyłali je bliżej niezidentyfikowani sprawcy. Celem ataków były m.in. urzędy, prokuratury, sądy, przedszkola, szkoły, uczelnie, szpitale, centra handlowe, media czy transport publiczny.

Jeden z takich ataków został przeprowadzony na początku maja 2019 r., w związku z odbywającymi się wówczas egzaminami maturalnymi. Według Centralnej Komisji Egzaminacyjnej tylko 7 maja ubiegłego roku – 663 szkoły zgłosiły, że otrzymały maila z informacją o podłożeniu ładunku wybuchowego na terenie szkoły.

W 481 szkołach, po sprawdzeniu przez służby, egzamin rozpoczął się zgodnie z harmonogramem. W 181 szkołach egzamin rozpoczął się z opóźnieniem, zaś w jednej placówce egzamin się nie odbył.

Skala zakłóceń była efektem działalności anonimowego forum internetowego, na którym podawane były instrukcje dla zainteresowanych „bomberów”, pokazujące krok po kroku jak skorzystać z pozwalającej zachować anonimowość bramki pocztowej w sieci TOR.

Bądźcie czujni, zgłaszajcie

Jeżeli widzicie w sieci, coś co Was niepokoi lub macie podejrzenie, że staliście się ofiarą cyberataku, reagujcie. Incydenty naruszające bezpieczeństwo w sieci można zgłaszać na stronie https://incydent.cert.pl

Aby ostrzegać użytkowników przed nadużyciami, w tym przed fałszywymi stronami internetowymi, za pośrednictwem których wyłudzane są dane osobowe lub pieniądze – wspólnie z NASK i UKE oraz we współpracy z operatorami telekomunikacyjnymi – uruchomiliśmy listę ostrzeżeń przed fałszywymi stronami.

– Jest dostępna publicznie i tylko od marca trafiło na nią ponad 2600 domen. Zgłoszenie może wysłać każdy, kto trafi w sieci na podejrzaną stronę. Każde zgłoszenie jest dokładnie weryfikowane, a jeśli strona okazuje się fałszywa – jest blokowana przez operatorów – tłumaczy minister cyfryzacji Marek Zagórski, pełnomocnik rządu ds. cyberbezpieczeństwa.

Z informacji o przestępczych stronach bezpłatnie mogą korzystać wszyscy administratorzy, którzy chcą chronić swoich użytkowników przed atakami przeprowadzanymi poprzez strony podszywające się pod znane podmioty i usługi.

Krajobraz bezpieczeństwa polskiego internetu – Raport roczny 2019 z działalności CERT Polska.

Źródło: Ministerstwo Cyfryzacji

cyberbezpieczeństwo 2020-07-13
Redakcja PRNews.pl
Tagi: cyberbezpieczeństwo

Sprawdź także:

a 0 Monopol na dane, to droższy kredyt dla konsumentów
16.03.2026 (05:38) – informacja prasowa

Monopol na dane, to droższy kredyt dla konsumentów

Najnowszy projekt Ustawy o kredycie konsumenckim mocno zaskakuje. Jeszcze kilka miesięcy temu regulatorzy …

a 0 Eksperci ostrzegają: Nowe regulacje kredytowe wypchną Polaków do szarej strefy. Już dziś nielegalne pożyczki stanowią 15 proc. rynku
16.03.2026 (05:36) – informacja prasowa

Eksperci ostrzegają: Nowe regulacje kredytowe wypchną Polaków do szarej strefy. Już dziś nielegalne pożyczki stanowią 15 proc. rynku

Nowelizacja przepisów o kredycie konsumenckim, przygotowana przez Urząd Ochrony Konkurencji i Konsumentów, może …

a 0 Leasing aut w pełni online w ING Lease (Polska)
16.03.2026 (05:34) – informacja prasowa

Leasing aut w pełni online w ING Lease (Polska)

ING Lease (Polska) udostępnia #LeasingNaClick jednoosobowym działalnościom gospodarczym (JDG). Dzięki temu …

a 0 Ponad 6 mld zł przypisu Uniqa w Polsce w 2025 roku
13.03.2026 (18:24) – informacja prasowa

Ponad 6 mld zł przypisu Uniqa w Polsce w 2025 roku

Wartość składki przypisanej brutto UNIQA w Polsce po raz pierwszy w historii przekroczyła poziom 6 mld zł i była …

a 0 Kredyt hipoteczny plus 2000 zł na zakupy w sklepie Samsung. Promocja w PKO BP
13.03.2026 (18:22) – informacja prasowa

Kredyt hipoteczny plus 2000 zł na zakupy w sklepie Samsung. Promocja w PKO BP

Ruszyła promocja „Urządź się z Samsungiem”. Do wzięcia jest 2000 zł rabatu na zakupy w sklepie internetowym Samsung …

a 0 Pekao Leasing nawiązuje współpracę z Volkswagen Group Polska
13.03.2026 (04:32) – informacja prasowa

Pekao Leasing nawiązuje współpracę z Volkswagen Group Polska

Pekao Leasing oraz Volkswagen Group Polska podpisały 12 marca umowę o współpracy agencyjnej. Porozumienie zakłada …

PRNews.pl

Zobacz również

Trade Republic pomylił imię klienta. Potem odesłał go do… bota

Trade Republic pomylił imię klienta. Potem odesłał go do… bota

Czytelnik Bankier.pl opisuje pozornie prosty problem: podczas…

Zadzwonili z „departamentu bezpieczeństwa PKO BP”, zabronili kontaktować się z policją. Relacja ofiary cyberoszustów

Zadzwonili z „departamentu bezpieczeństwa PKO BP”, zabronili kontaktować się z policją. Relacja ofiary cyberoszustów

Zaczęło się od telefonu od rzekomego pracownika…

Żabka wprowadza elektroniczne paragony w aplikacji Żappka

Żabka wprowadza elektroniczne paragony w aplikacji Żappka

Sieć Żabka udostępnia użytkownikom aplikacji Żappka możliwość…

PSP ucieka od pytań o bankomaty i limity Blika. Proponuje cashback jako „plan B”

PSP ucieka od pytań o bankomaty i limity Blika. Proponuje cashback jako „plan B”

Po ograniczeniach wprowadzonych przez Euronet i Planet…

Banki potrzebują ludzi od AI. 92 proc. instytucji finansowych w Polsce zgłasza lukę kompetencyjną

Banki potrzebują ludzi od AI. 92 proc. instytucji finansowych w Polsce zgłasza lukę kompetencyjną

Niedobór kompetencji AI deklaruje 92 proc. instytucji…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców