CSIRT KNF

1.5K posts

CSIRT KNF banner
CSIRT KNF

CSIRT KNF

@CSIRT_KNF

Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego.

Warszawa, Polska Katılım Temmuz 2020
24 Takip Edilen11.4K Takipçiler
Sabitlenmiş Tweet
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
W 2025 roku obserwujemy ewolucję zagrożeń ze strony cyberprzestępców. 🔍 Oszuści wykorzystują coraz bardziej zaawansowane technologie oraz wyrafinowane metody ataków, które stają się coraz trudniejsze do wykrycia. 🚨 📊 Przedstawiamy: Krajobraz zagrożeń w polskim sektorze finansowym 2025 (GTL) 🏦 Kompleksowy przegląd kluczowych zagrożeń dla sektora finansowego. Każda sekcja zawiera metody ataków, przykłady incydentów oraz motywacje cyberprzestępców. 💡 🔗 Dokument dostępny tutaj: cebrf.knf.gov.pl/images/GTL_202…
CSIRT KNF tweet media
Polski
0
10
15
8.4K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
W naszym comiesięcznym przeglądzie piszemy o aktualnych sposobach oszustw stosowanych przez cyberprzestępców. Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w lutym 2026. Opracowanie dostępne jest tutaj: cebrf.knf.gov.pl/component/cont…
CSIRT KNF tweet media
Polski
0
5
7
907
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨Uwaga! Cyberprzestępcy przygotowali fałszywe strony podszywające się pod #SantanderBankPolska. 🕵️‍♂️Oszuści na niebezpiecznych stronach wyłudzają poświadczenia logowania do bankowości elektronicznej. ⚠️Nie dajcie się okraść i pamiętajcie o dokładnym weryfikowaniu adresu strony, na której się znajdujecie!
CSIRT KNF tweet media
Polski
0
12
13
1.3K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨Ostrzegamy przed kampanią phishingową, w której cyberprzestępcy podszywają się pod @Spotify, informując o rzekomym problemie z płatnością za subskrypcję. 📧W treści wiadomości e-mail znajduje się link prowadzący do fałszywej strony logowania, która łudząco przypomina oryginalny serwis. Użytkownik proszony jest o podanie loginu, hasła oraz danych karty płatniczej. 💡💸W rzeczywistości to próba wyłudzenia danych, które mogą zostać wykorzystane do przejęcia konta oraz kradzieży pieniędzy z konta bankowego. 🛡️Nie dajcie się oszukać!
CSIRT KNF tweet media
Polski
0
8
8
824
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨Uwaga na fałszywe strony bankowości elektronicznej! ⚠️Cyberprzestępcy przygotowali kampanie phishingowe podszywające się pod #VeloBank, #SantanderBankPolska oraz @PocztowyBank. 🕵️‍♂️ Oszuści na niebezpiecznych stronach wyłudzają dane logowania do bankowości elektronicznej. 🔍Bądźcie ostrożni i pamiętajcie o dokładnym weryfikowaniu adresu strony, na której się znajdujecie!
CSIRT KNF tweet media
Polski
1
12
9
1.3K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Uwaga! Ostrzegamy przed fałszywymi reklamami na portalu Facebook, w których cyberprzestępcy podszywają się pod @BNPParibas_PL i zachęcają do skorzystania z atrakcyjnej oferty. Po kliknięciu w reklamę użytkownik zostaje przekierowany na niebezpieczną stronę internetową, gdzie wymagane jest wypełnienie krótkiej ankiety oraz podanie swoich danych kontaktowych. Zachowajcie czujność i nie dajcie się okraść!
CSIRT KNF tweet media
Polski
2
4
11
1.4K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Poniżej prezentujemy przykłady reklam, w których cyberprzestępcy zachęcają użytkowników do realizacji fałszywych inwestycji: 2/2
CSIRT KNF tweet media
Polski
1
0
0
424
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Cyberprzestępcy zamieszczają reklamy fałszywych inwestycji w mediach społecznościowych, w których wykorzystują wizerunki znanych osób czy instytucji. Zespół @CSIRT_KNF zgłosił w lutym 1413 fałszywych reklam i 708 niebezpiecznych domen, które związane były z fałszywymi inwestycjami. Więcej danych w poniższej grafice: 1/2
CSIRT KNF tweet media
Polski
1
6
8
1.2K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨 Uwaga na technikę Browser-in-the-Browser (BitB) Cyberprzestępcy potrafią wyświetlić na stronie fałszywe okno logowania, które wygląda jak prawdziwa przeglądarka. W środku zobaczysz poprawną domenę (np. facebook.com, google.com), ale to tylko grafika będąca częścią strony kontrolowanej przez atakującego. 🔎 Jak rozpoznać oszustwo? ✔ prawdziwe okno przeglądarki można przeciągać poza stronę, a fałszywe „okno” zawsze pozostaje w jej obrębie ✔ menedżer haseł nie uzupełni danych na podrobionej stronie
CSIRT KNF tweet media
Polski
0
7
14
1.6K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨 Uwaga na fałszywe wiadomości podszywające się pod CSIRT KNF! Cyberprzestępcy rozsyłają SMS-y, w których informują o rzekomej podejrzanej transakcji i proszą o pilny kontakt pod wskazanym numerem telefonu. To próba wyłudzenia danych, kodów autoryzacyjnych lub nakłonienia do wykonania działań na szkodę użytkownika. ❗ W wiadomości znajduje się numer do oddzwonienia – nie dzwońcie pod niego i nie przekazujcie żadnych danych. Pamiętajcie: – nie działajcie pod presją czasu, – nie podawajcie kodów, haseł ani danych logowania, – nie potwierdzajcie operacji, których sami nie inicjowaliście. 📩 Podejrzane SMS-y prześlijcie bezpłatnie na numer 8080. W ten sposób pomagacie ostrzegać innych i ograniczać działania oszustów.
CSIRT KNF tweet media
Polski
1
9
15
1.8K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych. Tylko w styczniu 2026 nasz zespół zgłosił do zablokowania 1081 niebezpiecznych domen. W poniższym wpisie wskazujemy na najczęściej występujące kategorie domen, które oszuści wykorzystywali w atakach na użytkowników cyberprzestrzeni. Poniżej prezentujemy przykłady zidentyfikowanych kampanii. Fałszywe inwestycje Cyberprzestępcy przygotowali fałszywe strony, na których podszywali się pod Polskie Linie Lotnicze LOT i oferowali specjalny program przynoszący ogromne zyski. Oszuści wymagali dokonania rejestracji, aby w kolejnym kroku nawiązać kontakt telefoniczny i namawiać do zainwestowania oszczędności. Fałszywe sklepy W ostatnim miesiącu oszuści przygotowali także fałszywe strony, gdzie podszywali się pod znane marki i zachęcali atrakcyjnymi rabatami. W rzeczywistości, na niebezpiecznych stronach wyłudzali dane i informacje o kartach płatniczych. Usługi kurierskie Cyberprzestępcy wykorzystywali także wizerunek firmy kurierskiej @InPostPL. Na niebezpiecznych stronach informowali o rzekome konieczności zweryfikowania konta. W rzeczywistości, po kliknięciu w link użytkownik trafiał na niebezpieczną stronę, na której wyłudzane były informacje o kartach płatniczych.
CSIRT KNF tweet mediaCSIRT KNF tweet mediaCSIRT KNF tweet mediaCSIRT KNF tweet media
Polski
0
9
9
1K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Cyberprzestępcy publikowali reklamy fałszywych inwestycji w mediach społecznościowych, w których zachęcali do dołączenia do specjalnego programu przynoszącego ogromne zyski. W tym przypadku reklamy nie kierowały do niebezpiecznych stron, gdzie należało dokonać rejestracji. Oszuści wykorzystywali w tym celu formularze na platformie @facebook. Wprowadzone tam dane trafiały bezpośrednio w ręce cyberprzestępców! 2/2
CSIRT KNF tweet media
Polski
1
1
3
924
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Cyberprzestępcy zamieszczają reklamy fałszywych inwestycji w mediach społecznościowych, w których wykorzystują wizerunki znanych osób czy instytucji. Zespół @CSIRT_KNF zgłosił w styczniu 1354 fałszywe reklamy i 663 niebezpieczne domeny, które związane były z fałszywymi inwestycjami. Więcej danych w poniższej grafice: 1/2
CSIRT KNF tweet media
Polski
1
4
8
1.2K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
IoC 1st stage: app name: Token U2F Mobilna Ochrona Alior pkg name: com.cup[.]behind MD5: 479133a68b0364db80a5cc098a72969f SHA1: 0b52af20ad50b82c3511a896559d41e3a67b37a2 SHA256: 4601de330d196fa9e58fecc6901576f7a2f11428032dee8029915edff56ca2d8 CERT SHA1: 09bd9f35beed7892894ba6927850fda4c2cc293b 2nd stage: app name: System Update pkg name: com.say[.]output MD5: 3b527ebcbd33e507bd5432c6e16bde76 SHA1: 55fd94fdc0aac8285d1469574085fee662c9f4a9 SHA256: 2349bd69d35e5518cb7c7e908ae5d2c6553cf1bd3bd9eb9e32e1369fd17e98eb CERT SHA1: 7a752f4fe2782ee6b6c4dd946afb5b1009ec6e3b
English
0
0
4
519
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨 Uwaga! Ostrzegamy przed fałszywą aplikacją pod nazwą „Token U2F Mobilna Ochrona Alior". 🕵️‍♂️ Fałszywa aplikacja informuje o wymaganym komponencie Play, mającym służyć zapewnieniu bezpiecznej i stabilnej funkcjonalności. Przejście przez kolejne etapy, prowadzi użytkownika do ekranu związanego z przydzielaniem uprawnień do funkcji ułatwień dostępu, co w konsekwencji może skutkować przejęciem przez aplikację kontroli nad urządzeniem. 💡Bądźcie ostrożni i pamiętajcie o pobieraniu aplikacji wyłącznie z zaufanych źródeł. CC: @AliorBankSA
CSIRT KNF tweet media
Polski
2
7
15
909
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
W naszym comiesięcznym przeglądzie piszemy o aktualnych sposobach oszustw stosowanych przez cyberprzestępców. Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w styczniu 2026. Opracowanie dostępne jest tutaj: cebrf.knf.gov.pl/component/cont…
CSIRT KNF tweet media
Polski
0
6
10
708
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
🚨Uwaga! Ostrzegamy klientów biznesowych @PKOBP przed fałszywymi witrynami które pojawiają się wysoko w wynikach wyszukiwarki #Bing. 🕵️‍♂️Wejście w link przekierowuje na niebezpieczną stronę, na której oszuści wyłudzają dane logowania użytkowników do bankowości elektronicznej. 🔐Bądźcie ostrożni i nie dajcie się okraść!
CSIRT KNF tweet media
Polski
1
14
14
1.8K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Jednym z działań, które podejmujemy jako @CSIRT_KNF, jest analiza złośliwego oprogramowania. Dzięki temu możemy dzielić się z Wami aktualną wiedzą o metodach działania oszustów oraz wzmacniać dobre nawyki cyberbezpieczeństwa. 💡Pamiętacie jak ostrzegaliśmy Was przed sposobem oszustwa wykorzystującym NFC Relay? 🎥Przygotowaliśmy dla Was krótkie wideo, na którym pokazujemy, jak zachowuje się fałszywa aplikacja w momencie przyłożenia karty do interfejsu NFC w telefonie oraz wyjaśniamy mechanizm działania tego typu ataku. Na potrzeby prezentacji wykorzystaliśmy zmodyfikowaną przez nas wersję złośliwej aplikacji oraz kartę RFID (to nie jest karta płatnicza). Pokazujemy, jak identyfikator może zostać przekazany na odległość do innego urządzenia, a następnie odczytany z wykorzystaniem czytnika NFC. ✅ Jak ograniczyć ryzyko: - Instaluj aplikacje wyłącznie z oficjalnych sklepów - Jeśli ktoś prosi Cię o przyłożenie karty do telefonu „dla weryfikacji” lub „anulowania” — potraktuj to jako sygnał ostrzegawczy i zweryfikuj sytuację oficjalnym kanałem (np. telefonem do banku).
CSIRT KNF@CSIRT_KNF

Uwaga! Ostrzegamy przed fałszywą aplikacją podszywającą się pod @PKOBP. Aplikacja po uruchomieniu próbuje nakłonić potencjalną ofiarę do fałszywego procesu weryfikacji poprzez przyłożenie karty płatniczej do interfejsu NFC w urządzeniu mobilnym. Nie dajcie się okraść i pamiętajcie, aby aplikacje na urządzeniach mobilnych instalować tylko z zaufanych źródeł. 1/2

Polski
1
6
15
1.7K
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
⚠️ Kupujesz prezent na walentynki? Uważaj na fałszywe sklepy na portalu @facebook! 🛍️ Oszuści promują fałszywe reklamy i „super rabaty”, podszywając się pod znane marki. Linki prowadzą do stron wyłudzających dane osobowe i informacje o kartach płatniczych. Nie wierz w oferty, które kuszą bardzo atrakcyjnymi rabatami – cyberprzestępcy używają tego chwytu, aby Cię okraść! Pamiętaj o weryfikacji adresu strony, na której się znajdujesz!
CSIRT KNF tweet media
Polski
1
8
8
867
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Oszuści, aby uwiarygodnić swoje działania wykorzystują technikę „deepfake”. W zamieszczanych nagranich wideo podszywają się pod znanych influencerów i w ten sposób próbują okradać użytkowników. Nie wierzcie w oferty szybkiego zysku, w krótkim czasie! Takie okazje w rzeczywistości się nie zdarzają! 2/2
Polski
0
6
11
918
CSIRT KNF
CSIRT KNF@CSIRT_KNF·
Uwaga! Cyberprzestępcy zamieszczają reklamy fałszywych inwestycji w mediach społecznościowych oferujące rzekomy program rządowy. Po kliknięciu w reklamę użytkownik trafia na platformę podszywającą się pod portal #GOVPL i promującą usługę „GOV PL Bot”. Cyberprzestępcy na fałszywych stronach wymagają wprowadzenia danych osobowych, aby w kolejnym kroku kontaktować się z ofiarami i zachęcać do zainwestowania oszczędności. Bądźcie czujni! 1/2
CSIRT KNF tweet media
Polski
1
14
10
1.8K