Rządowa agencja bezpieczeństwa CERT Polska wydała pilne ostrzeżenie przed nową, niebezpieczną kampanią oszustw internetowych. Cyberprzestępcy wykorzystują zaufanie Polaków do stron rządowych, tworząc przekonujące kopie oficjalnych serwisów i obiecując sprawdzenie należnych świadczeń socjalnych. Jednak za tą pozornie niewinną propozycją kryje się wyrafinowana pułapka na oszczędności.
![](https://static.warszawawpigulce.pl/wp-content/uploads/2025/01/Uwaga-6.jpg)
Fot. Obraz zaprojektowany przez Warszawa w Pigułce wygenerowany w DALL·E 3.
Mechanizm oszustwa jest sprytnie zaprojektowany, aby wykorzystać naturalne zainteresowanie potencjalnymi świadczeniami socjalnymi. W mediach społecznościowych i na popularnych stronach internetowych pojawiają się reklamy zachęcające do sprawdzenia, jakie benefity nam przysługują. Wystarczy podobno tylko podać numer PESEL, aby dowiedzieć się o możliwym wsparciu finansowym.
Jednak to, co wydaje się prostą procedurą sprawdzenia świadczeń, w rzeczywistości jest początkiem skomplikowanego procesu wyłudzenia danych bankowych. Po wpisaniu numeru PESEL użytkownik jest przekierowywany do fałszywej strony imitującej popularny system płatności Przelewy24. Stamtąd ofiara trafia do doskonale sfałszowanego panelu logowania do bankowości internetowej.
Eksperci ds. cyberbezpieczeństwa podkreślają, iż oszuści doskonalą swoje metody, tworząc coraz bardziej przekonujące kopie oficjalnych stron. Strony-pułapki są często nie do odróżnienia od prawdziwych serwisów rządowych na pierwszy rzut oka. choćby doświadczeni internauci mogą dać się zwieść, szczególnie gdy działają pod presją czasu lub emocji związanych z potencjalną korzyścią finansową.
CERT Polska zwraca szczególną uwagę na konieczność weryfikacji adresu URL strony, na której podajemy swoje dane. To pierwszy i najważniejszy krok w identyfikacji potencjalnego oszustwa. Prawdziwe strony rządowe zawsze używają bezpiecznego protokołu HTTPS i kończą się domeną .gov.pl.
Niepokojący jest fakt, iż mimo regularnych ostrzeżeń i kampanii informacyjnych, tego typu oszustwa wciąż pozostają skuteczne. Cyberprzestępcy wykorzystują podstawowe ludzkie potrzeby i nadzieje związane z możliwością otrzymania dodatkowego wsparcia finansowego, szczególnie w obecnych czasach rosnących kosztów życia.
Specjaliści ds. bezpieczeństwa cyfrowego zalecają zachowanie szczególnej ostrożności przy wszystkich operacjach związanych z danymi bankowymi. Przypominają, iż żadna instytucja rządowa nie wymaga podawania pełnych danych logowania do bankowości internetowej w celu weryfikacji uprawnień do świadczeń socjalnych.
W przypadku jakichkolwiek wątpliwości zaleca się bezpośredni kontakt z adekwatnym urzędem lub instytucją poprzez oficjalne kanały komunikacji. Lepiej poświęcić kilka dodatkowych minut na weryfikację, niż stracić oszczędności życia w wyniku pochopnej decyzji.
Eksperci przewidują, iż w najbliższym czasie możemy spodziewać się kolejnych wariantów tego typu oszustw. Przestępcy stale adaptują swoje metody, wykorzystując aktualne wydarzenia i zmiany w systemie świadczeń socjalnych jako pretekst do tworzenia nowych pułapek na nieświadomych użytkowników.