Wpis o porwaniu dziecka sposobem na wyłudzanie danych. Nie daj się wciągnąć

Phishingu dotyczyło prawie 45 proc. incydentów bezpieczeństwa, którymi w 2018 roku zajął się CERT Polska.Shutterstock

Artykuł o rzekomym porwaniu ośmioletniej dziewczynki wykorzystano jako metodę phishingu, czyli wyłudzania poufnych danych internautów. Zilustrowano go zdjęciem polskiego aktora Cezarego Pazury z córką. Post z podejrzanym linkiem pojawił się w niemieckojęzycznych grupach na Facebooku.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

W wielu niemieckojęzycznych grupach na Facebooku w nocy z 11 na 12 lutego pojawiły posty z linkiem do artykułu informującego o rzekomym porwaniu dziecka. Tytuł tekstu brzmiał: "Porwano ośmioletnią dziewczynkę. Trwają poszukiwania. Rozpoznajesz porywacza?". Jako ilustrację zamieszczono zdjęcie polskiego aktora Cezarego Pazury z córką, które zestawiono z fotografią grupy niemieckich policjantów. Wpisy szybko zyskały popularność, jeden z nich podało dalej ponad 470 użytkowników Facebooka.

Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach
Ekspertka fundacji Bezpieczna Cyberprzestrzeń o oszustwach TVN24 BiS

"Szybko. Rozpoznajesz porywacza?" - brzmiał natomiast tytuł artykułu w języku niemieckim, który widać na zrzucie ekranu przesłanym przez czytelnika na Kontakt 24. Tekst ukazał się na innej stronie niż artykuł z wpisów na Facebooku (strona ta jest już nieaktywna).

"Proszę Interpol o pomoc w poszukiwaniach - Richard Sorg - policja. Dziewczyna wraz z rodziną - ojcem, matką i bratem - zwiedzała okolice centrum miasta" - czytamy w dalszej części ekranowego zrzutu. Również w tym tekście pojawiają się zdjęcia Pazury z córką oraz niemieckich policjantów.

fałsz

Przesłane do Kontakt24 przez czytelnika.
Zrzut ekranu artykułu informującego o rzekomym porwaniu dziewczynki. Przesłane do Kontakt24 przez czytelnika. Kontakt24

Cezary Pazura pozuje do zdjęcia z córką Amelią. Opublikował tę fotografię na swoim oficjalnym koncie na Instagramie w czerwcu 2019 roku. Nie udało nam się uzyskać komentarza aktora w sprawie wykorzystania wizerunku jego i córki.

Popularny, ale podejrzany link

Wątpliwości użytkowników Facebooka wzbudzał adres strony, na której znajdował się artykuł. Jej nazwa w języku niemieckim została zarejestrowana w polskiej darmowej domenie .vot.pl, podobnie jak adres widoczny na zrzucie ekranu od czytelnika. Obecnie próba wejścia na obie strony przez przeglądarkę Chrome skutkuje wyświetleniem komunikatu "Wchodzisz na stronę wprowadzającą w błąd".

Zrzut ekranu internauty, który otworzył link z artykułem o rzekomym porwaniu. Komunikat ostrzega, że strona internetowa nie jest bezpiecznafacebook

Strona wyłudza hasła do Facebooka

Austriacki portal Mimikama zajmujący się edukacją na temat nadużyć w sieci ustalił, że informacja o porwanej dziewczynce nie jest prawdziwa - artykuł był przynętą, by pozyskać dane logowania nieświadomych oszustwa użytkowników Facebooka.

Na podejrzanej stronie udostępniono wideo z rzekomego porwania. Po kliknięciu w przycisk odtwarzania użytkownik miał zostać przekierowany do kolejnej witryny, by potwierdził tam swoją pełnoletność poprzez logowanie do Facebooka.

Po kliknięciu na wideo w artykule pojawiał się komunikat o potrzebie potwierdzenia pełnoletności użytkownika mimikama.at | mimikama.at

Jak pokazują screeny zaprezentowane przez Mimikama, witryna do złudzenia przypominała stronę logowania do Facebooka. Jedynie jej adres wskazywał na oszustwo: był inny niż oficjalna domena tego portalu społecznościowego.

fałsz

Fałszywa strona logowania Mimikama | mimikama.at

Ten sam schemat oszustwa

Metoda phishingu, czyli "łowienia" danych, to jeden z najbardziej popularnych sposobów na wyłudzanie poufnych informacji od internautów. Oszustwo polega na tworzeniu fałszywych stron zaufanych portali i skłonieniu użytkowników do podania tam swoich loginów i haseł, danych osobowych, numerów kart kredytowych czy PIN-ów.

- Historie o rzekomych porwaniach dzieci są popularnym rodzajem phishingu. Strony, które je publikują, można liczyć w tysiącach - mówi Konkret24 Adam Haertle z portalu Zaufana Trzecia Strona poświęconego bezpieczeństwu w sieci. Portal ten rejestruje 20-30 takich stron dziennie. Jak zaznacza Haertle, oszuści pasożytują na emocjach ludzi, którzy chcą w jakiś sposób pomóc, udostępniając post. - To zajmuje pół sekundy, ale weryfikacja takiego wpisu trwa znacznie dłużej - podkreśla.

Ten sposób wyłudzania poufnych danych internautów opisywaliśmy w Konkret24 w kwietniu 2019 roku. Wtedy oszuści stworzyli stronę przypominającą portal Fakt. Umieścili na niej artykuł o rzekomym porwaniu dziecka w jednej z warszawskich galerii handlowych. W nim również miało się znajdować wideo przedstawiające zdarzenie. Jeśli internauta chciał je obejrzeć, strona wymagała od niego potwierdzenia pełnoletności przez logowanie na Facebooku.

Podejrzana strona - co robić?

- Prawidłową reakcją internauty, który natrafi i zidentyfikuje tego typu phishing, jest zgłoszenie wpisu Facebookowi jako fałszywą informację. Facebook daje użytkownikom opcję zgłaszania podejrzanych postów - radzi Adam Haertle z portalu Zaufana Trzecia Strona. Samo wejście na stronę stworzoną, by wyłudzić nasze poufne dane, nie jest według niego niebezpieczne. - Oszuści z reguły ignorują użytkowników, którzy weszli na stronę i nie podali tam swoich danych - mówi Haertle.

Każdy, kto zauważył lub padł ofiarą wyłudzeń danych, oszustw internetowych, złośliwego oprogramowania czy prób włamań na konta, może zgłosić takie zdarzenie do CERT Polska przez formularz zgłoszeniowy. To polski zespół reagowania na incydenty związane z bezpieczeństwem w sieci. Działa w ramach państwowej Naukowej i Akademickiej Sieci Komputerowej (NASK).

Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24
Cała rozmowa z Beatą Biel we "Wstajesz i wiesz" w TVN24tvn24

Gdy oszust ma twoje hasło i login

- Gdy użytkownik zorientował się, że padł ofiarą phishingu i podał swoje dane do logowania, powinien jak najszybciej wejść na swoje konto na Facebooku i zmienić hasło. Jeśli oszust zdążył je zmienić wcześniej, trzeba przejść proces odzyskiwania dostępu do konta - tłumaczy Adam Haertle.

Oprócz zmiany hasła lub po odzyskaniu dostępu do konta Haertle zaleca sprawdzenie, czy nie wykonano na nim nieautoryzowanych czynności jak np. uruchomienia nowych aplikacji, polubienia stron, kupna reklam na portalu. - Warto ręcznie przejrzeć ustawienia konta. W większości nic tam się nie pojawia, ale oszust ma techniczną możliwość ich zmiany - zwraca uwagę ekspert z Zaufanej Trzeciej Strony. - Po takim ataku, jak również w celu ustrzeżenia się przed kolejnymi, dobrze jest aktywować uwierzytelnienie dwuskładnikowe do logowania na Facebooku. Przy kolejnych logowaniach otrzymamy SMS-em lub przez aplikację dodatkowy kod weryfikacyjny - radzi Haertle.

Jak nie dać się złowić?

By nie paść ofiarą phishingu, należy zawsze sprawdzać, co widnieje w pasku adresu strony. - Nie ma żadnego powodu ani scenariusza, który uzasadniałby logowanie się do Facebooka przez inną stronę niż facebook.com albo aplikację inną niż Facebook - mówi Adam Haertle.

Ekspert pytany, co dzieje się ze skradzionymi hasłami i kontami użytkowników Facebooka, odpowiada: - Oszust, który pozyskał nasze poufne dane, może sam z nich skorzystać albo odsprzedać je innym oszustom. Skradzione konta są używane do publikowania kolejnych wprowadzających w błąd wpisów, które zwabią na stronę internautów. Oszuści wysyłają z nich wiadomości do znajomych użytkownika z prośbą o przeprowadzenie transakcji BLIKiem czy kliknięcie w podejrzane linki oferujące rzekome bony zakupowe do popularnych sklepów.

CERT Polska: coraz więcej przypadków phishingu

CERT Polska podaje, że w 2018 roku zarejestrował 3739 incydentów dotyczących zagrożenia bezpieczeństwa. To średnio ponad 10 dziennie i 17,5 proc. więcej w porównaniu do 2017 roku. Prawie 45 proc. obsłużonych przez CERT incydentów w 2018 roku dotyczyło właśnie phishingu. Najczęściej zgłaszane zdarzenia dotyczyły złośliwego oprogramowania (23,05 proc.) i spamu (11,21 proc.).

Autor: Gabriela Sieczkowska / Źródło: Konkret24; zdjęcie: Shutterstock

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Po burzliwych obradach Rada Warszawy zdecydowała, że nocny zakaz sprzedaży alkoholu zostanie wprowadzony tylko w części miasta i to na zasadzie pilotażu. Prezydent Rafał Trzaskowski twierdzi, że tak zrobiło wiele innych miast. Sprawdzamy słowa prezydenta stolicy. Pokazujemy też, gdzie w Polsce jest zakaz sprzedaży alkoholu po godzinie 22.

Nocna prohibicja. Trzaskowski o pilotażu w "wielu miastach". Tylko w których?

Nocna prohibicja. Trzaskowski o pilotażu w "wielu miastach". Tylko w których?

Źródło:
Konkret24

"Czwarty rozbiór Polski", "Tuskowi chodzi o to, żeby wyprzedać Polskę do reszty" - to komentarze internautów na informację o potencjalnym przejęciu polskiej kopalni przez spółkę założoną w Ukrainie. Politycy opozycji piszą o "rozprzedawaniu Polski" i krytykują brak reakcji rządu. Tylko pomijają istotny fakt, o którym mało Polaków wie.

"Ukraińcy przejmą polską kopalnię". Ile w tym prawdy, ile polityki

"Ukraińcy przejmą polską kopalnię". Ile w tym prawdy, ile polityki

Źródło:
Konkret24

Gdy jedne znikają, pojawiają się nowe. W serwisie YouTube nastąpił wysyp kanałów z filmami promującymi prezydenta Karola Nawrockiego. Tworzone przez sztuczną inteligencję materiały wydają się niedopracowane, ale budzą emocje - a o to chodzi. Widać w nich klasyczne mechanizmy dezinformacji. Jakby ktoś sprawdzał, które historie chwytają za serce. Jakby badano potencjał, który w przyszłości można wykorzystać.

"Dał lekcję Putinowi", "zmiażdżył Macrona". Nie musisz wierzyć, masz oglądać

"Dał lekcję Putinowi", "zmiażdżył Macrona". Nie musisz wierzyć, masz oglądać

Źródło:
TVN24+

Wizyta prezydenta Karola Nawrockiego w Berlinie ponownie uruchomiła w Polsce dyskusję o reparacjach wojennych - a właściwie o tym, jak nazywać teraz nasze żądania. Bo prezydent twierdzi, że "punktem wyjścia jest raport reparacyjny", ale poseł PiS i były wiceszef MSZ mówi, że reparacje to "określenie medialne". W dyskusji widać zmianę narracji polityków prawicy.

Od "reparacji" do "zadośćuczynienia". To jednak nie to samo

Od "reparacji" do "zadośćuczynienia". To jednak nie to samo

Źródło:
Konkret24

Mający milionowe zasięgi influencer rozważa w nagranym filmie, "czy sytuacja z dronami to było celowe działanie Rosji". Polityk Konfederacji zastanawia się, "skąd ta pewność", że drony były rosyjskie. Polscy eurodeputowani oskarżają Unię Europejską, że "nakręca prowojenną histerię w Polsce" i że zagrożenie ze strony Rosji to wina Zachodu. Oto jakie echa rosyjskich narracji znajdujemy w popularnych teraz nagraniach na Facebooku.

Dziki Trener, Pejo, Wyrzykowski.... Rozważania o dronach na rosyjską nutę

Dziki Trener, Pejo, Wyrzykowski.... Rozważania o dronach na rosyjską nutę

Źródło:
Konkret24

Setki tysięcy wyświetleń ma post z nagraniem pokazującym rzekomo, jak rozpędzona tesla uderza w sklep sieci Biedronka. Jedni twierdzą, że to zapis z monitoringu; inni podejrzewają komputerową symulację. Faktem jest, że do podobnego zdarzenia doszło.

Wjechał teslą w sklep? "Co tu się wydarzyło"

Wjechał teslą w sklep? "Co tu się wydarzyło"

Źródło:
Konkret24

Setki tysięcy wyświetleń generują filmy przedstawiające nocny przejazd wojsk, które opisane są jako przerzucanie nowych jednostek NATO do Polski bądź transfer polskich wojsk na wschodnią granicę. Przestrzegamy: oba filmy pokazują inną sytuację i zostały wykorzystane do dezinformacji.

"Polska przesuwa wojska", "NATO dozbraja Polskę"? Dezinformacja z filmami

"Polska przesuwa wojska", "NATO dozbraja Polskę"? Dezinformacja z filmami

Źródło:
Konkret24

Premier zapowiedział, że powstanie plan, by "każdy dorosły mężczyzna w Polsce był szkolony na wypadek wojny". Model szkolenia miał powstać "w ciągu tygodni" - Donald Tusk mówił w marcu 2025 roku. Dziś politycy pytają, co się stało z tą zapowiedzią. Sprawdzamy.

Tusk zapowiedział model szkoleń wojskowych "do końca marca". Czy jest?

Tusk zapowiedział model szkoleń wojskowych "do końca marca". Czy jest?

Źródło:
Konkret24

Według jednych umowa Unii Europejskiej z Mercosur "zniszczy dorobek polskiego rolnictwa". Według innych będzie szansą na zwiększenie polskiego eksportu do krajów Ameryki Południowej. Polityczna dyskusja skupia się jednak na sytuacji rolników, a obaw słyszymy więcej niż argumentów "za". Czy rzeczywiście takowych nie ma? Wyjaśniamy, co kryje się w tej kontrowersyjnej umowie.

Umowa UE z Mercosur. O co w tym wszystkim chodzi

Umowa UE z Mercosur. O co w tym wszystkim chodzi

Źródło:
TVN24+

Czy "jesteśmy w dużej mierze bezbronni" w przypadku masowego ataku dronami? Dlaczego skuteczność ich neutralizowania w Ukrainie jest dużo wyższa niż w Polsce? Jakim sprzętem dysponujemy, na jaki czekamy? Ostatnie incydenty z rosyjskimi bezzałogowcami wywołują takie pytania, ale też wiele rozbieżnych komentarzy. Wyjaśniamy, dlaczego według ekspertów "mur przeciwdronowy" nie ma sensu oraz o czym nie wolno zapominać, porównując Polskę z Ukrainą.

Polska obrona przeciwdronowa. Co mamy, czego brakuje

Polska obrona przeciwdronowa. Co mamy, czego brakuje

Źródło:
TVN24+

Minister sprawiedliwości Waldemar Żurek w ramach przywracania praworządności zakłada odzyskiwanie pieniędzy od tak zwanych neo-sędziów. Ponieważ Polska musi za wydane przez nich wyroki wypłacać milionowe odszkodowania, mają te straty pokrywać "z własnej kieszeni". Czy to prawnie możliwe? Różnice zdań wśród prawników nie wieszczą tym planom powodzenia.

Żurek: "będą musieli zapłacić z własnej kieszeni". To możliwe?

Żurek: "będą musieli zapłacić z własnej kieszeni". To możliwe?

Źródło:
Konkret24

Ciało Carlo Acutisa - zwanego pierwszym świętym z pokolenia millenialsów - od lat wystawione jest na widok publiczny. Wygląda, jakby nastolatek właśnie zapadł w sen. To rodzi pytania, dlaczego 19 lat po śmierci jego ciało nie uległo rozkładowi. Wyjaśniamy krążące w sieci nagranie.

Tak wygląda ciało Acutisa 19 lat po śmierci? Co pokazuje ten film

Tak wygląda ciało Acutisa 19 lat po śmierci? Co pokazuje ten film

Źródło:
Konkret24

Niemal milion wyświetleń zyskał anglojęzyczny post pokazujący rzekome ruchy polskich wojsk tuż przed rosyjsko-białoruskimi ćwiczeniami Zapad-2025. To kolejny przykład jak dezinformacja podsyca emocje i buduje narrację o eskalacji napięć.

Polskie wojsko "rozgrzewa się"? Manipulacja w związku z Zapad-2025

Polskie wojsko "rozgrzewa się"? Manipulacja w związku z Zapad-2025

Źródło:
Konkret24

Internauci i media szeroko komentują słowa wiceprezydenta USA J.D. Vance'a, który stwierdził, że Donald Trump "nie widzi powodów", by izolować Rosję. Niektórzy sugerowali, że słowa te padły w kontekście naruszenia polskiej przestrzeni powietrznej przez rosyjskie drony. Wyjaśniamy, co dokładnie powiedział Vance.

J.D. Vance o współpracy z Rosją. Co powiedział?

J.D. Vance o współpracy z Rosją. Co powiedział?

Źródło:
Konkret24

Falę komentarzy wzbudziła wypowiedź rzeczniczki resortu spraw wewnętrznych Karoliny Gałeckiej podczas konferencji prasowej. A konkretnie: chodzi o fragment jej wystąpienia, który w mediach społecznościowych zaprezentował właściciel Kanału Zero. Oburzenie wywołał fakt, jak jedno zdanie wykorzystał on do manipulacji.

Rzeczniczka, która "uciekłaby z Polski"? Jak zmanipulowano tę wypowiedź

Rzeczniczka, która "uciekłaby z Polski"? Jak zmanipulowano tę wypowiedź

Źródło:
Konkret24

Wpis posła Michała Wosia z PiS o zamianie polskiego napisu na niemiecki wywołał burzę w sieci. Część internautów grzmiała o "germanizacji" Gdańska, inni zarzucali posłowi wprowadzanie w błąd. O co chodzi ze zmianą i kiedy do niej doszło.

"Germanizacja wróciła" w Gdańsku? Burza o napis po niemiecku

"Germanizacja wróciła" w Gdańsku? Burza o napis po niemiecku

Źródło:
Konkret24

Zdjęcia z pogrzebu ofiar zbrodni wołyńskiej w Puźnikach wzbudzają pytania i komentarze internautów. Chodzi o "rozmiary trumien" - według niektórych są one "zastanawiające", budzą podejrzenia i domysły. Niesłusznie.

Pogrzeb w Puźnikach i pytania o rozmiary trumien. "Małe dzieci tam leżą"?  

Pogrzeb w Puźnikach i pytania o rozmiary trumien. "Małe dzieci tam leżą"?  

Źródło:
Konkret24

"Sami Ukraińcy na egzaminie", "nawet jednego Polaka" - utyskuje były kandydat na prezydenta, opowiadając o egzaminach do Szkoły Głównej Handlowej w Warszawie. Lista przyjętych dowodzi, że mówi nieprawdę. A wyjaśnienie, gdzie on zobaczył "całe sale Ukraińców", jest proste.

Egzaminy do SGH. "Całe sale Ukraińców"? Uczelnia wyjaśnia

Egzaminy do SGH. "Całe sale Ukraińców"? Uczelnia wyjaśnia

Źródło:
Konkret24

Czy przywrócenie przez Polskę kontroli na zachodniej granicy spowodowało, że maleją liczby przekazywanych nam z Niemiec cudzoziemców? Prezentujemy najświeższe statystyki strony polskiej i niemieckiej.

"Proceder trwa nadal"? Ilu migrantów przekazano ostatnio z Niemiec do Polski

"Proceder trwa nadal"? Ilu migrantów przekazano ostatnio z Niemiec do Polski

Źródło:
Konkret24

"Nawet Namibia wytargała od nich odszkodowanie, ale Polakom nic się nie należy" - takie głosy padają w dyskusji na temat reparacji od Niemiec dla Polski za drugą wojnę światową. Europoseł PiS twierdzi, że afrykański kraj dostał już od Niemiec ponad miliard euro. Tylko że to fałsz. Nie jedyny w tej narracji.

"Nawet Namibia wytargała" od Niemiec odszkodowanie? Mamy odpowiedź

"Nawet Namibia wytargała" od Niemiec odszkodowanie? Mamy odpowiedź

Źródło:
Konkret24

Prawo i Sprawiedliwość alarmuje o podwyżce składek ZUS dla przedsiębiorców od 2026 roku. Składki faktycznie mają wzrosnąć, ale mechanizm ich wyliczania nie jest żadną nowością. Działa od lat, a wcześniej korzystała z niego także Zjednoczona Prawica.

"ZUS w górę!" straszy PiS. Według tych samych zasad rośnie od lat

"ZUS w górę!" straszy PiS. Według tych samych zasad rośnie od lat

Źródło:
Konkret24

Historia osady z epoki odkrytej na szkockich wyspach zaciekawiła wielu internautów. Tym większe oburzenie wywołało jednak zdjęcie, które wcale nie przedstawia tego miejsca. Wyjaśniamy, co pokazuje.

Osada w Szkocji "starsza niż piramidy w Egipcie". Tak, ale coś tu nie pasuje

Osada w Szkocji "starsza niż piramidy w Egipcie". Tak, ale coś tu nie pasuje

Źródło:
Konkret24

Tylko prąd z węgla jest prawdziwy, a ten z wiatru "to gorsze, słabsze elektrony" - przekonuje autor filmu na TikToku. Dowodem według niego jest "niedoprane pranie". Internauci nie dowierzają, a eksperci wyjaśniają.

Z wiatru jest "gorszy prąd"? Nie od tego zależy energia w gniazdku

Z wiatru jest "gorszy prąd"? Nie od tego zależy energia w gniazdku

Źródło:
Konkret24

Włosi finansują ze środków KPO wypłaty reparacji za straty spowodowane przez Niemców w czasie drugiej wojny - taki przekaz pojawił się zaraz po tym, gdy prezydent Nawrocki wrócił do tematu wypłaty reparacji dla Polski. Niektórzy twierdzą nawet, że na te wypłaty dla Włochów składają się Polacy - w ramach unijnych składek. Punktujemy główne trzy kłamstwa tej narracji.

Włosi, reparacje od Niemiec i wypłaty z KPO. "My Polacy to finansujemy"?

Włosi, reparacje od Niemiec i wypłaty z KPO. "My Polacy to finansujemy"?

Źródło:
Konkret24