Unia Europejska
Typ_aktualnosc Aktualność
27 Września 2024|5 min. czytania

Spoofing telefoniczny nie będzie już tak łatwy. Ochrona przed oszustami wchodzi na wyższy poziom

Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej wprowadza rozwiązania pionierskie w skali świata – jednym z nich jest walka z spoofingiem telefonicznym. To oszustwo polegające na podmianie wyświetlanego numeru na ekranie połączenia przychodzącego.

Spoofing telefoniczny nie będzie już tak łatwy. Ochrona na nowym poziomie
Łuna gradientu wychodząca od dołu

25 września 2024 r. zakończył się okres dostosowawczy dla przedsiębiorców telekomunikacyjnych na wdrożenie mechanizmów przeciwdziałających tak zwanemu spoofingowi telefonicznemu (CLI spoofing). Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej (UZNKE) wprowadziła szereg rozwiązań, które przekładają się na cztery obszary: bezpieczniejsze SMS-y, bezpieczniejsze połączenia telefoniczne, bezpieczniejszą pocztę elektroniczną i bezpieczniejszy internet. Regulacje dotyczące spoofingu to już ostatni element, który wprowadzają nowe przepisy.

Czym jest spoofing telefoniczny? Jakie scenariusze mają przestępcy?

Spoofing telefoniczny to oszustwo, które polega na podmianie wyświetlanego numeru na ekranie połączenia przychodzącego. Oszuści podszywają się pod inny numer telefonu za pomocą internetowych bramek telefonicznych. Jest to o tyle niebezpieczne oszustwo, że jeżeli taki zmodyfikowany numer znajduje się w naszych zapisanych kontaktach, to zostanie wyświetlona jego nazwa, np.: Mama czy Brat.

Najczęściej spoofing telefoniczny jest wykorzystany do wyłudzeń pieniędzy. Scenariuszy jest kilka: udział bliskiej nam osoby w wypadku, konsultant banku sprzedający produkt inwestycyjny, pracownik banku lub policjant informujący o podejrzanych przelewach na naszym koncie – wyjaśnia Szymon Sidoruk, ekspert NASK z Zespołu Analizy Bieżących Zagrożeń CERT Polska.

Niezależnie od opowiedzianej historii, cel jest jeden – nakłonienie odbiorcy do samodzielnego przesłania pieniędzy oszustom.

Jakie obowiązki mają dostawcy, by utrudnić oszustom spoofing

Od teraz firmy telekomunikacyjne mają za zadanie monitorować połączenia i wyszukiwać takie ich cechy, które mogą wskazywać na pochodzenie od oszusta:

  • Telefon loguje się do polskiej sieci mimo, że połączenie pochodzi z zagranicy.
  • Numer nie ma zgodności z planem numeracji krajowej (np. ma niewłaściwą liczbę cyfr).
  • Nadawca poszywa się pod numer alarmowy.

W świetle nowych przepisów, które właśnie zaczęły obowiązywać, w takiej sytuacji firmy telekomunikacyjne mają obowiązek przerwać to połączenie lub – przy mniejszej pewności – usunąć zmienioną nazwę nadawcy. Wtedy połączenie wyświetli się jako „numer zastrzeżony” bądź „numer ukryty”, co powinno budzić czujność u odbiorcy połączenia.

Są już pierwsze efekty zmian. Udział w tym mają internauci

Skuteczność działania wielu mechanizmów, które wprowadziła Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, zależy od samych internautów. Liczy się ich aktywność i chęć do zgłaszania potencjalnych zagrożeń do zespołu CERT Polska w instytucie NASK.

Dzięki zmianom wprowadzonym w UZNKE, trwa walka nie tylko ze spoofingiem telefonicznym, ale także oszustwami z wykorzystaniem SMS-ów. Na podstawie zgłoszeń, które trafiają do CERT Polska, przygotowywany jest wzorzec, który pozwala na blokowanie oszukańczych wiadomości.
Natomiast strona wykorzystywana do oszustwa, trafia na Listę Ostrzeżeń, a dostęp do niej jest blokowany dla innych użytkowników. Dlatego warto przesyłać takie wiadomości SMS na nr 8080.

Od początku roku zablokowaliśmy na podstawie wytworzonych wzorców ok. 700 tysięcy SMS-ów od oszustów, zanim dotarły do użytkowników. Na Listę Ostrzeżeń w tym czasie trafiło ponad 72 tysiące stron podszywających się m.in. pod serwisy do płatności online, banki czy media społecznościowe – podsumowuje Iwona Prószyńska, ekspertka NASK ds. komunikacji w obszarze cyberbezpieczeństwa.

Oszuści często wykorzystują w swoich działaniach scenariusze nawiązujące do aktualnej sytuacji, w ostatnim czasie to np. powódź. Obecnie CERT Polska ma narzędzia, by przecinać takie działania, również poprzez alerty wysłane za pośrednictwem mObywatela. Jednocześnie strony podszywające się czy to pod platformę społecznościową, czy inne serwisy, są przez CERT Polska wpisywane na Listę Ostrzeżeń.

Celem nowych rozwiązań jest ograniczenie negatywnych zjawisk w cyberprzestrzeni i w naszym przekonaniu ten cel udało się osiągnąć. Zależało nam na tym, by przeprowadzenie ataków przez oszustów było trudniejsze, bardziej kosztowne, a przez ograniczony efekt – mniej opłacalne – tłumaczy Iwona Prószyńska, ekspertka NASK ds. komunikacji w obszarze cyberbezpieczeństwa

Co prawda nie ma sposobu, który pozwala na wyeliminowanie wszelkich oszustw – tych w świecie realnym, a także tych w cyberprzestrzeni, ze względu na ciągły postęp technologii. Możemy natomiast dalej czynić je nieopłacalnymi poprzez szereg działań na poziomie technicznym i prawnym, a także poprzez edukację obywateli po to, by skuteczniej rozpoznawali zagrożenia.

 

Logo Funduszy Europejskich, flaga Polski, flaga Unii Europejskiej z tekstem o dofinansowaniu oraz logo NASK.

Projekt dofinansowany przez UE.

Udostępnij ten post

Wyróżnione aktualności

Osoba siedzi przy drewnianym stole w restauracji, trzyma nóż i widelec nad talerzem, na którym leży smartfon przykryty kawałkiem mięsa z ziołami.
Typ_aktualnosc Aktualność
17 Grudnia 2025|8 min. czytania

Od lajków do lęków – zaburzenia odżywiania w erze scrollowania

Zaburzenia psychiczne związane z jedzeniem i zniekształcony obraz ciała coraz częściej zaczynają się od ekranu telefonu. Problem ten wpisuje się szerzej w kryzys zdrowia psychicznego zanurzonych w środowisku cyfrowym młodych ludzi. Nastolatki patrzą na idealny świat w mediach społecznościowych, a siebie widzą w krzywym zwierciadle.

Abstrakcyjna, futurystyczna scena przedstawiająca unoszące się w przestrzeni metaliczne panele i siatki, oświetlone jasnymi promieniami światła na tle gwiazd i mgławicy. Elementy wyglądają jak fragmenty cyfrowej lub kosmicznej struktury.
Typ_aktualnosc Aktualność
29 Grudnia 2025|6 min. czytania

NASK rozwinie komunikację kwantową z europejskimi satelitami

Międzynarodowe konsorcjum pod przewodnictwem NASK zbuduje optyczną stację naziemną umożliwiającą kwantowe ustalanie klucza (QKD) z europejskimi satelitami. Projekt PIONIER-Q-SAT umożliwi łączność m.in. z satelitą Eagle-1 i połączy Polskę z innymi krajami biorącymi udział w programie EuroQCI Komisji Europejskiej.

Poradnik zakupowy NASK
Typ_aktualnosc Aktualność
27 Listopada 2025|3 min. czytania

Okazja czy pułapka? Kupuj bezpiecznie online

Black Friday i Cyber Monday wyewoluowały w całe tygodnie kuszące okazjami i promocjami, a gorączka świątecznych zakupów już się rozpoczęła. Wiedzą o tym nie tylko klienci, ale i cyberprzestępcy. By się przed nimi ustrzec, warto zajrzeć do najnowszej publikacji NASK o bezpiecznych zakupach online.

Panel dyskusyjny w centrum prasowym PAP. Na scenie Małgorzata Rozenek-Majdan, Iwona Prószyńska i Dariusz Standerski. Standerski mówi do mikrofonu. Widać kamery nagrywające wydarzenie i publiczność na sali.
Typ_aktualnosc Aktualność
12 Listopada 2025|7 min. czytania

Wolność w sieci czy era regulacji?

Co zmieni się w internecie po wdrożeniu unijnych regulacji DSA? Jak nowe prawo może wpłynąć na nasze bezpieczeństwo, ochronę dzieci i wizerunku, a także przyszłość cyfrowej komunikacji? Odpowiedzi na te pytania padły podczas debaty Strefy Dialogu Jutra Human Answer Institute w Polskiej Agencji Prasowej.

Informacje

Najnowsze aktualności

Grafika z okładką gry Miasteczko 404 - na niej domy i kolorowe kamienice. Wszystko na tle miejskiej zieleni.
Typ_aktualnosc Aktualność
20 Marca 2026|3 min. czytania

„Miasteczko 404” – premiera gry NASK

Nie zasypiaj ze smartfonem, ogranicz „brainrotowe” rolki, odłóż telefon, kiedy robisz coś ważnego… Łatwo powiedzieć, trudno zrobić. Jest jednak ciekawy sposób, żeby przekazać dzieciom, jak mogą dbać o swoją cyfrową higienę i budować zdrowe nawyki. I to w naprawdę wciągającym stylu. Poznajcie grę NASK „Miasteczko 404”.

ręka robota
Typ_aktualnosc Aktualność
18 Marca 2026|5 min. czytania

Wulgarna muzyka w zasięgu kliknięcia. AI tworzy, dzieci słuchają

W zestawieniu Viral 50 Polska na Spotify, coraz częściej pojawiają się utwory generowane przez sztuczną inteligencję. Obok popularnych nagrań trafiają tam również piosenki, które zawierają wulgarne, seksualizujące treści lub odnoszą się do używek – i nie zawsze są w jakikolwiek sposób oznaczone jako nieodpowiednie dla młodszych odbiorców.

DRN na Olimpiadzie
Typ_aktualnosc Aktualność
16 Marca 2026|7 min. czytania

Młodzi o bezpieczeństwie przyszłości. Finał X Olimpiady Wiedzy o Bezpieczeństwie i Obronności

Jeszcze kilkanaście lat temu bezpieczeństwo państwa kojarzyło się przede wszystkim z granicami i armią. Dziś kluczowe bitwy toczą się w sieci. Cyberataki, operacje informacyjne, próby destabilizacji infrastruktury – to codzienność, której nie widać, ale która potrafi zatrzymać państwo jednym kliknięciem.

    Spoofing telefoniczny nie będzie już tak łatwy. Ochrona na nowym poziomie