CERT Polska obserwuje kampanię phishingową wycelowaną we właścicieli stron na Facebooku, w której przestępcy podszywają się pod administrację platformy i wyłudzają dane logowania do kont.

📩 Cyberprzestępcy wysyłają wiadomości informujące o rzekomej możliwości otrzymania odznaki Meta Verified. W ich treści znajduje się odnośnik prowadzący do strony, która ma przypominać oficjalny serwis. Po przejęciu konta oszuści mogą wykorzystać je do podszywania się pod jego właściciela, np. prosząc znajomych o pilny przelew lub kod do transakcji.

⚠️ W przypadku administratorów stron jest to podwójnie niebezpieczne, ponieważ przestępcy uzyskują również dostęp do panelu zarządzania powiązanymi profilami. Mogą następnie wykorzystać je do dalszych oszustw, dystrybucji spamu, pornografii lub szerzenia dezinformacji.

🛡️ Jak chronić swoje dane?

🔎 Upewnij się czy adres strony, na której podajesz dane, rzeczywiście należy do oficjalnego serwisu.

📱 Informacje dotyczące konta weryfikuj bezpośrednio w aplikacji lub serwisie Facebook, bez korzystania z odnośnika otrzymanego w wiadomości.

🔐 Kluczowe jest także korzystanie z unikalnych haseł do różnych serwisów i uwierzytelniania dwuskładnikowego (2FA).

📲 Podejrzane strony i wiadomości e-mail zgłaszaj do CERT Polska przez incydent.cert.pl lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel.

https://moje.cert.pl/komunikaty/2026/144/odznaka-meta-verified-jako-przyneta-w-kampanii-phishingowej/