Co jest grane? Cyberbezpieczeństwo z Karolem Bojke z CERT Polska
Podczas „Co Jest Grane Festival” w Warszawie miało miejsce spotkanie festiwalowiczów z Karolem Bojke, ekspertem z zespołu CERT Polska. W przystępny sposób opowiedział on o zagrożeniach czyhających na nas w sieci oraz o tym, jak się przed nimi skutecznie bronić.


Rozmowa rozpoczęła się od refleksji nad tym, czym właściwie jest cyberbezpieczeństwo i dlaczego dotyczy ono każdego z nas – niezależnie od wieku, wiedzy technicznej czy doświadczenia. Bojke podkreślił, że nawet osoby świadome zagrożeń mogą paść ofiarą oszustwa, dlatego tak ważna jest wspólna odpowiedzialność za bezpieczeństwo w sieci.
– To ważne, żeby każdy z nas zastanowił się nad tym, czym jest cyberbezpieczeństwo i dlaczego dotyczy ono nas wszystkich. Nawet jeśli wydaje nam się, że mamy wszystko w małym paluszku, że znamy wszystkie możliwe zagrożenia, na które możemy się natknąć. To mimo wszystko razem, jako społeczeństwo, powinniśmy dbać o siebie i budować tę bezpieczną cyberprzestrzeń nie tylko dla samych siebie, ale i dla naszych bliskich, znajomych, a także i nieznajomych. Zagrożeń, które na nas czekają, tego jest naprawdę dużo – zauważał Karol Bojke z działającego w NASK CERT Polska.
Ekspert zwrócił uwagę, że największym zagrożeniem nie są już spektakularne włamania hakerskie, ale subtelne i skuteczne ataki socjotechniczne. By wyłudzić dane lub pieniądze oszuści coraz częściej manipulują emocjami poszkodowanych osób, podszywając się pod znane marki, instytucje, a nawet ich bliskich. Wśród najczęstszych metod Bojke wymienił phishing, czyli fałszywe wiadomości e-mail lub SMS, spear phishing – bardziej spersonalizowane ataki, złośliwe oprogramowanie oraz oszustwa inwestycyjne, które w ostatnim czasie przybrały na sile dzięki wykorzystaniu sztucznej inteligencji i deepfake’ów.
Bojke przytoczył zatrważające dane – w 2024 roku CERT Polska zablokował aż 72 miliony prób wejścia na strony phishingowe. To pokazuje skalę problemu i potrzebę edukacji społeczeństwa. Ekspert zachęcał uczestników do aktywnego zgłaszania podejrzanych treści – czy to przez SMS na numer 8080, aplikację mObywatel, czy formularz na stronie CERT Polska. Każde zgłoszenie może bowiem pomóc ochronić innych użytkowników przed oszustwem.
Szybki przelew bez pośpiechu
W rozmowie poruszono także temat popularnych oszustw „na blika”, które bazują na zaufaniu i pośpiechu. Bojke przypomniał, że w sytuacjach stresowych łatwo o błąd, dlatego warto zawsze zatrzymać się na chwilę, zweryfikować prośbę i skontaktować się z osobą, która rzekomo potrzebuje pomocy. Podkreślił też, że nie ma wstydu w tym, że ktoś padł ofiarą oszustwa – to przestępcy powinni się wstydzić.
– Czasami wydaje nam się, że to seniorzy są narażeni na oszustwo w internecie, że dzieci, które nie mają doświadczenia, są narażone i to wszystko prawda, ale zapominamy, że my w kwiecie wieku też nie jesteśmy bezpieczni. Czasem jest tak, że dzieci zaspały, jedziemy spóźnieni do szkoły, leje deszcz, pięciu kierowców jednocześnie na nas trąbi, szef do nas dzwoni, bo spotkanie, które miało być o 10:00, tak naprawdę jest o 8:30. Jest mnóstwo czynników stresowych. I wtedy jeszcze dostajemy wiadomość od kogoś bliskiego, żeby przesłać tej osobie 500 zł. I nasz mózg działa w taki sposób, chce jak najszybciej rozwiązać jeden z tych problemów, które się nam nawarstwiły. Nie zastanawiamy się i wysyłamy kod – opisywał Karol Bojke.
Bileciki do kontroli
Szczególną uwagę zwrócono na fałszywe strony internetowe, które łudząco przypominają te prawdziwe – od sklepów po portale społecznościowe. Ekspert apelował, by zawsze sprawdzać adres strony przed dokonaniem zakupu lub podaniem danych. Wspomniał również o przypadkach oszustw związanych z zakupem biletów na koncerty i wycieczki, które kończyły się stratą pieniędzy i rozczarowaniem.
– Przykładem jest oszustwo przed koncertem Billie Eilish, gdzie ponad 1500 osób weszło na stronę łudząco przypominającą tę z biletami. Ludzie kupowali bilety, płacili za nie niemałe kwoty, po czym nie zostali wpuszczeni na koncert. Organizatorzy nie wiedzieli, że taka strona istnieje. 1500 poszkodowanych to olbrzymia skala. Miejmy to z tyłu głowy – wyczulał specjalista CERT Polska.
Ciasteczka internetowe — wyjaśnienie wątpliwości
Ekspert odniósł się także do często zadawanych pytań dotyczących cookies. Wyjaśnił, że ciasteczka niezbędne do funkcjonowania strony są zawsze aktywne i nie ma się czym martwić. Problematyczne mogą być jedynie te służące do profilowania użytkowników, ale ich największą “szkodą” jest niechciane dopasowanie contentu i reklam.
– Udostępnianie ciasteczek nie jest aż tak wielkim problemem. Jeżeli one będą trafiać do twórców stron, to paradoksalnie nasze doświadczanie internetu jest lepsze i bardziej spersonalizowane. Ciasteczka zostały troszeczkę zdemonizowane ostatnio – uspokajał Karol Bojke.
Letnia okazja do dyskusji z ekspertami NASK
Na zakończenie spotkania ekspert przypomniał, że sztuczna inteligencja sama w sobie nie jest zagrożeniem, ale może być wykorzystywana przez przestępców do tworzenia realistycznych materiałów wprowadzających w błąd. Dlatego tak ważna jest czujność i edukacja.
Panel z ekspertem CERT Polska podczas „Co Jest Grane Festival” był cenną lekcją cyberbezpieczeństwa dla uczestników w każdym wieku. Karol Bojke w przystępny sposób przedstawił najważniejsze zagrożenia i praktyczne metody ochrony, podkreślając, że bezpieczeństwo w sieci to wspólna odpowiedzialność wszystkich użytkowników internetu.
Festiwal po raz kolejny potwierdził swoją rolę jako wydarzenia łączącego kulturę z edukacją w rodzinnej, piknikowej atmosferze. NASK, obecny na festiwalu ze swoją strefą edukacyjną, zachęcał uczestników do rozmów, zadawania pytań i korzystania z dostępnych materiałów. Jak podkreślił Karol Bojke, cyberbezpieczeństwo to wspólna sprawa, a każdy z nas może mieć wpływ na to, jak bezpieczna będzie nasza cyfrowa rzeczywistość.
Wyróżnione aktualności
Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK
5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.
Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia
Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.
Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował
NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.
Cyberbezpiecznie od 30 lat. CERT Polska
Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.
Najnowsze aktualności
Jeden laptop. Jeden błąd. I problem dla całej firmy
Czy wiesz, że jeden niezabezpieczony laptop może stać się furtką dla cyberprzestępców i zagrozić całej organizacji? Firmowy sprzęt to dostęp do danych, systemów, dokumentów i komunikacji biznesowej. A każde urządzenie podłączone do sieci może być wsparciem dla firmy i jej najsłabszym ogniwem. W poradniku NASK “Sprzęt firmowy pod kontrolą - 12 filarów bezpieczeństwa” pokazujemy jak krok po kroku zadbać o odpowiednią ochronę firmy i pracowników.
Jedno hasło, wiele drzwi. Dlaczego warto zadbać o porządek w hasłach
Na co dzień rzadko myślimy o hasłach. Logujemy się szybko, często automatycznie — przeglądarka podpowiada, telefon „pamięta”, a my przechodzimy dalej. To wygodne i naturalne. Problem zaczyna się w momencie, kiedy coś przestaje działać tak, jak powinno.
Zbrodnia algorytmu. Konkurs NASK przed Impact’26
Zanim ruszy Impact’26, wejdź do gry na Instagramie NASK. Czeka tam konkurs „Zbrodnia algorytmu”. Nagroda? Mroczna historia – do przeczytania lub wysłuchania.







