Typ_aktualnosc Aktualność
11 Sierpnia 2025|7 min. czytania

Zbyt piękne, by było prawdziwe? Emocjonalne oszustwa narzędziem phishingu

„Ma na imię Pepper. Ma 16 lat. Moja babcia zmarła w zeszłym tygodniu i to był jej pies…” – tak zaczynała się historia, która w ciągu kilku dni zdobyła serca tysięcy internautów. Zdjęcie chłopca z kartonem, wzruszający list, apel o dobro. Wszystko wyglądało na autentyczne. Do czasu...

Podgląd obrazu
Łuna gradientu wychodząca od dołu

Gdy post osiągnął odpowiedni zasięg, jego treść została podmieniona – zamiast opowieści o psie pojawił się religijny apel z linkiem phishingowym. To nie był wyjątek. To powtarzalny mechanizm działania oszustów, w którym z pozoru niewinna, emocjonalna treść jest wykorzystywana jako przynęta do zbudowania zasięgu i zaufania.

– Ten przypadek dobrze ilustruje, jak łatwo wykorzystywać naszą empatię i wiarę w ludzi” – komentuje dr Ewelina Bartuzi-Trokielewicz, kierująca Zakładem Analiz Audiowizualnych i Systemów Biometrycznych w NASK. – Ludzie, którzy udostępnili taki post w dobrej wierze, często nie mają świadomości, że stali się elementem większego schematu.

Phishing podszyty emocjami

W ostatnich miesiącach obserwujemy wysyp oszustw, które nie zaczynają się od ofert inwestycji czy fałszywych faktur, ale od emocji. Wiralowe posty mające wzbudzić w nas jakieś uczucia – zdjęcia dzieci, starszych osób, porzuconych zwierząt – są dziś jednym z najskuteczniejszych sposobów na zbudowanie zasięgu, a potem wykorzystanie go do dalszego rozprzestrzeniania szkodliwych treści.

– Phishing przybiera dziś bardzo różne formy, ale oszuści dywersyfikują także kanały jego dystrybucji – mówi Karol Bojke z CERT Polska. – Wiralowy post to forma maskowania intencji. Użytkownicy sami legitymizują treści przygotowane przez oszustów podając je dalej, co może utrudniać innym internautom rozpoznanie zagrożenia.

Oszuści nie potrzebują już krzykliwych nagłówków. Potrzebują historii, która wywoła reakcję: poruszy, zainspiruje. Dzięki niej post zbiera setki tysięcy udostępnień, komentarzy i lajków. Zasięg rośnie organicznie. I właśnie wtedy dochodzi do podmiany treści.

Od emocji do manipulacji: jak to działa?

Link, który wcześniej prowadził do informacji o schronisku, nagle przekierowuje do fałszywej strony logowania. Zdjęcie psa ustępuje miejsca grafikom o końcu świata. Emocjonalna opowieść zmienia się w wezwanie do kliknięcia – i wpada się w pułapkę.

Phishing ukryty pod wzruszającą historią może prowadzić do:

· Kradzieży konta w mediach społecznościowych – link prowadzi do fałszywej strony logowania (np. podszywającej się pod Messengera), gdzie użytkownik nieświadomie podaje dane dostępu do swojego konta.

· Wyłudzania pieniędzy – po zmianie posta pojawia się link do rzekomej zbiórki charytatywnej – najczęściej na PayPalu lub przez kod BLIK. Całość pieniędzy trafia na konto przestępców.

· Propagandy i dezinformacji – po zdobyciu zaufania użytkowników, profil zaczyna promować treści polityczne, religijne lub pseudonaukowe. Zasięg posta sprawia, że treści te wyglądają wiarygodnie.

· Zbieranie danych do dalszego targetowania – przez formularze, konkursy czy testy oszuści mogą pozyskiwać e-maile, numery telefonów, lokalizacje, dane demograficzne.

– Zanim podamy swoje dane, przelejemy pieniądze czy choćby udostępnimy post, zastanówmy się nad tym, kto przygotował całą akcję. Zwróćmy uwagę na adres strony, uważajmy na grafiki przygotowane przez AI, nie dajmy się nieść emocjom. Presja czasu jest złym doradcą, a oszuści tylko czekają na nasz błąd – ostrzega Bojke.

Nie chodzi tylko o jedną historię

Posty takie jak ten o Pepper są niemal zawsze fikcyjne. W sieci regularnie pojawiają się bardzo podobne historie: dzieci zostawiające ukochane psy przed schroniskiem, wzruszające listy, rozdzierające serce pożegnania. Każda z nich opatrzona jest zdjęciem, każda zachęca do udostępnienia. I każda rozchodzi się jak wirus. Bo dziecko i pies w potrzebie to emocjonalna mieszanka wybuchowa – nie może nie poruszyć.

Zasięg to dziś waluta. A zaufanie – narzędzie. Fałszywe konta są tworzone seryjnie, często z pomocą sztucznej inteligencji. Tworzą historie, które trudno zignorować. I czekają, aż ktoś kliknie.

Eksperci podkreślają, że phishing oparty na emocjach działa nie tylko na pojedynczych użytkowników, ale może też destabilizować całe społeczności. – Tego rodzaju oszustwa są dziś częścią szerszej taktyki manipulowania opinią publiczną – podkreśla Bartuzi-Trokielewicz. – A im bardziej wzruszające, tym bardziej niebezpieczne – bo nikt ich nie sprawdza.

Idealnym przykładem na to, jak viralowe treści mogą wpływać na masową wyobraźnię, jest przypadek tzw. „Chałkonia” – wygenerowane przez sztuczną inteligencję zdjęcia ogromnej chałki w kształcie konia, ironicznie nawiązującego do zalewających media społecznościowe postów z podpisem: „Jestem ze wsi, więc nikt mi nie pogratulował”. Choć był to tylko absurdalny mem, post błyskawicznie zyskał viralowy zasięg, wywołując emocjonalne komentarze, reakcje i tysiące udostępnień. Jak zwracają uwagę eksperci NASK w analizie pt. „Chałkoń z farmy lajków” – to nie treść, a jej potencjał emocjonalny przesądził o popularności.

– Chałkoń stał się przykładem tego, jak absurdalny żart może zostać wykorzystany do celów, których autor się nie spodziewał – a jego viralowy zasięg tylko ułatwia późniejsze manipulacje treściami. Wtedy udało się zwrócić uwagę opinii publicznej na problem i rozpocząć edukacyjną dyskusję, ale innym razem to oszuści przygotują nowego Chałkonia i wykorzystają go do żerowania na ludzkiej niewinności – mówi Karol Bojke z CERT Polska.

Wiele osób uwierzyło w autentyczność tej historii – co dowodzi, jak podatni jesteśmy na niezweryfikowane informacje w mediach społecznościowych.

Jak się bronić?

Zanim udostępnisz – sprawdź. Zanim klikniesz – pomyśl. Warto:

· zweryfikować, kto publikuje post – czy to oficjalny profil, organizacja, czy może świeże konto bez historii,

· sprawdzić źródła zdjęcia (np. za pomocą wyszukiwania obrazem),

· nie klikać w linki bez pewności, dokąd mogą przekierować – lepiej samodzielnie znaleźć adres strony organizacji w wyszukiwarce niż korzystać z linku przygotowanego przez oszustów,

· nie przekazywać pieniędzy przez niezweryfikowane zbiórki (szczególnie przez szybkie systemy płatności),

· korzystać z dwuskładnikowego uwierzytelnienia (2FA) i silnych haseł,

· monitorować swoje konta społecznościowe – czy ktoś nie zalogował się z nietypowej lokalizacji,

· zgłaszać podejrzane posty do administratorów platformy, a strony internetowe w formularzu na incydent.cert.pl.

– Sama empatia nie wystarczy. Dziś trzeba jeszcze wiedzieć, jak nie dać się wykorzystać – podkreśla Bartuzi-Trokielewicz. – Bo jeśli w dobrej wierze udostępniasz coś, co prowadzi do oszustwa, to nie jesteś tylko ofiarą – stajesz się pośrednikiem.

Pomagaj, ale mądrze

Wzruszające opowieści są ważne. Pokazują, że ludzie wciąż potrafią kochać, troszczyć się i walczyć o dobro. Ale pomaganie wymaga czujności. Tym bardziej, gdy w grę wchodzi nasza wrażliwość i dobre intencje. W świecie, w którym każdy może stworzyć viralowy wpis w kilka minut, warto przeczytać go dwa razy. Raz sercem. A drugi raz – z głową.

Empatia to siła. Krytyczne myślenie – tarcza.

Odnośniki

Logo Funduszy Europejskich, flaga Polski, flaga Unii Europejskiej z tekstem o dofinansowaniu oraz logo NASK.

Dofinansowano ze środków UE

Wyróżnione aktualności

Dwóch mężczyzn w garniturach siedzi przy stole i przegląda dokumenty, za nimi stoją flagi Polski i Unii Europejskiej.
Typ_aktualnosc Aktualność
31 Października 2025|4 min. czytania

Fakty, nie mity. NASK i UMB wspólnie przeciw dezinformacji medycznej

NASK podpisuje kolejne porozumienie przeciwko dezinformacji medycznej i mówi stanowcze „nie” fake-newsom na temat zdrowia. Po Warszawskim Uniwersytecie Medycznym, czas na Uniwersytet Medyczny w Białymstoku.

Otwarcie ofert na pracownie AI i STEM
Typ_aktualnosc Aktualność
30 Października 2025|2 min. czytania

Szkoły coraz bliżej technologicznej rewolucji. Znamy oferty na szkolne laboratoria przyszłości!

Edukacyjna rewolucja nabiera tempa. Tysiące szkół w całej Polsce już wkrótce zyskają nowoczesne pracownie, w których uczniowie będą mogli rozwijać cyfrowe umiejętności i poznawać technologie przyszłości. 30 października w NASK otwarto oferty firm, które chcą wyposażyć szkoły w laboratoria sztucznej inteligencji i STEM – miejsca, gdzie nauka spotka się z technologią.

Grafika promująca Zawody OSINT CTF organizowane przez NASK, z datą 24–25 listopada 2025 i turkusową flagą z logo OSINT CTF na fioletowym tle.
Typ_aktualnosc Aktualność
31 Października 2025|3 min. czytania

Zostań internetowym detektywem i sprawdź się w zawodach OSINT CTF

Internetowe śledztwa, szukanie tropów i łączenie kropek – brzmi znajomo? Jeśli lubisz rozwiązywać zagadki ukryte w labiryncie danych, zawody OSINT CTF NASK 2025 to miejsce, w którym poczujesz się jak w domu. Właśnie rusza rejestracja uczestników.

Grafika promująca Kongres OSE 2025 organizowany przez NASK. Na plakacie widnieje hasło wydarzenia: „Szacunek i odporność społeczna – edukacja wobec hejtu, AI i wyzwań przyszłości”. W tle widoczny jest nowoczesny, niebieski motyw graficzny symbolizujący technologię i edukację cyfrową. Na dole umieszczono informacje o dacie wydarzenia – 2 grudnia 2024 roku – oraz link do strony rejestracyjnej: kongres.ose.gov.pl.
Typ_aktualnosc Aktualność
03 Listopada 2025|4 min. czytania

Kongres OSE 2025 – zarejestruj się!

Jak promować język szacunku w cyfrowym świecie? W jaki sposób budować w szkole przestrzeń dla dialogu i różnicy zdań? Na te i inne pytania odpowiedzą eksperci podczas Kongresu OSE, który jest organizowany przez NASK. Wydarzenie odbędzie się 2 grudnia. Właśnie ruszyła rejestracja uczestników. Na zgłoszenia czekamy do 24 listopada.

Informacje

Najnowsze aktualności

Dyrektor Radosław Nielek i uczestnik wydarzenia
Typ_aktualnosc Aktualność
28 Listopada 2025|6 min. czytania

Tropy odnalezione, zagadki rozwiązane. Znamy zwycięzców OSINT CTF NASK

Siatka kont szerzących dezinformację została rozpracowana, zleceniodawca przekazany odpowiednim służbom, a kryzys dyplomatyczny zażegnany. Dwudniowe internetowe śledztwo dobiegło końca. Teraz wszystko jest już jasne – znamy zwycięzców pierwszych w administracji publicznej zawodów z zakresu wywiadu jawnoźródłowego.

Zdjęcie kobiety, siedzącej  ze skrzyżowanymi nogami na tle różowej ściany z różowym tabletem.
Typ_aktualnosc Aktualność
28 Listopada 2025|5 min. czytania

Dzień bez Zakupów. Chwila przerwy od szaleństwa konsumpcji

Dzień bez Zakupów obchodzimy co roku tuż po Black Friday, który nie trwa przecież jeden dzień, a całe tygodnie. Chichot losu, bo akurat po rozpoczynającym się w piątek szaleństwie zakupowym, powinniśmy... powstrzymać się od kupowania już następnego dnia. Warto to jednak zrobić, zwłaszcza, że nadmierny konsumpcjonizm ma dwie wielkie wady – szkodzi planecie i jest świetną okazją dla oszustów.

Grafika promująca wydarzenie „Cyfrowy Biznes” w Gorzowie Wielkopolskim 4 grudnia 2025 r. Na niebieskim tle widnieją zdjęcia dwóch ekspertów NASK – Pawła Kostkiewicza i Marka Rozińskiego – oraz logotypy Funduszy Europejskich, Rzeczypospolitej Polskiej, Unii Europejskiej i Krajowego Planu Odbudowy.
Typ_aktualnosc Aktualność
28 Listopada 2025|3 min. czytania

Bezpieczny i innowacyjny biznes w erze cyfrowej

Jak wykorzystać potencjał cyfrowej transformacji? Jak wzmocnić bezpieczeństwo swojej firmy w erze rosnących e-zagrożeń? Na te pytania już 4 grudnia odpowiedzą eksperci podczas bezpłatnego spotkania w Gorzowie Wielkopolskim „Bezpieczny biznes w cyfrowym świecie”. Warsztaty organizowane przez Ministerstwo Rozwoju i Technologii we współpracy z Urzędem Marszałkowskim Województwa Lubuskiego i NASK przyniosą praktyczną wiedzę, narzędzia oraz inspiracje