
Oszustwo na Ministerstwo Cyfryzacji. Nowa kampania uderza w samorządy
Oszuści, podszywając się pod Ministerstwo Cyfryzacji, a także wiceministra Pawła Olszewskiego, rozsyłają wiadomości mające na celu kradzież danych kontaktowych lub zainfekowanie urządzeń złośliwym oprogramowaniem. Ostrzega przed tym Pełnomocnik Rządu ds. Cyberbezpieczeństwa, Krzysztof Gawkowski, w wydanym wczoraj pilnym komunikacie.
Rosja atakuje w sieci. Czy Polska infrastruktura krytyczna na celowniku znalazła się na celowniku? Przeczytasz w TYM WPISIE.
Na czym polega atak?
Specjaliści zaobserwowali dwa główne warianty działań oszustów. W pierwszym przypadku e-mail zawiera załącznik. Po jego otwarciu ofiara może nieświadomie zainstalować malware. W drugim wariancie przestępcy próbują wyłudzić dane kontaktowe osób odpowiedzialnych za cyberbezpieczeństwo w urzędach. W jakim celu? Takie informacje mogą być później wykorzystane w bardziej ukierunkowanych atakach socjotechnicznych.
Wiadomości są wysyłane z fałszywej domeny govministry[.]pl. Warto zaznaczyć, że autentyczne komunikaty Ministerstwa Cyfryzacji pochodzą z domeny cyfra.gov.pl.
Jak rozpoznać fałszywą wiadomość?
Zwróć uwagę na:
- Domenę nadawcy. Czy to naprawdę cyfra.gov.pl?
- Nadawca stosuje presję czasu i nakłania do działania natychmiast? Uważaj!
- Podejrzane załączniki, a także prośba o podanie danych bezpośrednio w mailu? To duża czerwona flaga!
- Najedź kursorem nad odnośnik. Czy adres prowadzi do znanej domeny? Jeśli widzisz skrócone linki lub zupełnie nieznane witryny, pamiętaj – nie klikaj.
![Przykład fałszywej wiadomości [źródło: Ministerstwo Cyfryzacji]](https://cyberrescue.info/wp-content/uploads/2025/10/Zrzut-ekranu-2025-10-31-o-13.24.36-1024x554.png)
Co robić natychmiast po wykryciu podejrzanej wiadomości?
- Nie otwieraj załączników ani nie klikaj linków.
- Zgłoś incydent do zespołu odpowiedzialnego za cyberbezpieczeństwo w jednostce.
- Powiadom CSIRT NASK. Dla podmiotów samorządowych to właściwy zespół reagowania. Incydent można zgłosić na: https://incydent.cert.pl
Ataki phishingowe są dziś jedną z najczęstszych dróg wykorzystywanych przez oszustów i niestety ich skala nie maleje. Polska stoi wobec nasilenia zagrożeń w cyberprzestrzeni. Jak informowaliśmy Was w naszym niedawnym wpisie, polskie instytucje notują 2-4 tys. cyberincydentów dziennie. Dlatego konieczna jest odpowiednia edukacja urzędników, ale również zwykłych użytkowników z zakresu cyberbezpieczeństwa, a także wzmocnienie systemów reagowania. Pamiętajmy – bezpieczeństwo w sieci, zaczyna się od nas samych.
Masz dodatkowe pytania? Aktywuj naszą usługę, a także odezwij się do nas na Messengerze lub WhatsApp!
Śledź najnowsze doniesienia ze świata bezpieczeństwa oraz informacje o zagrożeniach – sprawdzaj regularnie naszego bloga i nie daj się zaskoczyć!