Przejdź do treści
Cyberataki

Phishing podszywa się pod pocztę. CERT Polska ostrzega przed fałszywymi wiadomościami

CERT Polska ostrzega przed kampanią phishingową wymierzoną w użytkowników poczty. Fałszywe maile informują o dezaktywacji konta i prowadzą do stron kradnących dane logowania. Podpowiadamy, jak rozpoznać atak i zabezpieczyć swoje konto.

4 min read
Abstract composition of a dark, tangled network of cables forming a web, with a single glowing padlock suspended in the center, casting a soft light on the surrounding wires. Minimalist, cyber-security themed, no text.

CERT Polska ostrzega przed kampanią phishingową wymierzoną w użytkowników poczty elektronicznej. Fałszywe wiadomości informują o rzekomym wyłączeniu lub dezaktywacji konta i prowadzą do strony logowania, która w rzeczywistości służy do kradzieży danych. Każdy, kto korzysta z poczty elektronicznej, jest potencjalnym celem, a najskuteczniejszą reakcją jest zachowanie czujności i weryfikacja komunikatów.

Na czym polega atak

Jak wynika z komunikatu CERT Polska z 2 czerwca 2026 roku, trwa kampania, w której cyberprzestępcy podszywają się pod dostawcę usług pocztowych. W treści wiadomości znajduje się informacja o rzekomym planowanym wyłączeniu lub dezaktywacji konta. Taki komunikat ma wywołać poczucie pilności i skłonić odbiorcę do szybkiego działania.

Link zawarty w wiadomości prowadzi do strony przypominającej panel logowania poczty. W rzeczywistości jest to fałszywa witryna służąca do przechwycenia loginu i hasła, które cyberprzestępcy mogą następnie wykorzystać do przejęcia skrzynki oraz innych powiązanych usług. Metoda ta od lat pozostaje jedną z najskuteczniejszych w rękach przestępców.

Kto jest zagrożony

Zagrożenie dotyczy wszystkich użytkowników poczty elektronicznej – zarówno klientów indywidualnych, jak i firm. Atakujący nie celują w konkretną markę, ale wykorzystują ogólne komunikaty, które pasują do wielu dostawców. Dlatego kampania może dotrzeć do bardzo szerokiego grona odbiorców.

Szczególnie narażone są osoby, które nie weryfikują adresu nadawcy ani domeny, z której pochodzi wiadomość. Oszuści często używają adresów łudząco podobnych do oryginalnych, np. z dodatkową literą lub popularną domeną. W skrajnych przypadkach przejęte konto pocztowe może posłużyć do ataku na kolejne osoby z listy kontaktów ofiary.

Jak rozpoznać fałszywą wiadomość

CERT Polska wskazuje kilka charakterystycznych cech tego rodzaju ataków. Przede wszystkim w treści pojawia się presja czasu – groźba dezaktywacji konta, ograniczenia dostępu lub utraty danych. To ma na celu wywołanie stresu i zniechęcenie do zastanowienia się nad autentycznością wiadomości.

Warto przyjrzeć się również adresowi nadawcy. Legalne firmy wysyłają komunikaty ze swoich oficjalnych domen, a nie z adresów takich jak „poczta24@gmail.com” czy „support@domena-pomoc.pl”. Dodatkowo, jeśli najedziesz kursorem na link w wiadomości, zobaczysz prawdziwy adres docelowy – jeśli nie przypomina on strony logowania twojego operatora pocztowego, prawdopodobnie jest próbą wyłudzenia.

Eksperci radzą również, aby sprawdzić, czy komunikat jest widoczny po zalogowaniu się do konta oficjalnym kanałem. Jeśli usługa faktycznie wymaga weryfikacji, zwykle pojawia się ona bezpośrednio w panelu użytkownika, a nie tylko w podejrzanej wiadomości e-mail.

Co zrobić w przypadku otrzymania podejrzanej wiadomości

Przede wszystkim nie klikaj w linki ani nie otwieraj załączników z nieznanych źródeł. Jeśli masz wątpliwości co do autentyczności komunikatu, zaloguj się do swojego konta, wpisując adres strony ręcznie w przeglądarce, a nie korzystając z linku z wiadomości.

Jeśli podejrzewasz, że padłeś ofiarą ataku, jak najszybciej zmień hasło do swojego konta pocztowego oraz do innych usług, w których używałeś tego samego loginu i hasła. Włącz również uwierzytelnianie dwuskładnikowe (MFA), które skutecznie utrudnia przejęcie konta nawet po kradzieży hasła.

CERT Polska zachęca do zgłaszania podejrzanych wiadomości e-mail i stron internetowych za pośrednictwem serwisu incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpieczni w sieci”. Dzięki temu służby mogą szybko zablokować fałszywe domeny i ostrzec innych użytkowników.

Dlaczego phishing wciąż działa i jak się chronić

Mimo rosnącej świadomości zagrożeń, phishing pozostaje jedną z najskuteczniejszych metod ataku. Cyberprzestępcy stale modyfikują swoje techniki, wykorzystując aktualne wydarzenia, nazwy znanych firm i mechanizmy psychologiczne, takie jak presja czasu czy strach przed utratą dostępu.

Skuteczna ochrona opiera się przede wszystkim na edukacji i codziennych nawykach. Warto wyrobić w sobie zasadę: jeśli wiadomość wydaje się pilna i wymaga natychmiastowego działania, zawsze warto zachować zdrowy sceptycyzm. Dobrą praktyką jest również korzystanie z menedżera haseł, który automatycznie podpowiada dane logowania tylko na zaufanych stronach.

Dla firm i administratorów rekomenduje się regularne szkolenia z zakresu cyberbezpieczeństwa oraz testy phishingowe, które pozwalają ocenić poziom świadomości pracowników. Nawet najlepsze zabezpieczenia techniczne nie zastąpią czujności użytkownika.

Kampania phishingowa opisana przez CERT Polska to kolejne przypomnienie, że bezpieczeństwo w sieci zależy w dużej mierze od nas samych. Zachowanie ostrożności i weryfikacja każdego komunikatu znacząco zmniejsza ryzyko utraty danych. W razie wątpliwości zawsze można skonsultować się z działem IT lub zgłosić incydent do odpowiednich służb.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR