Gmina Zbójna logo Gmina Zbójna

Pilne ostrzeżenie: nowa kampania phishingowa w Polsce – sprawdź, jak się chronić

Foto nr 2781
Fotogaleria
Ministerstwo Cyfryzacji wydało pilny komunikat dotyczący groźnej kampanii phishingowej wymierzonej w polskich użytkowników internetu. Przestępcy podszywają się pod instytucje rządowe, wykorzystując fałszywe domeny i wiadomości e-mail przypominające oficjalne komunikaty administracji publicznej.

Pilne ostrzeżenie: nowa kampania phishingowa w Polsce – sprawdź, jak się chronić

Ministerstwo Cyfryzacji wydało pilny komunikat dotyczący groźnej kampanii phishingowej wymierzonej w polskich użytkowników internetu. Przestępcy podszywają się pod instytucje rządowe, wykorzystując fałszywe domeny i wiadomości e-mail przypominające oficjalne komunikaty administracji publicznej.

Jak działa phishing?

Oszuści rozsyłają wiadomości e-mail, które na pierwszy rzut oka wyglądają jak urzędowe powiadomienia – np. z ministerstwa lub urzędu skarbowego. W treści znajduje się link prowadzący do strony łudząco podobnej do oficjalnej witryny rządowej.
Adresy tych stron mogą zawierać np. końcówki takie jak „govministry[.]pl” lub inne, które nie należą do domen rządowych (.gov.pl).

Celem ataku jest kradzież danych logowania, instalacja złośliwego oprogramowania lub przejęcie kontroli nad komputerem ofiary.

Na co uważać?

Ministerstwo ostrzega, że tego typu kampanie są wyjątkowo niebezpieczne, ponieważ wyglądają bardzo wiarygodnie.
Zwracaj uwagę na:

  • literówki w adresach e-mail i stron internetowych,

  • nietypowe prośby o dane osobowe lub hasła,

  • załączniki o rozszerzeniach .zip, .exe, .docm,

  • komunikaty z pilnym tonem („Twoje konto zostanie zablokowane!”, „Natychmiast kliknij!”).

Jak się chronić?

  1. Zaktualizuj oprogramowanie i system.
    Luki bezpieczeństwa to furtka dla cyberprzestępców.

  2. Sprawdź działanie swojego antywirusa.
    Upewnij się, że ochrona w czasie rzeczywistym i moduł antyphishingowy są aktywne.

  3. Nie klikaj w podejrzane linki.
    Nawet jeśli wiadomość wygląda „urzędowo”, lepiej otworzyć stronę samodzielnie, wpisując adres ręcznie w przeglądarce.

  4. Włącz weryfikację dwuetapową (2FA) tam, gdzie to możliwe.

  5. Wykonaj kopię zapasową danych.
    W razie infekcji lub ataku ransomware – odzyskasz swoje pliki.

  6. Zachowaj czujność w mediach społecznościowych.
    Oszuści coraz częściej podszywają się pod urzędy i banki również na Facebooku czy X (Twitterze).

Zasada numer jeden:

Nigdy nie klikaj w linki i załączniki z nieznanych źródeł, nawet jeśli wyglądają oficjalnie.

Oficjalny komunikat znajdziesz na stronie:
🔗 gov.pl – Pilny komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa

Fotogaleria