- Szczegóły
CERT Polska obserwuje kampanię phishingową wycelowaną we właścicieli stron na Facebooku, w której przestępcy podszywają się pod administrację platformy i wyłudzają dane logowania do kont.
📩 Cyberprzestępcy wysyłają wiadomości informujące o rzekomej możliwości otrzymania odznaki Meta Verified. W ich treści znajduje się odnośnik prowadzący do strony, która ma przypominać oficjalny serwis. Po przejęciu konta oszuści mogą wykorzystać je do podszywania się pod jego właściciela, np. prosząc znajomych o pilny przelew lub kod do transakcji.
⚠️ W przypadku administratorów stron jest to podwójnie niebezpieczne, ponieważ przestępcy uzyskują również dostęp do panelu zarządzania powiązanymi profilami. Mogą następnie wykorzystać je do dalszych oszustw, dystrybucji spamu, pornografii lub szerzenia dezinformacji.
🛡️ Jak chronić swoje dane?
🔎 Upewnij się czy adres strony, na której podajesz dane, rzeczywiście należy do oficjalnego serwisu.
📱 Informacje dotyczące konta weryfikuj bezpośrednio w aplikacji lub serwisie Facebook, bez korzystania z odnośnika otrzymanego w wiadomości.
🔐 Kluczowe jest także korzystanie z unikalnych haseł do różnych serwisów i uwierzytelniania dwuskładnikowego (2FA).
📲 Podejrzane strony i wiadomości e-mail zgłaszaj do CERT Polska przez incydent.cert.pl lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel.
- Szczegóły
Zespół CERT Polska informuje o aktywnie wykorzystywanej podatności typu OS Command Injection w Zimbra Collaboration Suite.
Podatność, oznaczona jako CVE-2026-73570, pozwala nieuwierzytelnionemu atakującemu na wykonanie dowolnych komend powłoki systemowej z uprawnieniami użytkownika zimbra. Podatność dotyczy instancji posiadających włączoną usługę pułapek SNMP (ang. SNMP trap) za pomocą parametru snmp_notify oraz uruchomioną usługę swatchdog (domyślnie włączona).
Podatność została wyeliminowana w wersji 10.1.20.
Zalecamy niezwłoczną weryfikację wersji wykorzystywanego przez Państwa oprogramowania oraz aktualizację do wersji pozbawionej podatności.
W związku z trwającą kampanią wykorzystującą podatność, zalecamy:
weryfikację logów Zimbry /var/log/zimbra.log w poszukiwaniu następujących wpisów:
Service status change: <szkodliwy ładunek> changed from stopped to running
Service status change: <szkodliwy ładunek> changed from running to stopped
weryfikację utworzonych w przeciągu ostatnich 30 dni przez użytkownika zimbra plików w katalogach:
/opt/zimbra/jetty/webapps/
/opt/zimbra/jetty_base/webapps/
/tmp/
W przypadku wykrycia oznak potencjalnego wykorzystania tej podatności prosimy o niezwłoczny kontakt z naszym zespołem.
- Szczegóły
🚗 W wakacje często zostawiamy samochód w dziesiątkach różnych miejsc, nie zawsze pamiętając, jaka firma jest operatorem danego parkingu.
Chętnie wykorzystują ten fakt cyberprzestępcy, którzy rozsyłają fałszywe powiadomienia systemowe o zaległej płatności za postój.
🌐 W wiadomości mailowej znajduje się informacja o symbolicznej kwocie zaległości i zablokowaniu konta. Przycisk do rzekomej aktualizacji danych ukrywa link kierujący na przygotowaną przez oszustów stronę, która służy do wyłudzania danych karty płatniczej.
⚠️ Zanim podasz swoje dane na jakiejkolwiek stronie, porównaj adres witryny z tym oficjalnym, zweryfikuj prawdziwość żądania innym kanałem - na przykład na infolinii firmy - a podejrzane treści zgłoś do CERT Polska. Uzyskasz w ten sposób opinię naszych analityków, która pomoże podjąć właściwą decyzję i jednocześnie pomożesz chronić innych użytkowników internetu!
👉 Zgłoszenia przyjmujemy poprzez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel (w usłudze "Bezpiecznie w sieci") ✅ Wiadomości SMS można do nas przesyłać na darmowy numer 8080.
https://moje.cert.pl/komunikaty/2026/146/zalegla-platnosc-za-parking-uwazaj-na-oszustow/
- Szczegóły
CERT Polska obserwuje kampanię phishingową wykorzystującą popularną usługę Amazon Prime.
Wiadomość e-mail informuje o rzekomej aktywacji subskrypcji i sugeruje, że można ją anulować za pomocą wskazanego odnośnika. Link kieruje na stronę przygotowaną przez przestępców.
🧠 To przykład schematu opartego na wywołaniu niepokoju i zaoferowaniu szybkiego rozwiązania. Fałszywa witryna przypomina serwis Amazon i prosi o podanie danych karty płatniczej. W ten sposób dane trafiają bezpośrednio do oszustów 💳
🔐 Jak zabezpieczyć swoje dane?
Uważnie sprawdzaj nadawcę wiadomości oraz adres strony, na którą prowadzi odnośnik. Dobrą praktyką jest również samodzielne wyszukiwanie oficjalnej strony usługodawcy przez przeglądarkę, a następnie weryfikacja statusu subskrypcji.
🚨 Podejrzane wiadomości i strony zgłaszaj do CERT Polska przez incydent.cert.pl lub w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”.
Pamiętaj!
Widzisz phishing? Zgłoś to.
Za pomocą aplikacji mObywatel, w usłudze "Bezpiecznie w sieci"