#phishing

12 artykułów

ClickFix: fałszywa weryfikacja, która kończy się złośliwym kodem
clickfix

ClickFix: fałszywa weryfikacja, która kończy się złośliwym kodem

Atak bez exploitów i bez załączników: ofiara sama uruchamia złośliwe polecenie, przekonana fałszywą weryfikacją CAPTCHA lub komunikatem o błędzie. Cyberprzestępcy masowo wykorzystują ten schemat, a generatywna AI obniża jego koszt.

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów
deepfake

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów

FBI ostrzega przed filmami z wygenerowanymi komputerowo fałszywymi pracownikami biura IC3, a raport LexisNexis pokazuje, że ataki deepfake w weryfikacji tożsamości wzrosły o ok. 180 procent rok do roku. Syntetyczne twarze i dokumenty trafiają już do co setnej nieudanej kontroli tożsamości.

Oszustwa deepfake: kiedy głos szefa prosi o przelew
deepfake

Oszustwa deepfake: kiedy głos szefa prosi o przelew

Phishing z wykorzystaniem deepfake'ów staje się jednym z najniebezpieczniejszych wektorów ataku. Przestępcy podszywają się pod szefów i bliskich, wykorzystując sklonowane głosy i wideo. Jak rozpoznać oszustwo i nie dać się nabrać?

Oszustwo na skarbówkę: fałszywe maile i głos z algorytmu
deepfake

Oszustwo na skarbówkę: fałszywe maile i głos z algorytmu

Fałszywe maile od skarbówki polują na dane podatników, a klonowanie głosu AI dodaje nową odsłonę oszustwom na urząd. Jak rozpoznać fałszywkę i gdzie zgłaszać incydenty.

Fałszywy rekruter, prawdziwe dane: AI w służbie kradzieży tożsamości
rekrutacja

Fałszywy rekruter, prawdziwe dane: AI w służbie kradzieży tożsamości

Profile rekruterów wygenerowane przez AI wyglądają lepiej niż prawdziwe — spójna historia zatrudnienia, realistyczne zdjęcie, poprawny język. Ofiary oddają dane osobowe i dane logowania, a firmy tracą kontrolę nad tym, kogo właściwie zatrudniają.

Fałszywe inwestycje na masową skalę: jak AI profesjonalizuje polski phishing
phishing

Fałszywe inwestycje na masową skalę: jak AI profesjonalizuje polski phishing

Raport roczny CERT Orange Polska za 2025 rok opisuje przemysłową skalę oszustw: rekordową liczbę zablokowanych domen phishingowych, dominację fałszywych inwestycji oraz asystentów AI, którzy piszą wiarygodne teksty i budują strony za oszustów.

Zapłacę z góry i nie targuję się: zautomatyzowane oszustwa polują na sprzedających z OLX i Vinted
oszustwa

Zapłacę z góry i nie targuję się: zautomatyzowane oszustwa polują na sprzedających z OLX i Vinted

Ktoś chce kupić wystawioną rzecz, nie negocjuje i deklaruje zapłatę z góry? To nie szczęśliwy traf, lecz pierwsza faza znanego schematu, który grupy oszustów dziś masowo automatyzują — od paneli phishingowych po boty i generatory linków.

Głos z algorytmu, kara z procedury: jak oszuści podszywają się pod inspekcję pracy
deepfake

Głos z algorytmu, kara z procedury: jak oszuści podszywają się pod inspekcję pracy

Oszust podszywa się pod PIP: rzekoma kontrola, płatne szkolenia bhp, fałszywe certyfikaty. Jak wygląda kontrola naprawdę i jak nie dać się nabrać.

Podpisane przez Google, wysłane przez oszustów: atak DKIM replay na skrzynki Gmail
phishing

Podpisane przez Google, wysłane przez oszustów: atak DKIM replay na skrzynki Gmail

Wiadomość z oficjalnego adresu Google, z ważnym podpisem DKIM i bez ostrzeżeń w skrzynce, prowadziła do fałszywego portalu pomocy technicznej. Atak DKIM replay pokazuje, że zaufanie do domeny i podpisu przestało być gwarancją autentyczności.

AI phishing: jak sztuczna inteligencja rewolucjonizuje oszustwa internetowe
phishing

AI phishing: jak sztuczna inteligencja rewolucjonizuje oszustwa internetowe

Modele językowe drastycznie obniżyły koszty i podniosły jakość oszustw phishingowych. Spersonalizowane, bezbłędne i przekonujące — tak wyglądają ataki finansowe napędzane sztuczną inteligencją.

Quishing: phishing, który chowa się za kodem QR
quishing

Quishing: phishing, który chowa się za kodem QR

Kody QR na paragonach, parkingach i ogłoszeniach stały się codziennością — i nową furtką dla oszustów. Jak działa quishing i dlaczego tak trudno go wychwycić?

Fabryki fałszywych sklepów: jak modele językowe masowo produkują strony phishingowe
phishing

Fabryki fałszywych sklepów: jak modele językowe masowo produkują strony phishingowe

Modele językowe obniżyły koszt stworzenia przekonującego sklepu-pułapki niemal do zera. Sprawdzamy skalę zjawiska i sposoby obrony.