CERT Polska obserwuje kampanię phishingową wycelowaną we właścicieli stron na Facebooku, w której przestępcy podszywają się pod administrację platformy i wyłudzają dane logowania do kont.

📩 Cyberprzestępcy wysyłają wiadomości informujące o rzekomej możliwości otrzymania odznaki Meta Verified. W ich treści znajduje się odnośnik prowadzący do strony, która ma przypominać oficjalny serwis. Po przejęciu konta oszuści mogą wykorzystać je do podszywania się pod jego właściciela, np. prosząc znajomych o pilny przelew lub kod do transakcji.

⚠️ W przypadku administratorów stron jest to podwójnie niebezpieczne, ponieważ przestępcy uzyskują również dostęp do panelu zarządzania powiązanymi profilami. Mogą następnie wykorzystać je do dalszych oszustw, dystrybucji spamu, pornografii lub szerzenia dezinformacji.

🛡️ Jak chronić swoje dane?

🔎 Upewnij się czy adres strony, na której podajesz dane, rzeczywiście należy do oficjalnego serwisu.

📱 Informacje dotyczące konta weryfikuj bezpośrednio w aplikacji lub serwisie Facebook, bez korzystania z odnośnika otrzymanego w wiadomości.

🔐 Kluczowe jest także korzystanie z unikalnych haseł do różnych serwisów i uwierzytelniania dwuskładnikowego (2FA).

📲 Podejrzane strony i wiadomości e-mail zgłaszaj do CERT Polska przez incydent.cert.pl lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel.

https://moje.cert.pl/komunikaty/2026/144/odznaka-meta-verified-jako-przyneta-w-kampanii-phishingowej/

Zespół CERT Polska informuje o aktywnie wykorzystywanej podatności typu OS Command Injection w Zimbra Collaboration Suite.

Podatność, oznaczona jako CVE-2026-73570, pozwala nieuwierzytelnionemu atakującemu na wykonanie dowolnych komend powłoki systemowej z uprawnieniami użytkownika zimbra. Podatność dotyczy instancji posiadających włączoną usługę pułapek SNMP (ang. SNMP trap) za pomocą parametru snmp_notify oraz uruchomioną usługę swatchdog (domyślnie włączona).

Podatność została wyeliminowana w wersji 10.1.20.

Zalecamy niezwłoczną weryfikację wersji wykorzystywanego przez Państwa oprogramowania oraz aktualizację do wersji pozbawionej podatności.

W związku z trwającą kampanią wykorzystującą podatność, zalecamy:

weryfikację logów Zimbry /var/log/zimbra.log w poszukiwaniu następujących wpisów:

Service status change: <szkodliwy ładunek> changed from stopped to running
Service status change: <szkodliwy ładunek> changed from running to stopped
weryfikację utworzonych w przeciągu ostatnich 30 dni przez użytkownika zimbra plików w katalogach:

/opt/zimbra/jetty/webapps/
/opt/zimbra/jetty_base/webapps/
/tmp/

W przypadku wykrycia oznak potencjalnego wykorzystania tej podatności prosimy o niezwłoczny kontakt z naszym zespołem.

🚗 W wakacje często zostawiamy samochód w dziesiątkach różnych miejsc, nie zawsze pamiętając, jaka firma jest operatorem danego parkingu.

Chętnie wykorzystują ten fakt cyberprzestępcy, którzy rozsyłają fałszywe powiadomienia systemowe o zaległej płatności za postój.

🌐 W wiadomości mailowej znajduje się informacja o symbolicznej kwocie zaległości i zablokowaniu konta. Przycisk do rzekomej aktualizacji danych ukrywa link kierujący na przygotowaną przez oszustów stronę, która służy do wyłudzania danych karty płatniczej.

⚠️ Zanim podasz swoje dane na jakiejkolwiek stronie, porównaj adres witryny z tym oficjalnym, zweryfikuj prawdziwość żądania innym kanałem - na przykład na infolinii firmy - a podejrzane treści zgłoś do CERT Polska. Uzyskasz w ten sposób opinię naszych analityków, która pomoże podjąć właściwą decyzję i jednocześnie pomożesz chronić innych użytkowników internetu!

👉 Zgłoszenia przyjmujemy poprzez formularz na stronie incydent.cert.pl lub w aplikacji mObywatel (w usłudze "Bezpiecznie w sieci") ✅ Wiadomości SMS można do nas przesyłać na darmowy numer 8080.

https://moje.cert.pl/komunikaty/2026/146/zalegla-platnosc-za-parking-uwazaj-na-oszustow/

CERT Polska obserwuje kampanię phishingową wykorzystującą popularną usługę Amazon Prime.

Wiadomość e-mail informuje o rzekomej aktywacji subskrypcji i sugeruje, że można ją anulować za pomocą wskazanego odnośnika. Link kieruje na stronę przygotowaną przez przestępców.

🧠 To przykład schematu opartego na wywołaniu niepokoju i zaoferowaniu szybkiego rozwiązania. Fałszywa witryna przypomina serwis Amazon i prosi o podanie danych karty płatniczej. W ten sposób dane trafiają bezpośrednio do oszustów 💳

🔐 Jak zabezpieczyć swoje dane?

Uważnie sprawdzaj nadawcę wiadomości oraz adres strony, na którą prowadzi odnośnik. Dobrą praktyką jest również samodzielne wyszukiwanie oficjalnej strony usługodawcy przez przeglądarkę, a następnie weryfikacja statusu subskrypcji.

🚨 Podejrzane wiadomości i strony zgłaszaj do CERT Polska przez incydent.cert.pl lub w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”.

Pamiętaj!
Widzisz phishing? Zgłoś to.

https://incydent.cert.pl/

Za pomocą aplikacji mObywatel, w usłudze "Bezpiecznie w sieci"

https://moje.cert.pl/komunikaty/2026/147/twoja-subskrypcja-zostala-aktywowana-oszusci-podszywaja-sie-pod-amazon-prime/