Według doniesień polskiego CERTu, cyberprzestępcy od pewnego czasu podszywają się pod serwisy w domenie gov.pl.
Przykładowe warianty rozsyłanych wiadomości dotyczą „oficjalnych powiadomień elektronicznych”, „nowej aktywności w serwisie gov.pl”, albo „utworzenia nowej sesji na urządzeniu mobilnym”.
W wiadomościach jest także zamieszczony numer telefonu do kontaktu z cyberprzestępcami, na który eksperci z CERTu rekomendują nie dzwonić.
– W efekcie atakujący dokonują nieautoryzowanych przelewów na swoje konta, a ofiary mogą stracić środki – napisano w ogłoszeniu na stronie moje.cert.pl.
Podobna informacja o podszywających się pod instytucje państwowe wiadomościach widnieje także na stronie głównej gov.pl.
Jeżeli otrzymałeś/–aś podejrzaną wiadomość podszywającą się pod znany przez Ciebie jakikolwiek podmiot (np. Twój bank), zgłoś ją do CERTu za pomocą strony incydent.cert.pl, albo jeżeli jest to SMS, przekaż go dalej na numer 8080.
Źródła
Zdjęcie tytułowe zostało zrobione na podstawie zdjęcia dostępnego na stronie moje.cert.pl. Treść artykułu powstała na podstawie następujących źródeł tekstowych i/lub audiowizualnych:
- [59/2025] Nowa odsłona kampanii phishingowej podszywającej się pod serwisy w domenie gov.pl, opublikowany w serwisie moje.cert.pl w dniu 27.11.2025
- Strona główna gov.pl, ostatnio odwiedzona w dniu 28.11.2025 (link do kopii na Internet Archive)



Dodaj komentarz