#phishing
22 wpisów
Wyciek z MyDr: 8 kroków, które warto zrobić w tym tygodniu
Danych medycznych nie da się unieważnić jak hasła, ale skutki wycieku można ograniczyć. Praktyczna lista: zastrzeżenie PESEL sobie i dzieciom, rozpoznanie phishingu opartego na historii leczenia, żądanie informacji od przychodni i to, czego zastrzeżenie PESEL nie chroni.
Wyciek danych z MyDr: co naprawdę wiadomo o incydencie dotyczącym 19 mln Polaków
Minister cyfryzacji mówi o ponad 2 TB skradzionych danych i blisko 19 mln osób. UODO wszczyna kontrolę, Ministerstwo Zdrowia uspokaja co do usług centralnych, a sama spółka twierdzi, że chodzi o zasoby archiwalne. Rozdzielamy potwierdzone fakty od szacunków.
CVE-2026-44745: Luka w SAP Approuter pozwala na przejęcie dostępu
Wykryto lukę w komponencie SAP Approuter z oceną 8.1 CVSS. Nieautoryzowany atakujący może uzyskać dostęp do danych firmowych przez spreparowany link, co stanowi ryzyko dla polskich przedsiębiorstw korzystających z systemów SAP.
Bezpieczna Bankowość Internetowa w Polsce: Kompletny Przewodnik dla Każdego
W dobie cyfryzacji bankowość internetowa stała się nieodłącznym elementem naszego życia. Ten przewodnik krok po kroku wyjaśni, jak bezpiecznie korzystać z usług bankowych online, chroniąc Twoje finanse przed zagrożeniami.
Bezpieczne zakupy online w Polsce: Kompletny przewodnik, jak chronić swoje pieniądze i unikać oszustw
W dobie cyfryzacji zakupy online stały się codziennością, oferując wygodę i szeroki wybór. Jednak wraz z rosnącą popularnością e-commerce, wzrasta również ryzyko natknięcia się na oszustów. Ten obszerny poradnik pokaże Ci, jak bezpiecznie poruszać się po świecie polskich sklepów internetowych, chron
Jak rozpoznać i uniknąć phishingu? Kompleksowy poradnik dla bezpiecznego internetu
Phishing to jedno z najpowszechniejszych i najbardziej podstępnych zagrożeń w cyfrowym świecie. Ten poradnik dostarczy Ci kompleksowej wiedzy i praktycznych narzędzi, aby skutecznie chronić się przed oszustwami wyłudzającymi dane i pieniądze.
Phishing na ZUS, KAS i e-Urząd Skarbowy: Kompleksowy Poradnik Jak Rozpoznać i Zgłosić Oszustwo
W dobie cyfryzacji, oszuści coraz częściej podszywają się pod instytucje publiczne, takie jak ZUS, KAS czy e-Urząd Skarbowy, aby wyłudzić dane i pieniądze. Ten poradnik pomoże Ci zrozumieć mechanizmy tych ataków, nauczy Cię je rozpoznawać i skutecznie zgłaszać, chroniąc Twoje finanse i prywatność.
Fałszywe SMS-y od InPost, DPD i Poczty Polskiej: Jak rozpoznać oszustwo i co robić, by chronić swoje pieniądze i dane
Oszustwa SMS-owe, podszywające się pod znane firmy kurierskie, takie jak InPost, DPD czy Poczta Polska, stały się plagą. Ten wyczerpujący poradnik pomoże Ci rozpoznać zagrożenie, zrozumieć mechanizmy działania cyberprzestępców i skutecznie się przed nimi bronić.
Smishing: Co to jest i dlaczego dostajesz tyle SMS-ów o paczkach? Kompletny poradnik, jak się chronić
Codziennie zalewają nas SMS-y o nieodebranych przesyłkach, dopłatach do rachunków czy zablokowanych kontach. To nie przypadek – to smishing, coraz powszechniejsza forma cyberataku. Dowiedz się, czym jest, jak działa i co zrobić, by nie paść jego ofiarą.
Phishing w 2026: Jak rozpoznać i obronić się przed oszustwami – 7 polskich przykładów (PKO, Allegro, ZUS, InPost)
Phishing to jedno z najgroźniejszych zagrożeń w sieci, które każdego dnia ewoluuje. Dowiedz się, czym jest phishing, jak działają oszuści i poznaj konkretne przykłady ataków z 2026 roku, aby skutecznie chronić swoje dane i pieniądze.
Publiczne Wi-Fi: czy strach jest uzasadniony? Analiza realnych zagrożeń
Publiczne sieci Wi-Fi są dziś znacznie bezpieczniejsze dzięki szyfrowaniu HTTPS. Prawdziwe ryzyko przeniosło się z podsłuchu na ataki phishingowe z użyciem fałszywych hotspotów. Wyjaśniamy, jak to działa i jak się bronić.
Jak rozpoznać fałszywą stronę? Poradnik analizy adresów URL w 5 krokach
Wygląd strony to za mało. Oszuści tworzą idealne kopie. Ten poradnik w 5 krokach nauczy Cię jedynej pewnej metody weryfikacji: analizy adresu URL. Zabezpiecz swoje dane i pieniądze.
NGate: Jak atak NFC Relay opróżnia konta Polaków przez telefon
Nowe złośliwe oprogramowanie NGate na Androida celuje w Polaków. Przestępcy, podszywając się pod bank, nakłaniają do instalacji aplikacji, która przechwytuje dane karty i PIN, umożliwiając zdalną wypłatę gotówki z bankomatu bez kradzieży fizycznej karty.
Wycieki danych w polskich firmach — 22 435 zgłoszeń
W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.
Aliasy email vs. phishing: jak ukryć się przed spamem i śledzeniem
Aliasy email to proste narzędzie do ochrony przed phishingiem i spamem — zamiast podawać prawdziwy adres, dajesz usługodawcy unikalny, jednorazowy alias. Dowiedz się, jak działają, kiedy je usuwać i co się dzieje gdy usługa padnie ofiarą ataku.
Amazon SES jako broń phishingowa. Wyciekłe klucze AWS zalewają polskie skrzynki
Atakujący masowo wykorzystują Amazon Simple Email Service (SES) do wysyłania phishingowych e-maili, które omijają standardowe filtry bezpieczeństwa. Przyczyna: tysiące wyciekniętych AWS credentials na publicznych repozytoriach i backupach.
NGate: jak przestępcy kradną pieniądze z Twoich kart przez telefon
CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do przechwycenia danych kart i kodów PIN, umożliwiając nieuprawnionym wypłatom z bankomatów. Oto jak działa atak i jak się bronić.
FEMITBOT: Telegram Mini Aplikacje jako narzędzie do scamów kryptowalutowych i malware'u
Badacze odkryli operację FEMITBOT wykorzystującą wbudowane Mini Aplikacje Telegramu do prowadzenia przekonujących scamów kryptowalutowych, podszywania się pod globalne marki i dystrybucji złośliwego oprogramowania na Androida. Polska firmy i użytkownicy są w zasięgu tych kampanii.
Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL
Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię czytać domeny jak specjalista i uniknąć pułapek, które łapią nawet ostrożnych użytkowników.
NGate atakuje polskie banki
CERT Polska ostrzega przed kampanią złośliwego oprogramowania NGate wymierzoną w użytkowników polskich banków.
ConsentFix v3: zautomatyzowany phishing OAuth omija MFA
Nowa technika ataku krąży na forach hakerskich i celuje w Azure. Nie wymaga kradzieży hasła ani złamania uwierzytelniania dwuetapowego — wystarczy klik w spreparowany link, by atakujący przejął token OAuth.
AccountDumpling: 30 tys. kont Facebook skradzione
Wietnamska grupa wykorzystała usługę Google AppSheet jako przekaźnik phishingowy, aby rozpowszechniać fałszywe e-maile podające się za Meta Support.