Komunikatory internetowe stały się podstawowym narzędziem kontaktu – rozmawiamy przez nie z rodziną, znajomymi, współpracownikami, przesyłamy zdjęcia i ważne informacje. To sprawia, że są także atrakcyjnym celem dla cyberprzestępców. Coraz częściej pojawiają się ataki wymierzone w użytkowników takich aplikacji jak Signal czy WhatsApp, ale podobne schematy mogą dotyczyć każdego komunikatora.
Fałszywe wiadomości „od wsparcia technicznego”
Jedną z najczęstszych metod jest podszywanie się pod rzekomy zespół techniczny. Użytkownik otrzymuje wiadomość informującą o „naruszeniu bezpieczeństwa” albo próbie logowania z nowego urządzenia. Nadawca może wyglądać wiarygodnie – nazwa konta przypomina oficjalny profil, np. „Support” czy „Notification”.
Treść wiadomości zwykle zawiera szczegóły, które mają wzbudzić niepokój: informację o logowaniu z innego kraju, model telefonu (np. nowy iPhone), adres IP czy dokładną godzinę zdarzenia. Na końcu pojawia się wezwanie do natychmiastowego działania – kliknięcia w link i „zabezpieczenia konta”.
To klasyczna próba wyłudzenia danych.
Wiadomość od znajomego? To też może być pułapka
Zdarza się, że przestępcy wcześniej przejmą konto jednej osoby, a następnie wykorzystują je do atakowania kolejnych. Otrzymujesz wtedy wiadomość od kogoś, kogo znasz i komu ufasz. W treści może znaleźć się link, prośba o pomoc, kod do przepisania lub pilna informacja wymagająca reakcji.
Naturalną reakcją jest kliknięcie – przecież to wiadomość od znajomego. Niestety, w takiej sytuacji możesz nieświadomie przekazać oszustom kod weryfikacyjny z SMS-a, numer telefonu lub PIN do aplikacji.
Jaki jest cel ataku?
Najczęściej chodzi o pełne przejęcie konta albo dodanie do niego dodatkowego urządzenia. W praktyce oznacza to, że przestępca może uzyskać dostęp do Twojej korespondencji – zarówno tej archiwalnej, jak i przyszłej. Zyskuje też możliwość podszywania się pod Ciebie i wysyłania wiadomości do Twoich kontaktów. W ten sposób atak rozprzestrzenia się dalej.
Jak reagować na podejrzaną wiadomość?
Przede wszystkim zachowaj spokój. Oszuści liczą na emocje i pośpiech. Jeśli otrzymasz komunikat o rzekomym zagrożeniu:
Pamiętaj, że oficjalne zespoły wsparcia komunikatorów nie proszą w prywatnych wiadomościach o podawanie kodów weryfikacyjnych czy haseł.
Dodatkowe środki ostrożności
Warto włączyć dodatkowe zabezpieczenia w ustawieniach aplikacji, takie jak weryfikacja dwuetapowa (PIN do konta). Regularnie sprawdzaj także, czy do Twojego komunikatora nie zostało podłączone nieznane urządzenie. Jeśli masz wątpliwości co do autentyczności wiadomości od znajomego, najlepiej skontaktuj się z nim innym kanałem – na przykład telefonicznie – i upewnij się, że to naprawdę on ją wysłał.
Ataki na użytkowników komunikatorów będą się powtarzać i ewoluować. Najskuteczniejszą ochroną pozostaje czujność i ograniczone zaufanie do nieoczekiwanych wiadomości. Zanim zareagujesz, zatrzymaj się na chwilę – to może uchronić Cię przed utratą dostępu do konta i prywatnych rozmów.
Zespół Szkolno-Przedszkolny im. Janusza Korczaka w Jedlinie-Zdroju realizuje projekt w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO). Działanie: C2.2.1 pn. „Wyposażenie szkół/instytucji w odpowiednie urządzenia i infrastrukturę ICT w celu poprawy ogólnej wydajności systemów edukacji”.
czytaj więcejW okresie 1.IX.2025 r. - 30.VI.2026 r. Ekologiczna Szkoła Podstawowa nr 7 im. J. Tuwima w Bielawie zrealizowała projekt pod nazwą „Liderki i liderzy cyfrowej edukacji szkolnej”, który został dofinansowany ze środków Unii Europejskiej w ramach Instrumentu na Rzecz Odbudowy i Zwiększenia Odporności, zawartego w ramach Krajowego Planu Odbudowy - Reforma: C2.1: Zwiększenie skali zastosowań rozwiązań cyfrowych w sferze publicznej, gospodarce i społeczeństwie, Inwestycja C2.1.3: E-kompetencje.
czytaj więcejBezpłatne szkolenia z kompetencji cyfrowych dla obywateli z województwa dolnośląskiego - Certes sp. z o. o.
Masz problem z korzystaniem z narzędzi internetowych? Chcesz podnieść swoje kompetencje cyfrowe?
czytaj więcejPolicja ostrzega przed oszustami internetowymi, którzy wykorzystując różne metody „na legendę” oraz narzędzia oparte na sztucznej inteligencji (AI). Uwaga sprawcy działają coraz sprytniej, podszywając się pod znajomych, pracowników banków lub instytucje. Wykorzystują realistyczne obrazy, głosy i wiadomości, które mogą wyglądać i brzmieć jak prawdziwe. Niestety przekonał się o tym mieszkaniec Jeleniej Góry, który stracił niebagatelną kwotę 16 tysięcy złotych. Każdy może stać się celem cyberprzestępców. Zachowanie czujności, weryfikowanie kontaktów i ostrożne korzystanie z nowych technologii to najskuteczniejszy sposób ochrony przed oszustami wykorzystującymi BLIK i sztuczną inteligencję.
czytaj więcejAkademia Nauk Stosowanych Angelusa Silesiusa serdecznie zaprasza przedstawicieli środowiska akademickiego oraz przedstawicieli otoczenia społeczno-gospodarczego do udziału w międzynarodowej, interdyscyplinarnej konferencji naukowej poświęconej przyszłości sztucznej inteligencji. Wydarzenie realizowane jest w ramach programu „Wektory Nauki”.
czytaj więcej