Bezpieczeństwo

Zwrot nadpłaty i kredyt Zero Procent+ – nowe kampanie phishingowe

Michał Rosiak Michał Rosiak
06 listopada 2025
Zwrot nadpłaty i kredyt Zero Procent+ – nowe kampanie phishingowe

Zwrot nadpłaty to socjotechniczny trick (na szczęście) rzadko używany przez internetowych oszustów. W tym tygodniu sobie o nim przypomnieli, a CERT Orange Polska zaobserwował też kolejną kampanię podszywającą się pod serwisy rządowe.

Koniec nudy - cyber gamonie zaczęli zdaje się zbierać pieniądze na świąteczne prezenty. W mijającym tygodniu systemy bezpieczeństwa CERT Orange Polska wyłapały dwie ciekawe kampanie przed którymi chcę Was ostrzec. Jeśli szukacie pełnych, szczegółowych analiz - podam również linki do nich. A na blogu będzie krótko, zwięźle i tak, by trafić do każdego.

"Dekret państwowy" i zwrot nadpłaty za prąd

Ceny mediów to stałe - i bolesne dla portfela - koszty utrzymania mieszkania, czy domu. Nic więc dziwnego, iż informacja, że możemy zapłacić mniej, powoduje zaciekawienie i szerokie otwarcie oczu. Otwarcie czasem na tyle szerokie, że nie zauważamy, iż mail został nadany z prywatnego adresu w domenie jednego z krajowych dostawców usługi e-mail, a zawarty w nim link prowadzi nie na stronę PGE Dystrybucja, tylko na jakąś niezwiązaną tematycznie z energetyką domenę w... Japonii.

Sprawdzacie zawsze te absolutnie podstawowe informacje? Mam nadzieję, że jeśli jesteście od lat stałymi czytelnikami naszego bloga, to tylko wzruszacie ramionami i mówicie pod nosem:

No a jak?!

W tym przypadku odpowiednia reakcja na oczywiste czerwone flagi od razu uratowałaby potencjalną ofiarę. A co jeśli okażemy się niefrasobliwi? Najpierw pokaże się okienko z monitem o login i hasło do panelu klienta PGE (jeśli wpiszemy - trafią do oszustów), następnie przycisk "zleć zwrot nadpłaty", potem pole na wpisanie danych karty, aż w końcu "kod Apple Pay/Google Pay", który tak naprawdę okaże się SMS-em autoryzującym transakcję kartą płatniczą on-line.

Potencjalne ryzyko? Wyzerowanie limitu karty i przejęcie pary login-hasło, którą można sprawdzić w innych serwisach. Dla zainteresowanych - szczegółową analizę znajdziecie tutaj.

Kredyt Zero+ na wszystko

Tak, wiem - wystarczy spojrzeć na ten śródtytuł, by pomyśleć:

Serio? Przecież to mega grubymi nićmi szyte!

No szyte, szyte - ale nie zmienia faktu, że ludzie się na to łapią, więc ostrzegać warto. W tym przypadku atak zaczyna się od fałszywej reklamy na Facebooku. Jeśli damy się jej skusić i wpiszemy przynajmniej numer telefonu - dostaniemy SMS-a. Dowiemy się z niego, że:

Wniosek rozpatrzono pozytywnie. Dokończ proces: hxxps://is[.]gd/[6-znakowy hash]

Po kliknięciu trafimy na taką stronę. Kusząca?

Dalej dowiemy się, że kredytów udzielają polskie banki, warunki są wyjątkowo preferencyjne, a kredyt możemy wykorzystać na dowolny cel. Wystarczy tylko wejść na stronę, wypełnić długą ankietę, wybrać bank i... zalogować się do niego, by potwierdzić chęć otrzymania kredytu. W moim przypadku 30 sekund po próbie logowania zadzwonił telefon (ma na takie cele specjalny numer telefonu), a oszust poinformował mnie, że przeprowadzi mnie przez cały proces logowania. Miał do mnie "zadzwonić ktoś z banku", ostatecznie oszust poprosił mnie o ponowne logowanie, po czym... rozłączył się. Myślę, że mogło to mieć coś wspólnego z tym, że hasło, którego użyłem, mogło sugerować, że wiem z kim mam do czynienia. Następnym razem nie popełnię tego błędu.

Co działoby się dalej? Zadzwoniłby "konsultant banku", przekonałby mnie do podania loginu i hasła do banku, w przypadku gdy do wyprowadzenia moich potrzebne byłyby inne kody - próbowałbym mnie namówić na ich podanie. Taka kradzież trwa błyskawicznie. Oszust sczytuje podane poświadczenia logowania w czasie rzeczywistym i bardzo często w momencie, gdy orientujemy się, że coś jest nie tak - jest dużo bardziej "nie tak", bo nasze konto jest puste. Tutaj nie masz co liczyć na zwrot nadpłaty...

Ponownie jak w pierwszym przypadku - jeśli chcecie poczytać szczegółową analizę, zapraszam na stronę CERT Orange Polska.

Jak radzić sobie z oszustami

W zasadzie mógłbym Wam powiedzieć: Spiszcie sobie czerwone flagi, które widzieliście wyżej w tym tekście i uważajcie na nie za każdym razem. Ale nawet oczywistych rzeczy nie zaszkodzi przypomnieć:

  • sprawdź nadawcę e-maila
  • upewnij się na jaką stronę prowadzą linki z maila, czy SMS-a
  • jeśli wpisujesz gdziekolwiek swoje dane osobowe - zastanów się, czy to odpowiednie miejsce
  • logujesz się do banku - upewnij się w stu procentach, że adres jest dobry
  • a najlepiej nie wchodź na stronę banku z linku tylko sam/a wpisz adres
  • jeśli w grę wchodzą Twoje pieniądze - poświęć minutę (wystarczy!) by upewnić się, co robisz; koszty ewentualnego błędu będą Cię kosztować znacznie więcej

Oferta

Listopadowa promocja na kartę

Beata Giska Beata Giska
05 listopada 2025
Listopadowa promocja na kartę

Wystartowaliśmy z kolejnym upominkiem dla użytkowników oferty prepaid. Możecie za darmo, przez miesiąc, testować usługę Cyber Tarcza, zwiększającą bezpieczeństwo korzystania z sieci.

Bonus odebrać można w aplikacji Mój Orange lub po poprzez pomarańczowe konto internetowe - w zakładce Dla Ciebie. Wystarczy na banerze kliknąć „Zamawiam i płacę”, a SMS uruchomiający promocję zostanie wysłany automatycznie. To nic nie kosztuje, a po okresie próbnym, o którego końcu będziecie poinformowani wcześniej wraz z możliwością rezygnacji), koszt usługi wyniesie 12 zł za miesiąc. Regulamin dostępny jest tutaj, a promocja trwa do 30 listopada.

Usługa CyberTarcza (w odróżnieniu od CyberTarczy - podstawowej i bezpłatnej ochrony dla wszystkich naszych klientów) pozwala ustawić blokadę wybranych kategorii stron internetowych czy konkretnych adresów, całkowicie lub w określonych godzinach. Udostępnia także raport, w którym prezentujemy liczbę udaremnionych ataków czy zablokowanych niepożądanych stron, zgodnie z ustawionym profilem. Znacznie zwiększa to bezpieczeństwo podczas codziennego korzystania z sieci. Usługa dodatkowo chroni dzieci w internecie.

Komentarze


Odpowiedzialny biznes

Gala Karty Różnorodności – liderki i firmy nagrodzone

Aleksandra Miecznikowska Aleksandra Miecznikowska
05 listopada 2025
Gala Karty Różnorodności – liderki i firmy nagrodzone

Orange jest inicjatorem i opiekunem Gali Karty Różnorodności. Wczorajszemu wydarzeniu towarzyszyła premiera raportu z 5. edycji badania Diversity In Check. Znajdziecie w nim opisy ciekawych praktyk i inspiracje jak budować włączające i różnorodne organizacje. Nasza wiceprezeska Bożena Leśniewska została wyróżniona jako liderka wspierająca kobiety w biznesie.

Diversity in Check to raport przygotowany przez Forum Odpowiedzialnego Biznesu i Agencję PBS. Znajdziecie w nim listę pracodawców najbardziej zaawansowanych w zarządzaniu różnorodnością i inkluzji w Polsce. Badanie pokazuje, że w Polsce rośnie liczba organizacji, które deklarują zaangażowanie w działania na rzecz różnorodności, równego traktowania i budowania włączającej kultury organizacyjnej. Aż 98% średnich i dużych organizacji uczestniczących w badaniu posiada strategię DEI (diversity, equity, inclusion - różnorodność, równość, włączanie). 88% firm dostosowało swoje placówki do potrzeb osób z niepełnosprawnościami, jednak tylko nieliczne posiadają potwierdzające to certyfikaty. Orange od początku uczestniczy w tym badaniu i znajduje się wśród najwyżej ocenianych firm.

Wspieramy różnorodność naszych pracowników

Oprócz wyników badania, w raporcie znaleźć można opisy dobrych praktyk, wśród nich trzy projekty Orange.

Jestem w grze. Pakiet korzyści i wsparcia, który pomaga rodzicom pogodzić pracę z nowymi obowiązkami rodzinnymi. Wśród udogodnień są m.in. pozostawienie telefonu i komputera służbowego na czas urlopu, bon powitalny 1000 zł, wsparcie menedżera w powrocie do obowiązków, itd. Więcej informacji o projekcie znajdziecie w naszym blogowym wpisie.

Liderki Razem. Autorski 12-miesięczny program rozwojowy dla liderek w Orange. Program przypomina studia podyplomowe, uzupełnione coachingiem i mentoringiem. Jego ważnym elementem jest stworzenie społeczności kobiet liderek oraz stymulowanie ich do tworzenia autorskich projektów biznesowych i społecznych.

Orange dla Seniora. Zapewnienie starszym klientom dostępu do cyfrowego świata i usług firmy poprzez odpowiednio dostosowaną obsługę i sprzedaż, a także edukację w zakresie nowych technologii. Więcej o naszych działaniach dla seniorów pisaliśmy tutaj.

Nasza liderka nagrodzona

Tegoroczna edycja Gali odbyła się we współpracy z Klubem Women on Boards, inicjatywą wspierającą rozwój kobiet w przywództwie i promującą ich udział w gremiach decyzyjnych. Podczas wydarzenia wręczono nagrody, wyróżniające liderki i liderów, którzy poprzez działania inspirują zmiany w świecie biznesu. Wśród 5 nagrodzonych kobiet znalazła się Bożena Leśniewska. Wiceprezeskę Orange Polska doceniono za szczególne zasługi w promowaniu inkluzywności oraz za inspirowanie i torowanie drogi innym kobietom w środowisku korporacyjnym i obszarze przywództwa.


Karta Różnorodności to międzynarodowa inicjatywa pod patronatem Komisji Europejskiej, której celem jest wspieranie pracodawców w tworzeniu otwartych, włączających i różnorodnych miejsc pracy. Koordynatorem Karty w Polsce jest Forum Odpowiedzialnego Biznesu. Gala Karty Różnorodności jest corocznym spotkaniem przedstawicieli środowiska biznesowego, administracji publicznej oraz organizacji społecznych, które wspólnie działają na rzecz promowania różnorodności i inkluzji w Polsce. Inicjatorem i Opiekunem Karty Różnorodności jest Orange Polska.

Scroll to Top