Phishing na banki w natarciu. CERT Polska ostrzega przed fałszywymi wiadomościami
CERT Polska informuje o nasilających się kampaniach phishingowych, w których oszuści podszywają się pod znane banki. Odbiorcy otrzymują e-maile z prośbą o weryfikację danych – kliknięcie w link prowadzi do fałszywej strony logowania.
Polski zespół CERT Polska wydał ostrzeżenie przed nasilającymi się kampaniami phishingowymi wymierzonymi w klientów banków. W komunikacie z początku czerwca 2026 roku eksperci wskazują, że cyberprzestępcy rozsyłają wiadomości e-mail podszywające się pod instytucje finansowe. Ich celem jest wyłudzenie danych logowania do bankowości elektronicznej. Każdy, kto korzysta z konta online, powinien znać mechanizm tego ataku i wiedzieć, jak się przed nim bronić.
Jak działa atak? Fałszywe maile naśladują bankową korespondencję
Oszuści wysyłają wiadomości, w których informują o rzekomej konieczności weryfikacji danych lub wprowadzeniu nowych zabezpieczeń. Jak podaje CERT Polska, w treści maila znajduje się link prowadzący do strony phishingowej. Taka witryna często do złudzenia przypomina prawdziwy serwis bankowości elektronicznej. Odbiorca jest zachęcany do podania swojego loginu i hasła. W rzeczywistości dane trafiają w ręce przestępców, którzy mogą przejąć konto i dokonać nieautoryzowanych transakcji.
Warto podkreślić, że tego typu kampanie nie są nowe, ale ich skala i częstotliwość wzrastają. CERT Polska używa w komunikacie określenia „nasilające się”, co oznacza, że w ostatnim czasie doszło do wyraźnego wzrostu liczby zgłoszeń. Mechanizm ataku opiera się na socjotechnice – wywołaniu u ofiary poczucia pilności i zaufania do znanej marki.
Kto jest celem i jakie mogą być konsekwencje?
Celem ataku są klienci banków, którzy korzystają z bankowości elektronicznej. Oszuści nie wybierają konkretnych instytucji – komunikaty CERT Polska mówią ogólnie o podszywaniu się pod „znane banki”. Oznacza to, że zagrożenie dotyczy klientów praktycznie każdego większego banku w Polsce.
Konsekwencje wyłudzenia danych uwierzytelniających są poważne. Cyberprzestępcy mogą uzyskać dostęp do konta, wykonać przelewy, wziąć kredyt lub dokonać innych nadużyć finansowych. W skrajnych przypadkach ofiara może stracić oszczędności życia. Co ważne, odzyskanie środków jest często trudne i czasochłonne, a banki mogą odmówić zwrotu pieniędzy, jeśli użytkownik sam podał dane logowania.
Jak się bronić? Praktyczne zasady bezpieczeństwa
CERT Polska zaleca kilka prostych, ale skutecznych kroków, które znacznie zmniejszają ryzyko. Przede wszystkim należy zachować ostrożność wobec nieoczekiwanych komunikatów, zwłaszcza tych, które wywołują presję czasu. Autentyczny bank nigdy nie poprosi klienta o podanie hasła czy danych karty w wiadomości e-mail.
Drugą kluczową zasadą jest samodzielne wybieranie zaufanej drogi logowania. Zamiast klikać w link z maila, należy otworzyć przeglądarkę i wpisać adres banku ręcznie lub skorzystać z oficjalnej aplikacji mobilnej. Warto też każdorazowo upewnić się, że strona, na której logujemy, jest autentyczna – certyfikat SSL (kłódka w pasku adresu) to za mało, konieczne jest sprawdzenie, czy domena jest poprawna.
Trzecia zasada: w razie wątpliwości nie należy odpowiadać na wiadomość ani klikać w link. Podejrzane wiadomości i strony internetowe można zgłaszać do CERT Polska za pomocą formularza na stronie incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”.
Co dalej? Uważność i zgłaszanie to podstawa
Phishing podszywający się pod banki to stałe zagrożenie, które nie zniknie. hakerzy stale udoskonalają swoje metody, a strony phishingowe są coraz lepiej wykonane. Dlatego kluczowe jest wyrobienie nawyku krytycznego podejścia do każdej nieoczekiwanej wiadomości. Nie chodzi o panikę, ale o świadomość, że kilka sekund spędzonych na weryfikacji może uchronić przed utratą pieniędzy.
Warto śledzić komunikaty CERT Polska i innych zespołów reagujących na incydenty. To one jako pierwsze informują o nowych kampaniach. Dzięki szybkiej reakcji użytkowników i zgłaszaniu podejrzanych treści możliwe jest blokowanie stron phishingowych, co chroni również innych. Edukacja i wzajemne ostrzeganie to najskuteczniejsza broń w walce z tym typem oszustw.


