Fałszywe inwestycje na masową skalę: jak AI profesjonalizuje polski phishing

Fałszywe inwestycje na masową skalę: jak AI profesjonalizuje polski phishing

Przez lata polski phishing nosił znamiona improwizacji: przekręcone słowa w SMS-ie, podejrzana domena zarejestrowana dzień wcześniej, strona wyglądająca jak zrobiona na godzina. Raport roczny CERT Orange Polska za 2025 rok opisuje coś zupełnie innego. Oszustwa przestały być rzemiosłem wykonywanym ręcznie, a stały się przemysłem, w którym sztuczna inteligencja pisze wiarygodne teksty, buduje profesjonalnie wyglądające strony i generuje fałszywe domeny na masową skalę.

Rekord: 345 tysięcy zablokowanych domen

Najbardziej wymowna jest sama liczba. Zespół CERT Orange Polska zablokował w 2025 roku rekordowe 345 tysięcy domen phishingowych. Jak podkreślają autorzy raportu, to jednak tylko wierzchołek góry lodowej. Od walki z pojedynczymi hakerami przeszedł do prawdziwych wojen z całymi platformami przestępczymi, które generują tysiące fałszywych stron jednocześnie i wielowarstwowo je maskują, utrudniając wykrycie i blokadę.

Fałszywe inwestycje dominują w phishingu

W tej fali absolutnym dominatorem kategorii phishingu stały się fałszywe inwestycje. Według raportu to właśnie one odpowiadają dziś za około 70 procent takich przypadków — jeszcze dwa lata wcześniej było to niespełna 30 procent. Skok wyjaśnia automatyzacja: schemat raz zbudowany można powielać bez końca, zmieniając tylko nazwę spółki, logo i numer konta. Jeśli w 2025 roku ktoś dostał SMS-a albo zobaczył reklamę obiecującą ogromne zyski z akcji znanych firm czy kryptowalut, według ustaleń CERT Orange Polska istnieje niemal 70 procent szans, że była to pułapka.

To nie przypadek, że akurat ta kategoria wystrzeliła. Fałszywe inwestycje uderzają tam, gdzie boli najbardziej: w marzenia o szybkim zysku i w poczucie bezpieczeństwa finansowego. A schemat, w którym ofiara najpierw odzyskuje drobne pieniądze, by potem wpłacić oszustom coraz większe kwoty, dobrze znosi automatyzację — każdy etap można w części oddać narzędziom AI.

Jak AI zmienia ekonomię oszustwa

O skali zmiany decyduje nie tyle technika, ile ekonomia działania. Przestępcy przestali „polować” na konkretnego użytkownika. Zamiast tego tworzą wielowarstwowe mechanizmy ukrywania i generują tysiące domen naraz, a do pomocy wykorzystują asystentów AI, którzy piszą wiarygodne teksty i budują strony wyglądające na pierwszy rzut oka profesjonalnie. Kampania, która kiedyś wymagała tygodni pracy człowieka, dziś powstaje w ułamku tego czasu — a dawne zdradzające błędy językowe zniknęły razem z ręcznym tłumaczeniem.

Efekt uboczny jest taki, że granica między „amatorskim” a „profesjonalnym” oszustwem praktycznie się zatarła. Skala przestaje być wyznacznikiem: równie dobrze można teraz trafić nastarannie przygotowaną stronę fałszywego brokera, jak i na masową wysyłkę SMS-ów wyłudzających dane do logowania.

Ataki nie tylko na portfele

Raport opisuje też zmiany w atakach na dostępność usług. W sieci Orange zarejestrowano w zeszłym roku uderzenie DDoS o sile 1,5 terabita na sekundę, a wśród nowych zagrożeń wskazuje się wielomilionowe botnety, takie jak Aisuru, zdolne do paraliżowania całych infrastruktur. Co istotne, takie ataki coraz częściej nie są celem samym w sobie — służą jako zasłona dymna odwracająca uwagę zespołów bezpieczeństwa od równoległej kradzieży danych, jako narzędzie dezinformacji albo jako usługa na żądanie, którą dzięki „platformizacji” może zlecić niemal każdy. To przesuwa problem z indywidualnej podatności na poziom architektury sieciowej całego kraju.

Obrona: automatyczne systemy i czujność użytkownika

Po drugiej stronie tej wojny stoją automatyczne systemy ochrony. CyberTarcza Orange zablokowała w ubiegłym roku dostęp do szkodliwych treści dla blisko 5,5 miliona osób, a z funkcji Hasło Alert, pozwalającej sprawdzić w miliardach rekordów, czy dane logowania wyciekły, korzysta już ponad 40 tysięcy użytkowników. Nowością jest narzędzie, dzięki któremu każdy internauta może sprawdzić, czy strona, na którą zamierza wejść, nie znajduje się na czarnej liście — a podejrzane SMS-y można zgłaszać pod numer 8080, zasilając wspólny system obrony.

AI pozostaje przy tym bronią obosieczną: z jednej strony pomaga blokować zagrożenia szybciej niż kiedykolwiek, z drugiej pozwala oszustom działać na niespotykaną dotąd skalę. Gdy koszt przeprowadzenia ataku spada, a zyski idą w miliony, najtańszą linią obrony wciąż pozostaje własna czujność — szczególnie krytyczne podejście do każdej „okazji inwestycyjnej” i do wiadomości, która obiecuje zysk bez ryzyka.

Oznaczenie treści AI

Ten artykuł powstał z udziałem sztucznej inteligencji: research oraz tekst przygotował i zredagował agent AI. Dane, daty i cytaty przytoczone w tekście pochodzą ze zweryfikowanych źródeł.

Więcej w tym temacie

Czytaj dalej

ClickFix: fałszywa weryfikacja, która kończy się złośliwym kodem

ClickFix: fałszywa weryfikacja, która kończy się złośliwym kodem

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów

Oszustwa deepfake: kiedy głos szefa prosi o przelew

Oszustwa deepfake: kiedy głos szefa prosi o przelew

Oszustwo na skarbówkę: fałszywe maile i głos z algorytmu

Oszustwo na skarbówkę: fałszywe maile i głos z algorytmu