Unia Europejska
Typ_aktualnosc Aktualność
23 Kwietnia 2026|7 min. czytania

Nie technologia, a emocje. Raport o oszustwach w polskim internecie

Phishing, fałszywe inwestycje i podrobione witryny sklepów internetowych to najczęstsze zagrożenia, które czyhają na użytkowników polskiego internetu. Jak wynika z ostatniego raportu CERT Polska – zespołu, działającego w ramach NASK – aż 97 proc. incydentów odnotowanych przez zespół dotyczyło różnego rodzaju oszustw online.

Haczyk wędkarski zaczepiony o kartę płatniczą leżącą na klawiaturze komputera – symbol phishingu i oszustw finansowych.
Łuna gradientu wychodząca od dołu

Informacja o blokadzie konta, nieopłaconej paczce czy zwrocie podatku ma sprawić, że potencjalna ofiara zadziała bez zastanowienia i przekaże oszustom swoje dane lub pieniądze.

– Żerowanie na naszych emocjach, stosowanie socjotechniki to wykorzystywanie tzw. nisko wiszących owoców. Do takich oszustw nie jest potrzebna żadna zaawansowana technologia. Nie potrzeba hakera włamującego się do systemu. To my sami pod wpływem emocji, dajemy oszustom to, czego od nas oczekują – mówi Iwona Prószyńska z zespołu ds. strategicznej komunikacji cyberbezpieczeństwa w NASK.  – W pośpiechu czytamy SMS-a, w którym ktoś grozi odłączeniem prądu, jeśli nie dopłacimy 90 groszy. Klikamy w link i na podstawionej przez oszusta stronie udostępniamy swoje dane.

Statystyki działającego w NASK CERT Polska z roku na rok rosną. W 2025 roku zespół odnotował 260 783 incydentów z czego 253 238 dotyczyło oszustw internetowych. Stanowiło to 97 proc. wszystkich obsłużonych zdarzeń, a co ważne – było ich o 158 proc. więcej w porównaniu z 2024 rokiem. Z kolei, jeśli chodzi o zgłoszenia od użytkowników internetu to było ich ponad 650 tys. To dowód na coraz większą świadomość i poczucie społecznej solidarności, bo każde zgłoszenie może uchronić kolejne osoby przed działalnością przestępców.

Phishing – najczęstsze oszustwo w polskiej sieci

Niezmiennie od kilku lat phishing jest najczęściej spotykaną kategorią oszustw. W 2025 roku analitycy CERT Polska zarejestrowali blisko 80 tys. przypadków phishingu, co stanowiło około 30 proc. wszystkich incydentów. Dodatkowo na Listę Ostrzeżeń zostało wpisanych niemal 250 tysięcy złośliwych domen, z których zdecydowana większość była wykorzystywana właśnie w kampaniach phishingowych. Oszuści wykorzystywali wizerunki firm, instytucji np: OLX, Allegro, banki, firmy kurierskie, Poczta Polska, Profil Zaufany oraz instytucje państwowe w domenie gov.pl.

Phishing polega na nakłonieniu potencjalnej ofiary do podania loginu i hasła, danych karty płatniczej czy kodu do szybkiego przelewu. Oszuści wysyłają e-maile, SMS-y, tworzą reklamy w mediach społecznościowych i za ich pomocą próbują wyłudzać informacje.

Jak się chronić?

  • Zawsze sprawdzaj adres strony, do której prowadzi link z wiadomości – nawet drobna literówka to sygnał ostrzegawczy.
  • Po kliknięciu w link zawarty w wiadomości nie podawaj danych logowania ani kart płatniczych. Loguj się i podawaj dane tylko na stronach, które samodzielnie wyszukasz w wyszukiwarce internetowej.
  • Korzystaj z uwierzytelniania dwuskładnikowego (2FA) wtedy, kiedy to możliwe. 
  • Zgłaszaj podejrzane wiadomości do CERT Polska.

Fałszywe sklepy internetowe – okazje, które nie istnieją

Fałszywe sklepy stanowią dużą część oszustw komputerowych. Cyberprzestępcy tworzą strony imitujące prawdziwe sklepy: atrakcyjna grafika, regulamin, fałszywe opinie. Kuszą skrajnie niskimi cenami, często w czasie promocji sezonowych. Eksperci NASK otrzymali w ubiegłym roku wiele zgłoszeń o witrynach, które podszywały się pod znane marki lub sklepach, które sprzedają nieistniejący towar i w ten sposób wyłudzają pieniądze. 

Jak się chronić?

  • Zachowaj szczególną ostrożność w przypadku reklam sklepów w mediach społecznościowych, komunikatorach i e-mailach. 
  • Sprawdzaj opinie o sklepie na innych stronach internetowych. 
  • Uważaj na ceny znacznie niższe od rynkowych.
  • Sprawdź, czy na stronie sklepu są regulamin i dane kontaktowe  brak np. numeru telefonu czy numeru NIP powinny wzbudzać wątpliwości.
  • Płać systemami oferującymi ochronę kupującego – fałszywe sklepy rzadko oferują popularne metody płatności i często nie mają możliwości płatności przy odbiorze towaru.
  • Zgłaszaj do CERT Polska podejrzane witryny.

Fałszywe inwestycje – procentujący trend

Oszustwa inwestycyjne to najszybciej rosnąca kategoria zagrożeń. W 2025 roku działający w NASK CERT Polska odnotował niemal 100 tys. domen wykorzystywanych w fałszywych ofertach inwestycyjnych. To oznacza ponad dwukrotny wzrost w porównaniu z 2024 rokiem.

Dominowały kampanie podszywające się pod Orlen, Baltic Pipe oraz wykorzystujące wizerunki znanych mediów i osób publicznych.

Cyberprzestępcy zazwyczaj wykorzystują ten sam scenariusz. Wszystko zaczyna się od reklamy w mediach społecznościowych, która kusi obietnicą szybkiego i łatwego zysku. Zainteresowana osoba decyduje się wpłacić niewielką kwotę „na start”, traktując ją jako bezpieczny test. Następnie otrzymuje dostęp do fałszywej platformy inwestycyjnej, na której widzi spreparowane wykresy i rzekome zyski, mające utwierdzić ją w przekonaniu, że inwestycja działa. Problem pojawia się w momencie próby wypłaty środków – wtedy oszuści informują o konieczności wniesienia dodatkowej opłaty, np. prowizji lub podatku. Gdy ofiara przeleje kolejne pieniądze, kontakt z „doradcą” lub „platformą” nagle się urywa, a wszystkie wpłacone środki przepadają.

Jak się chronić?

  • Nie inwestuj pieniędzy pod wpływem reklamy w social media.
  • Sprawdzaj, czy podmiot znajduje się na Liście ostrzeżeń publicznych KNF.
  • Ignoruj telefony i SMS-y z „okazją życia”.
  • Konsultuj inwestycje z niezależnym doradcą.

Zgłoś to do CERT Polska

Nasze reakcje mają znaczenie – jeśli mamy do czynienia z podejrzaną wiadomością apelujemy o zgłoszenie jej do CERT Polska, ponieważ może to uchronić kolejne osoby. Podejrzaną wiadomość SMS najlepiej przesłać pod bezpłatny numer 8080. Z kolei w przypadku e-maili i stron internetowych, które budzą nasze wątpliwości można to zrobić za pośrednictwem intuicyjnego formularza na stronie www.incydent.cert.pl lub w aplikacji mObywatel – tam znajduje się specjalna zakładka „Bezpiecznie w sieci”.

Dzięki temu złośliwe domeny są przez analityków CERT Polska wpisywane na Listę Ostrzeżeń. Wykorzystują ją dostawcy internetu, którzy – gdy użytkownik próbuje wejść na niebezpieczną stronę – przekierowują go na czerwoną planszę z ostrzeżeniem na stronie CERT Polska. Z kolei na podstawie zgłoszeń fałszywych SMSów eksperci tworzą wzorce, dzięki którym kolejne tego typu SMS-y są blokowane u operatorów, zanim dotrą do użytkowników.

Laptop wyświetla czerwony komunikat ostrzegawczy „Uwaga! Ta strona stanowi zagrożenie” z informacjami o phishingu i zasadach bezpieczeństwa.

Spokój i rozwaga to najlepsza ochrona

Dane z Raportu CERT Polska za 2025 rok jasno pokazują, że największym zagrożeniem w internecie nie jest dziś technologia, lecz manipulacja człowiekiem. Oszustwa komputerowe – phishing, fałszywe sklepy i fałszywe inwestycje – tworzą ekosystem oparty na fałszywym poczuciu zaufania, pośpiechu i emocjach.

Niezmiennie podstawową zasadą bezpieczeństwa pozostaje zachowanie spokoju i czujności. Warto także obserwować profile CERT Polska w mediach społecznościowych, ponieważ publikowane są tam na bieżąco, niemal w czasie rzeczywistym, ostrzeżenia dotyczące aktualnych „kampanii” prowadzonych przez oszustów.

Dodatkowym źródłem wiedzy są ostrzeżenia push w aplikacji mObywatel. W usłudze „Bezpiecznie w sieci” można nie tylko szybko otrzymywać alerty o nowych zagrożeniach, lecz także zgłaszać incydenty bezpośrednio do CERT Polska. Dostępne są tam również przystępne materiały edukacyjne opisujące najczęściej spotykane oszustwa.

Udostępnij ten post
Odnośniki

Kei - belka sponsorska

Dofinansowano ze środków UE.

Wyróżnione aktualności

Grafika przedstawiająca smutną dziewczynkę kadrowaną od nosa w dół, która stoi przodem do kamery, za ramiona trzyma ją od tyłu mężczyzna.
Typ_aktualnosc Aktualność
26 Maja 2026|8 min. czytania

Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok

300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.

Trzech mężczyzn stojących na scenie przed wizualizacją nowego budynku Centrum Cyberbezpieczeństwa NASK podczas oficjalnego wydarzenia.
Typ_aktualnosc Aktualność
22 Maja 2026|9 min. czytania

Centrum Cyberbezpieczeństwa NASK o krok bliżej

Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.

Szymon Łukasik
Typ_aktualnosc Aktualność
21 Maja 2026|7 min. czytania

Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze

Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?

Uczestnicy siedzą na granatowych fotelach i rozmawiają z użyciem mikrofonów, a w tle widoczne są półki z książkami, duże rośliny oraz podświetlane logo PLLuM. Na pierwszym planie publiczność słucha rozmowy w słuchawkach.
Typ_aktualnosc Aktualność
14 Maja 2026|8 min. czytania

NASK na Impact’26. Technologia po właściwej stronie

– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.

Informacje

Najnowsze aktualności

SeeBlogers2026
Typ_aktualnosc Aktualność
01 Czerwca 2026|14 min. czytania

Ty też masz wpływ! NASK na See Bloggers 2026

Tysiące twórców internetowych, godziny rozmów, prelekcje i ...cały nakład przewodnika NASK dla influencerów rozdany już pierwszego dnia. Tak wyglądał weekend NASK podczas See Bloggers 2026 – największego festiwalu dla twórców internetowych w Polsce.

Grafika, przedstawiająca smutną dziewczynę, siedzącą przy komputerze, zasłaniającą twarz.
Typ_aktualnosc Aktualność
01 Czerwca 2026|5 min. czytania

„Sprzedam kolegę”, czyli nowa forma cyberprzemocy

„Imię dziecka: Pedał. Cena: 112 zł. Opis: karmić tylko przez kij”. To ogłoszenie na popularnej w Polsce platformie sprzedażowej, na której dzieci „wystawiają” innych „na sprzedaż”. Zazwyczaj do „oferty” dołączone jest też zdjęcie pokrzywdzonego. – To cyberprzemoc. Jej celem jest upokorzenie konkretnej osoby – mówi Natalia Fabisiak z Dyżurnet.pl – zespołu, który w ramach działań NASK reaguje na nielegalne treści w internecie.

Grafika na See Bloggers.
Typ_aktualnosc Aktualność
29 Maja 2026|9 min. czytania

O bezpieczeństwie twórców i graczy. NASK na See Bloggers i CD-Action

Co łączy Małgorzatę Rozenek-Majdan, Janinę Bąk, Karolinę Czak i Wojciecha Kardysia? Wszyscy wzięli udział w przygotowaniu przewodnika NASK dla twórców cyfrowych – publikacji o tym, jak chronić konta, dane, wizerunek i społeczności budowane w internecie. Bo dziś dla influencera utrata profilu to nie tylko problem z hasłem. To ryzyko utraty zasięgów, współprac, reputacji i kontaktu z odbiorcami.