Przejdź do treści
Phishing i oszustwa

Phishing powraca jako główne zagrożenie. Jak nie dać się złapać w nowej fali ataków?

Raport Cisco Talos wskazuje, że phishing znów jest najczęstszą metodą ataku. Jednocześnie CERT Polska ostrzega przed kampanią wymierzoną w studentów. Sprawdź, jak się bronić.

3 min read
An abstract composition of a cracked digital shield with a fishing hook piercing through the crack, surrounded by faint silhouettes of university buildings and a glowing padlock in the background.

Najnowszy raport zespołu Cisco Talos Incident Response nie pozostawia wątpliwości – phishing ponownie stał się najczęściej obserwowanym wektorem początkowego dostępu w atakach na organizacje. W pierwszym kwartale 2026 roku odpowiadał za ponad jedną trzecią wszystkich incydentów, w których udało się ustalić sposób włamania. Równocześnie CERT Polska ostrzega przed kampanią phishingową wymierzoną w środowisko akademickie, w której oszuści podszywają się pod uczelnie, by wyłudzić pieniądze.

Phishing wraca na szczyt

Z danych Talos IR wynika, że phishing nie był najpopularniejszym wektorem ataku od drugiego kwartału 2025 roku. Jego powrót na pierwsze miejsce sygnalizuje, że cyberprzestępcy stale udoskonalają swoje metody. Co istotne, w raporcie odnotowano również, że administracja publiczna i ochrona zdrowia były branżami najczęściej atakowanymi – każda odpowiadała za 24 procent wszystkich interwencji. To już trzeci kwartał z rzędu, gdy sektor publiczny znajduje się na celowniku.

Atak na studentów – nowa kampania CERT Polska

Równolegle CERT Polska informuje o kampanii phishingowej skierowanej do społeczności akademickiej. Oszuści rozsyłają wiadomości rzekomo dotyczące zaległej opłaty za studia. Szczególnie niebezpieczne jest – jak podaje CERT – że „przestępcy wykorzystują przejęte konta studentów, doktorantów i pracowników uniwersytetu aby dotrzeć do pozostałych członków społeczności akademickiej”. Oznacza to, że fałszywe maile mogą pochodzić z prawdziwych skrzynek uczelnianych, co znacznie utrudnia ich rozpoznanie.

Jak działają nowe techniki phishingu?

W kampaniach opisanych przez Cisco Talos oraz Microsoft (w przypadku ataków na organizacje w USA) pojawia się zaawansowana technika adversary-in-the-middle (AitM). Polega na przechwytywaniu sesji uwierzytelniania w czasie rzeczywistym. Jak wyjaśnia Microsoft, „Ataki AiTM przechwytują ruch uwierzytelniający w czasie rzeczywistym, omijając uwierzytelnianie wieloskładnikowe (MFA), które nie jest odporne na phishing”. Ofiara, nawet jeśli wprowadzi kod z aplikacji uwierzytelniającej, przekazuje go bezpośrednio atakującemu, który natychmiast wykorzystuje go do przejęcia konta.

Jak się bronić? Praktyczne kroki

Przede wszystkim – nie ufaj wiadomościom o opłatach, karach czy wezwaniach do podpisania dokumentów, nawet jeśli pochodzą z adresu, który znasz. CERT Polska radzi: „Zanim dokonasz przelewu lub podasz swoje dane logowania, zweryfikuj prawdziwość żądania z dziekanatem”. Dla firm i instytucji kluczowe jest wdrożenie uwierzytelniania wieloskładnikowego odpornego na phishing (np. opartego na kluczach sprzętowych FIDO2) oraz regularne szkolenia pracowników z rozpoznawania prób socjotechniki. Warto też stosować unikalne hasła do każdej usługi i – jak przypomina CERT – zgłaszać podejrzane treści przez formularz na stronie incydent.cert.pl.

Phishing nie zniknie, ale świadomość mechanizmów ataku i konsekwentne stosowanie podstawowych zasad bezpieczeństwa mogą skutecznie zminimalizować ryzyko. Warto śledzić komunikaty CERT Polska i raporty firm bezpieczeństwa, by być o krok przed oszustami.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR