To sztuka manipulowania ludźmi w celu skłonienia ich do wykonania określonych działań lub ujawnienia poufnych informacji.
Wykorzystuje ludzkie słabości: ciekawość, strach, pośpiech i zaufanie
Omija zabezpieczenia technologiczne, trafiając w najsłabsze ogniwo łańcucha bezpieczeństwa
To nie banki, lecz nasza własna czujność staje się celem ataków.
oszustw finansowych to przelewy, które ofiara wykonała samodzielnie — pod wpływem manipulacji.
Nadużycia z użyciem skradzionych lub sfałszowanych kart płatniczych stanowią znacznie mniejszą część problemu.
Wniosek: Oszust nie łamie banku — łamie Twoją czujność. Dlatego żaden program (antywirus, VPN) nie wystarczy bez wiedzy.
Phishing to najczęstszy wektor ataku na użytkowników, polegający na wyłudzaniu danych poprzez podszywanie się pod zaufane podmioty.
Fałszywe e-maile i strony internetowe, które mają na celu kradzież Twoich danych.
Oszustwa telefoniczne, gdzie cyberprzestępcy próbują wyłudzić informacje lub pieniądze.
Fałszywe wiadomości tekstowe (SMS), które nakłaniają do ujawnienia poufnych danych.
Gdy atakujący wejdzie do środka, może uruchomić:
Instaluje złośliwe oprogramowanie, które podgląda dane mieszkańców lub wykrada loginy.
Szyfruje wszystkie pliki urzędu i żąda okupu, paraliżując operacje.

Pracownik na fałszywej stronie wpisuje swój login i hasło.
Co się stało? Przestępca w tym momencie przechwycił dane logowania do poczty, systemu urzędowego lub komputera. Ma już klucz i może wejść do naszej sieci, kiedy tylko zechce.

Pracownik klika link lub otwiera załącznik (np. fałszywą fakturę w PDF lub Word).
Co się stało? W tle, bez wiedzy użytkownika, na jego komputerze instaluje się malware – mały, złośliwy program, który czeka na dalsze instrukcje.
obsłużonych przez CERT Polska
ponad 30% wszystkich zarejestrowanych oszustw komputerowych
dzięki zgłoszeniom na nr 8080
28,5 tys incydentów
22,5 tys incydentów
Statystyki policyjne często pokazują tylko wierzchołek góry lodowej problemu. Rzeczywista skala cyberprzestępczości jest znacznie większa i trudniejsza do uchwycenia.
Szacowany odsetek poważnych incydentów, które trafiają do oficjalnych statystyk.
Globalny wskaźnik cyberprzestępców faktycznie ujętych i skazanych.
Analiza incydentów pokazuje, że cyberprzestępcy intensywnie wykorzystują popularność wiodących platform. Poniżej przedstawiono wzrost liczby ataków phishingowych na najczęściej wykorzystywane marki w Polsce w latach 2024-2025.
Jak widać, wszystkie trzy platformy notują znaczący wzrost incydentów. Szczególnie alarmujący jest ponad 400% wzrost ataków na Allegro i Facebook. Warto zaznaczyć, że Facebook często służy jako platforma "pivot" do wyłudzeń kodów BLIK od znajomych ofiary, co czyni go szczególnie niebezpiecznym narzędziem w rękach oszustów.
"Działaj natychmiast"
"Twoje konto zostanie zablokowane!"
"Niesamowita zniżka czeka!"
"Wiadomość od szefa"
E-mail to główny kanał cyberprzestępców. Oto najczęściej spotykane oszustwa:
Fałszywe e-maile od banków/płatności w celu wyłudzenia danych logowania lub kart.
Podszywanie się pod szefa/kontrahenta, by wymusić przelew lub otwarcie załącznika.
Fałszywe powiadomienia o subskrypcji lub logowaniu, w celu kradzieży danych dostępowych.
Klasyczne "Wygrałeś nagrodę!" w celu wyłudzenia opłat i danych osobowych.
Legalne instytucje nigdy nie proszą o poufne dane osobowe poprzez e-mail
np. @gov.p zamiast @gov.pl
Zachowaj szczególną ostrożność przy plikach z rozszerzeniami .exe, .js czy .scr
Podszywanie się pod firmy kurierskie, prosząc o dopłatę (np. 1 zł) za dostawę
SMS-y od banków lub dostawców usług (PGE, Play) o blokadzie konta/zaległej płatności w celu wyłudzenia danych.
Ataki na sprzedających, gdzie oszuści przesyłają fałszywy link do odbioru płatnośc
Podszywanie się pod urzędy (skarbowy, ZUS), wysyłając SMS-y o zwrotach/wezwaniach
Błyskawiczna odpowiedź "kupującego" na Twoje ogłoszenie sprzedaży..
Prośba o kontakt na WhatsApp lub poza platformą sprzedażową.
"Kupiłem, opłaciłem, odbierz pieniądze tutaj" - fałszywy link
Fałszywa strona udająca InPost/OLX/Bank wyłudza dane karty płatniczej lub dane logowania do bankowości.

"Twoja paczka zostala wstrzymana z powodu niedoplaty 1,25 PL/ przekroczenia waagi Oplac teraz: [fałszywy link]"

"Na dzien [data] zaplanowano odlaczenie energii. Prosimy o uregulowanie naleznosci 4,85 PLN. Sprawdz na: [fałszywy link]"

SMS zawiera link prowadzący do strony, która wizualnie przypomina oficjalną witrynę instytucji.

SMS zawiera numer telefonu, gdzie będą próbowali wyłudzić informacje.
Oszuści udają znajome firmy, instytucje lub osoby, aby zdobyć Twoje zaufanie i skłonić do działania.

Oszust podszywa się pod pracownika banku, namawiając do instalacji aplikacji do zdalnego pulpitu, by przejąć kontrolę nad kontem.
Podszywając się pod służby, oszust twierdzi, że pieniądze są zagrożone w "tajnej akcji", namawiając do wypłaty lub przelania na "konto depozytowe".
Oszust podszywa się pod krewnego w pilnej potrzebie (np. po wypadku), wyłudzając gotówkę. Bazuje na emocjach i presji czasu.
Fałszywy "technik" informuje o wirusie, prosi o dane logowania lub instalację oprogramowania, by ukraśćdane.
Fałszywy telefon z banku

Wzbudzenie zaufania i pilności

Namowa do instalacji aplikacji

Przejęcie kontroli i kradzież

AI potrafi sklonować głos bliskiej osoby z kilku sekund nagrania, np. z social mediów.
Ustal z bliskimi tajne słowo. Jeśli „wnuczek” go nie zna — rozłącz się.
Nigdy nie przekazuj gotówki ani BLIK bez oddzwonienia na znany numer.
Filmy generowane przez AI, trudne do odróżnienia od prawdziwych nagrań.
Wzrost liczby oszustw e-commerce i ataków phishingowych.
Facebook usunął post CERT Polska ostrzegający przed fałszywymi reklamami, jednocześnie nie reagując na zgłoszenia oszustw.
Fałszywe suplementy diety obiecujące niemożliwe rezultaty zdrowotne zalewają Facebook. Meta często nie reaguje na zgłoszenia takich treści.
Po powodzi z września 2024 oszuści natychmiast utworzyli fałszywe zbiórki wykorzystujące emocje i chęć pomocy.
Oszuści bezprawnie wykorzystują zdjęcia znanych osób w reklamach fałszywych inwestycji i produktów.
Fałszywe reklamy obiecujące szybkie zyski z inwestycji w kryptowaluty mnożą się na platformach Meta.
Celem jest nakłonienie do:
Oszuści doskonalą techniki wabienia ofiar poprzez fałszywe reklamy na Facebooku.
Kampanie reklamowe oferujące niesamowite okazje na produkty, których nigdy nie otrzymasz.
Profesjonalnie wyglądające sklepy internetowe znikające po zebraniu płatności od klientów.
Fałszywe strony wykorzystujące logo i identyfikację wizualną dużych, zaufanych firm.
Problem z moderacją treści na Facebooku dotyka też ekspertów cyberbezpieczeństwa. CERT Polska i Sekurak doświadczyli automatycznego blokowania ostrzeżeń przed oszustwami.
Facebook blokuje ostrzeżenia o oszustwach, jednocześnie nie reagując wystarczająco na same oszustwa reklamowe na platformie.
Oszust włamuje się na konto Facebook/Messenger Twojego znajomego poprzez phishing lub wykorzystanie powtarzalnych haseł.
"Zgubiłem portfel, stoję przy kasie, jestem w potrzebie, pomożesz?"
Zapewniając o szybkim zwrocie pieniędzy.
Oszust natychmiast wypłaca pieniądze z bankomatu lub płaci za zakupy online. Pieniądze są stracone bezpowrotnie.
Oszustwa inwestycyjne stanowią najpopularniejsze oszustwo w Polsce .
Tyle złotych stracili Polacy w wyniku oszustw inwestycyjnych w 2025 roku.
Platforma obiecywała codzienne zyski z „automatycznego handlu kryptowalutami”, kusząc wizją łatwego zarobku.
Promowana była głównie w Polsce przez media społecznościowe i system poleceń (MLM), wykorzystując zaufanie między znajomymi.
Deklarowano użycie „AI trading botów” i gwarantowany zysk do 1,8% dziennie, co było nierealistyczne i miało uwiarygodnić oszustwo.
Brak licencji, danych o właścicielach oraz przejrzystości finansowej.

Wypłaty dla wczesnych "inwestorów" były finansowane z wpłat kolejnych, nowych użytkownikó.
Po zgromadzeniu wystarczającej liczby środków, zablokowano możliwość wypłat, ogłaszając rzekomą "migrację".
Wkrótce po zablokowaniu wypłat, strona internetowa Coinplex całkowicie zniknęła z sieci, a wraz z nią wszystkie środki użytkowników.
Pamiętaj: zyski bez ryzyka nie istnieją! Zawsze weryfikuj licencje, regulacje i niezależne opinie ekspertów przed podjęciem jakiejkolwiek inwestycji.

Ofiara traci pieniądze w atrakcyjnej, lecz oszukańczej inwestycji (np. kryptowaluty, obietnice „pewnych zysków”).
Pojawia się fałszywa kancelaria prawna lub firma odzyskiwania długów, obiecując zwrot utraconych środków.
Media społecznościowe i reklamy (Facebook, Google) mogą celować w ofiarę, wyświetlając oferty „pomocy prawnej” dopasowane do jej sytuacji.
Osoba, zdesperowana by odzyskać straty, wpłaca kolejne pieniądze i wchodzi w kolejną pułapkę.
Fałszywy profil ma zdobyć zaufanie i stworzyć wizerunek "bratniej duszy".
Intensywna uwaga i szybkie wyznania miłości tworzą iluzję idealnego związku.
Dramatyczny problem (wypadek, kradzież) poprzedza prośby o pieniądze.
Oszust podszył się pod słynnego aktora Brada Pitta, kontaktując się z 53-letnią kobietą z Francji.
Przez ponad rok oszust wysyłał kobiecie wyznania miłosne.
Pod pretekstem rzekomego leczenia oszust prosił o pomoc finansową.
Kobieta przelała mu ponad 830 tysięcy euro.
"Idealna Mieszanka" – 4 Kluczowe Czynniki Sukcesu Oszustów w USA:
Wysoki dochód rozporządzalny i dostęp do kredytów w USA oferują oszustom większy potencjalny zysk z ofiar.
Oszuści wykorzystują rosnącą "epidemię samotności", zwłaszcza wśród starszych i rozwiedzionych, oferując iluzję bliskości.
Powszechne korzystanie z aplikacji randkowych ułatwia oszustom anonimowe docieranie do tysięcy podatnych ofiar.
Głęboka wiara w "bratnią duszę" i romantyczną miłość sprzyja oszustom, usypiając czujność ofiar.
Skanujesz kod QR (np. na parkometrze, w restauracji, w e-mailu), a on przenosi Cię na złośliwą stronę wyłudzającą dane lub instalującą złośliwe oprogramowanie.




Oszuści tworzą atrakcyjne, nieistniejące oferty noclegowe. Wymagają wpłaty zaliczki poza oficjalnym systemem płatności.
Przestępcy kontaktują się jako "pracownicy Booking" prosząc o dane. Często informują o rzekomych problemach z rezerwacją.
Pamiętaj: Legalne platformy nigdy nie żądają płatności poza oficjalnym systemem. Zawsze weryfikuj adres URL strony przed logowaniem.


Scenariusz: Oszuści publikują atrakcyjne ogłoszenia o pracę zdalną, a proces rekrutacji wygląda niezwykle wiarygodnie, często wykorzystując fałszywe strony internetowe i profesjonalnie wyglądające dokumenty.
Prośba o skan dowodu, numer konta bankowego, dane osobowe – rzekomo do przygotowania umowy.
"Przetestuj naszą wewnętrzną aplikację" – w rzeczywistości instalujesz złośliwe oprogramowanie na swoim urządzeniu.
Twoje nowo otwarte konto bankowe (lub to, do którego podałeś dane) jest wykorzystywane do prania brudnych pieniędzy, a Ty stajesz się "słupem".

Twoje konto służy do wystawiania i sprzedaży przedmiotów pochodzących z przestępstwa lub podróbek.
Oszust obiecuje, że sam zajmie się wysyłką, podczas gdy na Twoje konto wpływają pieniądze, które masz mu "oddać" (np. BLIKIEM).
Nieświadomie bierzesz udział w przestępstwie jako pośrednik w wyłudzeniu lub praniu pieniędzy.
Oszust nie wysyła towaru, kupujący zgłaszają oszustwo, a Ty zostajesz z konsekwencjami.




Waszym zadaniem jest ocenić, czy przedstawiona sytuacja to autentyczna komunikacja, czy próba oszustwa.


KARTA 1 — Co to jest i dlaczego działa
Wpisanie Twojego numeru PESEL do rejestru zastrzeżeń Ministerstwa Cyfryzacji.
Od 1 czerwca 2024 r. banki i instytucje finansowe mają ustawowy obowiązek go sprawdzać.
Zastrzeżesz/cofniesz PESEL przez aplikację mObywatel, serwis mObywatel.gov.pl lub w urzędzie gminy.
Możesz sprawdzić, kto i kiedy weryfikował Twój PESEL, zapewniając pełną kontrolę.
Natychmiastowa reakcja jest kluczowa! Oto 4 najważniejsze kroki, które należy podjąć, gdy tylko zorientujesz się, że padłeś ofiarą oszustwa.
Zablokuj kartę lub konto, zgłoś nieautoryzowaną transakcję. Szybkość zwiększa szanse na odzyskanie środków.
Zacznij od bankowości i e-maila (to klucz do innych kont), a następnie zmień pozostałe.
W aplikacji mObywatel zrobisz to w kilka sekund. Zapobiegnie to wzięciu kredytu na Twoje dane.
Zrób zrzuty ekranu, zapisz numery telefonów, adresy stron i godziny. Będą niezbędne do zgłoszenia sprawy.
Cyberbezpieczństwo