home.social

#cyberalert — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberalert, aggregated by home.social.

  1. 🔴 CRITICAL: CVE-2026-6960 in BookingPress Appointment Booking Pro (≤5.6) allows unauthenticated file uploads — risk of RCE! Remove signature fields & monitor uploads. No patch yet — stay vigilant. radar.offseq.com/threat/cve-20 #OffSeq #WordPress #Vulnerability #CyberAlert

  2. 🔴 CRITICAL: CVE-2026-6960 in BookingPress Appointment Booking Pro (≤5.6) allows unauthenticated file uploads — risk of RCE! Remove signature fields & monitor uploads. No patch yet — stay vigilant. radar.offseq.com/threat/cve-20 #OffSeq #WordPress #Vulnerability #CyberAlert

  3. 🔴 CRITICAL: CVE-2026-6960 in BookingPress Appointment Booking Pro (≤5.6) allows unauthenticated file uploads — risk of RCE! Remove signature fields & monitor uploads. No patch yet — stay vigilant. radar.offseq.com/threat/cve-20 #OffSeq #WordPress #Vulnerability #CyberAlert

  4. 🔴 CRITICAL: CVE-2026-6960 in BookingPress Appointment Booking Pro (≤5.6) allows unauthenticated file uploads — risk of RCE! Remove signature fields & monitor uploads. No patch yet — stay vigilant. radar.offseq.com/threat/cve-20 #OffSeq #WordPress #Vulnerability #CyberAlert

  5. ⚠️ Uwaga na złośliwe SMS-y od mObywatela!

    Otrzymujemy zgłoszenia, że na polskie numery telefonów rozsyłana jest kapania SMS-owa, w ramach której przestępcy wysyłają SMS-y z nazwy “mObywatel” — czyli dokładnie tej samej, którą posługuje się oficjalny rządowy system. Wiadomości brzmią wiarygodnie i dotyczą “wykrycia wykroczenia drogowego”. Oto jak wygląda ścieżka ataku:

    Kliknięcie w link z SMS przekierowuje ofiarę na stronę, na której może ona sprawdzić swoje punkty karne. Oczywiście sprawdzenie zawsze kończy się informacją o niepłaconym na 200 PLN mandacie. Próba jego opłacenia wyświetla formularz proszący o wprowadzenie danych karty płatniczej. Jeśli ktoś je wprowadzi i potwierdzi transakcję “płatności” w aplikacji swojego banku, to jego karta płatnicza zostanie dodana go walleta Google, dzięki czemu przestępcy będą nią mogli płacić bez konieczności proszenia o potwierdzenia transakcji i wyzerują konto ofiary.
    Jak można wykryć, że to atak i oszustwo?
    Jak widać, SMS — choć fałszywy — przychodzi z prawdziwej nazwy (tzw. nadpisu) mObywatel. To powoduje, że fałszywa wiadomość wątkuje się z prawdziwymi wiadomościami, które wcześniej od rządowej usług mObywatel otrzymywała ofiara. To szalenie podnosi wiarygodność ataku. Ale…
    Na ten atak nie złapią się osoby, które przestrzegają następujących, podstawowych zasad bezpieczeństwa:

    Analizuj linki w wiadomościach SMS przed kliknięciem. (link w SMS od oszustów nie jest poprawnym linkiem usługi rządowej, choć ma w nazwie “gov” i “pl”, to domena nie kończy się na gov.pl)
    Podczas płatnością karty w internecie, zawsze zwracaj uwagę na komunikat w aplikacji bankowej — czy to płatność a może dodanie do “portfela Google Pay”? Jaka jest kwota transakcji? Kto jest stroną transakcji?

    Otrzymałem taką wiadomość, co robić, jak żyć? [...]

    #Cyberalert #MObywatel #Phishing #SMS #Spoofing

    niebezpiecznik.pl/post/mobywat

  6. ⚠️ Uwaga na złośliwe SMS-y od mObywatela!

    Otrzymujemy zgłoszenia, że na polskie numery telefonów rozsyłana jest kapania SMS-owa, w ramach której przestępcy wysyłają SMS-y z nazwy “mObywatel” — czyli dokładnie tej samej, którą posługuje się oficjalny rządowy system. Wiadomości brzmią wiarygodnie i dotyczą “wykrycia wykroczenia drogowego”. Oto jak wygląda ścieżka ataku:

    Kliknięcie w link z SMS przekierowuje ofiarę na stronę, na której może ona sprawdzić swoje punkty karne. Oczywiście sprawdzenie zawsze kończy się informacją o niepłaconym na 200 PLN mandacie. Próba jego opłacenia wyświetla formularz proszący o wprowadzenie danych karty płatniczej. Jeśli ktoś je wprowadzi i potwierdzi transakcję “płatności” w aplikacji swojego banku, to jego karta płatnicza zostanie dodana go walleta Google, dzięki czemu przestępcy będą nią mogli płacić bez konieczności proszenia o potwierdzenia transakcji i wyzerują konto ofiary.
    Jak można wykryć, że to atak i oszustwo?
    Jak widać, SMS — choć fałszywy — przychodzi z prawdziwej nazwy (tzw. nadpisu) mObywatel. To powoduje, że fałszywa wiadomość wątkuje się z prawdziwymi wiadomościami, które wcześniej od rządowej usług mObywatel otrzymywała ofiara. To szalenie podnosi wiarygodność ataku. Ale…
    Na ten atak nie złapią się osoby, które przestrzegają następujących, podstawowych zasad bezpieczeństwa:

    Analizuj linki w wiadomościach SMS przed kliknięciem. (link w SMS od oszustów nie jest poprawnym linkiem usługi rządowej, choć ma w nazwie “gov” i “pl”, to domena nie kończy się na gov.pl)
    Podczas płatnością karty w internecie, zawsze zwracaj uwagę na komunikat w aplikacji bankowej — czy to płatność a może dodanie do “portfela Google Pay”? Jaka jest kwota transakcji? Kto jest stroną transakcji?

    Otrzymałem taką wiadomość, co robić, jak żyć? [...]

    #Cyberalert #MObywatel #Phishing #SMS #Spoofing

    niebezpiecznik.pl/post/mobywat

  7. ⚠️ Uwaga na złośliwe SMS-y od mObywatela!

    Otrzymujemy zgłoszenia, że na polskie numery telefonów rozsyłana jest kapania SMS-owa, w ramach której przestępcy wysyłają SMS-y z nazwy “mObywatel” — czyli dokładnie tej samej, którą posługuje się oficjalny rządowy system. Wiadomości brzmią wiarygodnie i dotyczą “wykrycia wykroczenia drogowego”. Oto jak wygląda ścieżka ataku:

    Kliknięcie w link z SMS przekierowuje ofiarę na stronę, na której może ona sprawdzić swoje punkty karne. Oczywiście sprawdzenie zawsze kończy się informacją o niepłaconym na 200 PLN mandacie. Próba jego opłacenia wyświetla formularz proszący o wprowadzenie danych karty płatniczej. Jeśli ktoś je wprowadzi i potwierdzi transakcję “płatności” w aplikacji swojego banku, to jego karta płatnicza zostanie dodana go walleta Google, dzięki czemu przestępcy będą nią mogli płacić bez konieczności proszenia o potwierdzenia transakcji i wyzerują konto ofiary.
    Jak można wykryć, że to atak i oszustwo?
    Jak widać, SMS — choć fałszywy — przychodzi z prawdziwej nazwy (tzw. nadpisu) mObywatel. To powoduje, że fałszywa wiadomość wątkuje się z prawdziwymi wiadomościami, które wcześniej od rządowej usług mObywatel otrzymywała ofiara. To szalenie podnosi wiarygodność ataku. Ale…
    Na ten atak nie złapią się osoby, które przestrzegają następujących, podstawowych zasad bezpieczeństwa:

    Analizuj linki w wiadomościach SMS przed kliknięciem. (link w SMS od oszustów nie jest poprawnym linkiem usługi rządowej, choć ma w nazwie “gov” i “pl”, to domena nie kończy się na gov.pl)
    Podczas płatnością karty w internecie, zawsze zwracaj uwagę na komunikat w aplikacji bankowej — czy to płatność a może dodanie do “portfela Google Pay”? Jaka jest kwota transakcji? Kto jest stroną transakcji?

    Otrzymałem taką wiadomość, co robić, jak żyć? [...]

    #Cyberalert #MObywatel #Phishing #SMS #Spoofing

    niebezpiecznik.pl/post/mobywat

  8. ⚠️ Uwaga na złośliwe SMS-y od mObywatela!

    Otrzymujemy zgłoszenia, że na polskie numery telefonów rozsyłana jest kapania SMS-owa, w ramach której przestępcy wysyłają SMS-y z nazwy “mObywatel” — czyli dokładnie tej samej, którą posługuje się oficjalny rządowy system. Wiadomości brzmią wiarygodnie i dotyczą “wykrycia wykroczenia drogowego”. Oto jak wygląda ścieżka ataku:

    Kliknięcie w link z SMS przekierowuje ofiarę na stronę, na której może ona sprawdzić swoje punkty karne. Oczywiście sprawdzenie zawsze kończy się informacją o niepłaconym na 200 PLN mandacie. Próba jego opłacenia wyświetla formularz proszący o wprowadzenie danych karty płatniczej. Jeśli ktoś je wprowadzi i potwierdzi transakcję “płatności” w aplikacji swojego banku, to jego karta płatnicza zostanie dodana go walleta Google, dzięki czemu przestępcy będą nią mogli płacić bez konieczności proszenia o potwierdzenia transakcji i wyzerują konto ofiary.
    Jak można wykryć, że to atak i oszustwo?
    Jak widać, SMS — choć fałszywy — przychodzi z prawdziwej nazwy (tzw. nadpisu) mObywatel. To powoduje, że fałszywa wiadomość wątkuje się z prawdziwymi wiadomościami, które wcześniej od rządowej usług mObywatel otrzymywała ofiara. To szalenie podnosi wiarygodność ataku. Ale…
    Na ten atak nie złapią się osoby, które przestrzegają następujących, podstawowych zasad bezpieczeństwa:

    Analizuj linki w wiadomościach SMS przed kliknięciem. (link w SMS od oszustów nie jest poprawnym linkiem usługi rządowej, choć ma w nazwie “gov” i “pl”, to domena nie kończy się na gov.pl)
    Podczas płatnością karty w internecie, zawsze zwracaj uwagę na komunikat w aplikacji bankowej — czy to płatność a może dodanie do “portfela Google Pay”? Jaka jest kwota transakcji? Kto jest stroną transakcji?

    Otrzymałem taką wiadomość, co robić, jak żyć? [...]

    #Cyberalert #MObywatel #Phishing #SMS #Spoofing

    niebezpiecznik.pl/post/mobywat

  9. ⚠️ Uwaga na złośliwe SMS-y od mObywatela!

    Otrzymujemy zgłoszenia, że na polskie numery telefonów rozsyłana jest kapania SMS-owa, w ramach której przestępcy wysyłają SMS-y z nazwy “mObywatel” — czyli dokładnie tej samej, którą posługuje się oficjalny rządowy system. Wiadomości brzmią wiarygodnie i dotyczą “wykrycia wykroczenia drogowego”. Oto jak wygląda ścieżka ataku:

    Kliknięcie w link z SMS przekierowuje ofiarę na stronę, na której może ona sprawdzić swoje punkty karne. Oczywiście sprawdzenie zawsze kończy się informacją o niepłaconym na 200 PLN mandacie. Próba jego opłacenia wyświetla formularz proszący o wprowadzenie danych karty płatniczej. Jeśli ktoś je wprowadzi i potwierdzi transakcję “płatności” w aplikacji swojego banku, to jego karta płatnicza zostanie dodana go walleta Google, dzięki czemu przestępcy będą nią mogli płacić bez konieczności proszenia o potwierdzenia transakcji i wyzerują konto ofiary.
    Jak można wykryć, że to atak i oszustwo?
    Jak widać, SMS — choć fałszywy — przychodzi z prawdziwej nazwy (tzw. nadpisu) mObywatel. To powoduje, że fałszywa wiadomość wątkuje się z prawdziwymi wiadomościami, które wcześniej od rządowej usług mObywatel otrzymywała ofiara. To szalenie podnosi wiarygodność ataku. Ale…
    Na ten atak nie złapią się osoby, które przestrzegają następujących, podstawowych zasad bezpieczeństwa:

    Analizuj linki w wiadomościach SMS przed kliknięciem. (link w SMS od oszustów nie jest poprawnym linkiem usługi rządowej, choć ma w nazwie “gov” i “pl”, to domena nie kończy się na gov.pl)
    Podczas płatnością karty w internecie, zawsze zwracaj uwagę na komunikat w aplikacji bankowej — czy to płatność a może dodanie do “portfela Google Pay”? Jaka jest kwota transakcji? Kto jest stroną transakcji?

    Otrzymałem taką wiadomość, co robić, jak żyć? [...]

    #Cyberalert #MObywatel #Phishing #SMS #Spoofing

    niebezpiecznik.pl/post/mobywat

  10. ⚠️ Uwaga na e-maile od “Ergo Hestia”

    Obserwujemy aktywną kampanię, w której oszuści podszywają się pod Ergo Hestia i masowo wysyłają e-maile do Polaków. Wiadomość dotyczy “wyrównania płatności” i obiecuje zwrot “279,79 PLN”. Jednakże, zamiast otrzymać pieniądze, ofiara może je stracić i to w wielokrotnie wyższej kwocie — jeśli kliknie w linka z e-maila.
    Oto jak wygląda wiadomość:
    Od: ERGO HESTIA (różne adresy e-mail)
    Tytuł: Wyrownanie platnosci
    Treść:
    Elektroniczna Obsluga Klienta – Wyrownanie platnosci z tytulu aktualizacji zakresu ochrony
    05 maj 2026
    Szanowny Kliencie, uprzejmie zawiadamiamy, ze po aktualizacji wybranego zakresu ubezpieczenia i usunieciu opcji dodatkowej, powstala roznica w rozliczeniu. Pieniadze sa juz przygotowane do zwrotu.
    Suma wyrownania 279,79 PLN
    Wartosc z opcji dodatkowej 279,79 PLN
    Koszty manipulacyjne 0,00 PLN
    Zatwierdz wyrownanie salda
    Z powazaniem
    Zespol Obslugi Klienta Ergo Hestia
    ul. Mysia 2, 00-496 Warszawa
    05.05.2026

    Kliknięcie w link oraz uzupełnienie formularza danymi karty płatniczej powoduje zainicjowanie próby dodania jej przez przestępców do walleta Google Pay lub próby płatności np. za hosting internetowy. Jeśli ofiara potwierdzi te operacje, jej konto zostanie wyczyszczone.

    Jak można wykryć, że to oszustwo?
    Wystarczy przestrzegać następujących, dobrze znanych rad:

    Sprawdź dokładnie adres e-mail nadawcy (tu żaden nie jest w domenie ubezpieczyciela)
    Nie podawaj numeru karty płatniczej, jeśli chcesz OTRZYMAĆ ZWROT pieniędzy. (podanie numeru karty, z niewielkimi wyjątkami, które można pominąć, służy do jej obciążenia)

    Otrzymałem taką wiadomość, co robić, jak żyć?
    Jeśli nie uzupełniłeś formularzy swoimi danymi osobowymi i nie podałeś numeru karty, możesz spać spokojnie. Jeśli jednak podałeś dane karty, to natychmiast skontaktuj się ze swoim bankiem.
    Ze względu na liczbę [...]

    #Cyberalert

    niebezpiecznik.pl/post/cyberal

  11. ⚠️ Uwaga na e-maile od “Ergo Hestia”

    Obserwujemy aktywną kampanię, w której oszuści podszywają się pod Ergo Hestia i masowo wysyłają e-maile do Polaków. Wiadomość dotyczy “wyrównania płatności” i obiecuje zwrot “279,79 PLN”. Jednakże, zamiast otrzymać pieniądze, ofiara może je stracić i to w wielokrotnie wyższej kwocie — jeśli kliknie w linka z e-maila.
    Oto jak wygląda wiadomość:
    Od: ERGO HESTIA (różne adresy e-mail)
    Tytuł: Wyrownanie platnosci
    Treść:
    Elektroniczna Obsluga Klienta – Wyrownanie platnosci z tytulu aktualizacji zakresu ochrony
    05 maj 2026
    Szanowny Kliencie, uprzejmie zawiadamiamy, ze po aktualizacji wybranego zakresu ubezpieczenia i usunieciu opcji dodatkowej, powstala roznica w rozliczeniu. Pieniadze sa juz przygotowane do zwrotu.
    Suma wyrownania 279,79 PLN
    Wartosc z opcji dodatkowej 279,79 PLN
    Koszty manipulacyjne 0,00 PLN
    Zatwierdz wyrownanie salda
    Z powazaniem
    Zespol Obslugi Klienta Ergo Hestia
    ul. Mysia 2, 00-496 Warszawa
    05.05.2026

    Kliknięcie w link oraz uzupełnienie formularza danymi karty płatniczej powoduje zainicjowanie próby dodania jej przez przestępców do walleta Google Pay lub próby płatności np. za hosting internetowy. Jeśli ofiara potwierdzi te operacje, jej konto zostanie wyczyszczone.

    Jak można wykryć, że to oszustwo?
    Wystarczy przestrzegać następujących, dobrze znanych rad:

    Sprawdź dokładnie adres e-mail nadawcy (tu żaden nie jest w domenie ubezpieczyciela)
    Nie podawaj numeru karty płatniczej, jeśli chcesz OTRZYMAĆ ZWROT pieniędzy. (podanie numeru karty, z niewielkimi wyjątkami, które można pominąć, służy do jej obciążenia)

    Otrzymałem taką wiadomość, co robić, jak żyć?
    Jeśli nie uzupełniłeś formularzy swoimi danymi osobowymi i nie podałeś numeru karty, możesz spać spokojnie. Jeśli jednak podałeś dane karty, to natychmiast skontaktuj się ze swoim bankiem.
    Ze względu na liczbę [...]

    #Cyberalert

    niebezpiecznik.pl/post/cyberal

  12. ⚠️ Uwaga na e-maile od “Ergo Hestia”

    Obserwujemy aktywną kampanię, w której oszuści podszywają się pod Ergo Hestia i masowo wysyłają e-maile do Polaków. Wiadomość dotyczy “wyrównania płatności” i obiecuje zwrot “279,79 PLN”. Jednakże, zamiast otrzymać pieniądze, ofiara może je stracić i to w wielokrotnie wyższej kwocie — jeśli kliknie w linka z e-maila.
    Oto jak wygląda wiadomość:
    Od: ERGO HESTIA (różne adresy e-mail)
    Tytuł: Wyrownanie platnosci
    Treść:
    Elektroniczna Obsluga Klienta – Wyrownanie platnosci z tytulu aktualizacji zakresu ochrony
    05 maj 2026
    Szanowny Kliencie, uprzejmie zawiadamiamy, ze po aktualizacji wybranego zakresu ubezpieczenia i usunieciu opcji dodatkowej, powstala roznica w rozliczeniu. Pieniadze sa juz przygotowane do zwrotu.
    Suma wyrownania 279,79 PLN
    Wartosc z opcji dodatkowej 279,79 PLN
    Koszty manipulacyjne 0,00 PLN
    Zatwierdz wyrownanie salda
    Z powazaniem
    Zespol Obslugi Klienta Ergo Hestia
    ul. Mysia 2, 00-496 Warszawa
    05.05.2026

    Kliknięcie w link oraz uzupełnienie formularza danymi karty płatniczej powoduje zainicjowanie próby dodania jej przez przestępców do walleta Google Pay lub próby płatności np. za hosting internetowy. Jeśli ofiara potwierdzi te operacje, jej konto zostanie wyczyszczone.

    Jak można wykryć, że to oszustwo?
    Wystarczy przestrzegać następujących, dobrze znanych rad:

    Sprawdź dokładnie adres e-mail nadawcy (tu żaden nie jest w domenie ubezpieczyciela)
    Nie podawaj numeru karty płatniczej, jeśli chcesz OTRZYMAĆ ZWROT pieniędzy. (podanie numeru karty, z niewielkimi wyjątkami, które można pominąć, służy do jej obciążenia)

    Otrzymałem taką wiadomość, co robić, jak żyć?
    Jeśli nie uzupełniłeś formularzy swoimi danymi osobowymi i nie podałeś numeru karty, możesz spać spokojnie. Jeśli jednak podałeś dane karty, to natychmiast skontaktuj się ze swoim bankiem.
    Ze względu na liczbę [...]

    #Cyberalert

    niebezpiecznik.pl/post/cyberal

  13. ⚠️ Uwaga na e-maile od “Ergo Hestia”

    Obserwujemy aktywną kampanię, w której oszuści podszywają się pod Ergo Hestia i masowo wysyłają e-maile do Polaków. Wiadomość dotyczy “wyrównania płatności” i obiecuje zwrot “279,79 PLN”. Jednakże, zamiast otrzymać pieniądze, ofiara może je stracić i to w wielokrotnie wyższej kwocie — jeśli kliknie w linka z e-maila.
    Oto jak wygląda wiadomość:
    Od: ERGO HESTIA (różne adresy e-mail)
    Tytuł: Wyrownanie platnosci
    Treść:
    Elektroniczna Obsluga Klienta – Wyrownanie platnosci z tytulu aktualizacji zakresu ochrony
    05 maj 2026
    Szanowny Kliencie, uprzejmie zawiadamiamy, ze po aktualizacji wybranego zakresu ubezpieczenia i usunieciu opcji dodatkowej, powstala roznica w rozliczeniu. Pieniadze sa juz przygotowane do zwrotu.
    Suma wyrownania 279,79 PLN
    Wartosc z opcji dodatkowej 279,79 PLN
    Koszty manipulacyjne 0,00 PLN
    Zatwierdz wyrownanie salda
    Z powazaniem
    Zespol Obslugi Klienta Ergo Hestia
    ul. Mysia 2, 00-496 Warszawa
    05.05.2026

    Kliknięcie w link oraz uzupełnienie formularza danymi karty płatniczej powoduje zainicjowanie próby dodania jej przez przestępców do walleta Google Pay lub próby płatności np. za hosting internetowy. Jeśli ofiara potwierdzi te operacje, jej konto zostanie wyczyszczone.

    Jak można wykryć, że to oszustwo?
    Wystarczy przestrzegać następujących, dobrze znanych rad:

    Sprawdź dokładnie adres e-mail nadawcy (tu żaden nie jest w domenie ubezpieczyciela)
    Nie podawaj numeru karty płatniczej, jeśli chcesz OTRZYMAĆ ZWROT pieniędzy. (podanie numeru karty, z niewielkimi wyjątkami, które można pominąć, służy do jej obciążenia)

    Otrzymałem taką wiadomość, co robić, jak żyć?
    Jeśli nie uzupełniłeś formularzy swoimi danymi osobowymi i nie podałeś numeru karty, możesz spać spokojnie. Jeśli jednak podałeś dane karty, to natychmiast skontaktuj się ze swoim bankiem.
    Ze względu na liczbę [...]

    #Cyberalert

    niebezpiecznik.pl/post/cyberal

  14. ⚠️ Uwaga na e-maile od “Ergo Hestia”

    Obserwujemy aktywną kampanię, w której oszuści podszywają się pod Ergo Hestia i masowo wysyłają e-maile do Polaków. Wiadomość dotyczy “wyrównania płatności” i obiecuje zwrot “279,79 PLN”. Jednakże, zamiast otrzymać pieniądze, ofiara może je stracić i to w wielokrotnie wyższej kwocie — jeśli kliknie w linka z e-maila.
    Oto jak wygląda wiadomość:
    Od: ERGO HESTIA (różne adresy e-mail)
    Tytuł: Wyrownanie platnosci
    Treść:
    Elektroniczna Obsluga Klienta – Wyrownanie platnosci z tytulu aktualizacji zakresu ochrony
    05 maj 2026
    Szanowny Kliencie, uprzejmie zawiadamiamy, ze po aktualizacji wybranego zakresu ubezpieczenia i usunieciu opcji dodatkowej, powstala roznica w rozliczeniu. Pieniadze sa juz przygotowane do zwrotu.
    Suma wyrownania 279,79 PLN
    Wartosc z opcji dodatkowej 279,79 PLN
    Koszty manipulacyjne 0,00 PLN
    Zatwierdz wyrownanie salda
    Z powazaniem
    Zespol Obslugi Klienta Ergo Hestia
    ul. Mysia 2, 00-496 Warszawa
    05.05.2026

    Kliknięcie w link oraz uzupełnienie formularza danymi karty płatniczej powoduje zainicjowanie próby dodania jej przez przestępców do walleta Google Pay lub próby płatności np. za hosting internetowy. Jeśli ofiara potwierdzi te operacje, jej konto zostanie wyczyszczone.

    Jak można wykryć, że to oszustwo?
    Wystarczy przestrzegać następujących, dobrze znanych rad:

    Sprawdź dokładnie adres e-mail nadawcy (tu żaden nie jest w domenie ubezpieczyciela)
    Nie podawaj numeru karty płatniczej, jeśli chcesz OTRZYMAĆ ZWROT pieniędzy. (podanie numeru karty, z niewielkimi wyjątkami, które można pominąć, służy do jej obciążenia)

    Otrzymałem taką wiadomość, co robić, jak żyć?
    Jeśli nie uzupełniłeś formularzy swoimi danymi osobowymi i nie podałeś numeru karty, możesz spać spokojnie. Jeśli jednak podałeś dane karty, to natychmiast skontaktuj się ze swoim bankiem.
    Ze względu na liczbę [...]

    #Cyberalert

    niebezpiecznik.pl/post/cyberal

  15. ⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!

    Otrzymujemy zgłoszenia dotyczące kampanii, w której przestępcy podszywając się pod pracowników Krajowej Administracji Skarbowej informują o przysługującym zwrocie podatku. Atak zaczyna się od e-maila, a kończy na stronie internetowej, gdzie ofiara, która uzupełni formularz, pieniądze straci, a nie odzyska.
    Wiele wariantów e-maila
    Poniżej podajemy przykładowe wartości dla pól nadawcy i tytułu:
    Od: puesc.mf.gov.pl ([email protected])
    Temat: WAŻNE: Środki czekają na Ciebie – działanie wymagane {Noreply} #644643435
    Od: przelewy.puesc.gov.pl ([email protected])
    Temat: PILNE: Zwrot podatku – ostatni krok {Noreply} #982617231
    E-maile wyglądają bardzo profesjonalnie. Ich treść ma kilka wariantów, ale generalnie każdy z nich zachęca do kliknięcia w przycisk, aby rozpocząć procedurę zwrotu podatku, wskazując że ostateczny termin to 30 kwietnia. Mamy więc presję czasu:
    Potwierdzenie zwrotu nadpłaconego podatku dochodowego
    Szanowna Pani / Szanowny Panie,
    Na podstawie art. 72 § 1 Ordynacji podatkowej oraz po dokonaniu weryfikacji rocznego zeznania podatkowego PIT-37 za rok 2025, Krajowa Administracja Skarbowa stwierdza wystąpienie nadpłaty w podatku dochodowym od osób fizycznych. Kwota nadpłaty podlega zwrotowi na rachunek bankowy wskazany przez Podatnika, po uprzednim potwierdzeniu danych w systemie PUESC. Zgodnie z art. 77a ww. ustawy, zwrot nadpłaty zostanie zrealizowany w terminie 3 dni od dnia potwierdzenia rachunku. Poniżej przedstawiamy szczegóły obliczonej kwoty oraz niezbędne instrukcje.
    Wysokość zwrotu należnego
    2210,25 zł słownie: dwa tysiące dwieście dziesięć złotych 25/100
    Podstawa prawna zwrotu:
    – art. 75 § 1 oraz art. 77a ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa (t.j. Dz.U. z 2025 r. poz. 932).
    – rozporządzenie Ministra Finansów w sprawie [...]

    #Cyberalert #KrajowaAdministracjaSkarbowa #Phishing #Puesc

    niebezpiecznik.pl/post/cyberal

  16. ⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!

    Otrzymujemy zgłoszenia dotyczące kampanii, w której przestępcy podszywając się pod pracowników Krajowej Administracji Skarbowej informują o przysługującym zwrocie podatku. Atak zaczyna się od e-maila, a kończy na stronie internetowej, gdzie ofiara, która uzupełni formularz, pieniądze straci, a nie odzyska.
    Wiele wariantów e-maila
    Poniżej podajemy przykładowe wartości dla pól nadawcy i tytułu:
    Od: puesc.mf.gov.pl ([email protected])
    Temat: WAŻNE: Środki czekają na Ciebie – działanie wymagane {Noreply} #644643435
    Od: przelewy.puesc.gov.pl ([email protected])
    Temat: PILNE: Zwrot podatku – ostatni krok {Noreply} #982617231
    E-maile wyglądają bardzo profesjonalnie. Ich treść ma kilka wariantów, ale generalnie każdy z nich zachęca do kliknięcia w przycisk, aby rozpocząć procedurę zwrotu podatku, wskazując że ostateczny termin to 30 kwietnia. Mamy więc presję czasu:
    Potwierdzenie zwrotu nadpłaconego podatku dochodowego
    Szanowna Pani / Szanowny Panie,
    Na podstawie art. 72 § 1 Ordynacji podatkowej oraz po dokonaniu weryfikacji rocznego zeznania podatkowego PIT-37 za rok 2025, Krajowa Administracja Skarbowa stwierdza wystąpienie nadpłaty w podatku dochodowym od osób fizycznych. Kwota nadpłaty podlega zwrotowi na rachunek bankowy wskazany przez Podatnika, po uprzednim potwierdzeniu danych w systemie PUESC. Zgodnie z art. 77a ww. ustawy, zwrot nadpłaty zostanie zrealizowany w terminie 3 dni od dnia potwierdzenia rachunku. Poniżej przedstawiamy szczegóły obliczonej kwoty oraz niezbędne instrukcje.
    Wysokość zwrotu należnego
    2210,25 zł słownie: dwa tysiące dwieście dziesięć złotych 25/100
    Podstawa prawna zwrotu:
    – art. 75 § 1 oraz art. 77a ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa (t.j. Dz.U. z 2025 r. poz. 932).
    – rozporządzenie Ministra Finansów w sprawie [...]

    #Cyberalert #KrajowaAdministracjaSkarbowa #Phishing #Puesc

    niebezpiecznik.pl/post/cyberal

  17. ⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!

    Otrzymujemy zgłoszenia dotyczące kampanii, w której przestępcy podszywając się pod pracowników Krajowej Administracji Skarbowej informują o przysługującym zwrocie podatku. Atak zaczyna się od e-maila, a kończy na stronie internetowej, gdzie ofiara, która uzupełni formularz, pieniądze straci, a nie odzyska.
    Wiele wariantów e-maila
    Poniżej podajemy przykładowe wartości dla pól nadawcy i tytułu:
    Od: puesc.mf.gov.pl ([email protected])
    Temat: WAŻNE: Środki czekają na Ciebie – działanie wymagane {Noreply} #644643435
    Od: przelewy.puesc.gov.pl ([email protected])
    Temat: PILNE: Zwrot podatku – ostatni krok {Noreply} #982617231
    E-maile wyglądają bardzo profesjonalnie. Ich treść ma kilka wariantów, ale generalnie każdy z nich zachęca do kliknięcia w przycisk, aby rozpocząć procedurę zwrotu podatku, wskazując że ostateczny termin to 30 kwietnia. Mamy więc presję czasu:
    Potwierdzenie zwrotu nadpłaconego podatku dochodowego
    Szanowna Pani / Szanowny Panie,
    Na podstawie art. 72 § 1 Ordynacji podatkowej oraz po dokonaniu weryfikacji rocznego zeznania podatkowego PIT-37 za rok 2025, Krajowa Administracja Skarbowa stwierdza wystąpienie nadpłaty w podatku dochodowym od osób fizycznych. Kwota nadpłaty podlega zwrotowi na rachunek bankowy wskazany przez Podatnika, po uprzednim potwierdzeniu danych w systemie PUESC. Zgodnie z art. 77a ww. ustawy, zwrot nadpłaty zostanie zrealizowany w terminie 3 dni od dnia potwierdzenia rachunku. Poniżej przedstawiamy szczegóły obliczonej kwoty oraz niezbędne instrukcje.
    Wysokość zwrotu należnego
    2210,25 zł słownie: dwa tysiące dwieście dziesięć złotych 25/100
    Podstawa prawna zwrotu:
    – art. 75 § 1 oraz art. 77a ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa (t.j. Dz.U. z 2025 r. poz. 932).
    – rozporządzenie Ministra Finansów w sprawie [...]

    #Cyberalert #KrajowaAdministracjaSkarbowa #Phishing #Puesc

    niebezpiecznik.pl/post/cyberal

  18. ⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!

    Otrzymujemy zgłoszenia dotyczące kampanii, w której przestępcy podszywając się pod pracowników Krajowej Administracji Skarbowej informują o przysługującym zwrocie podatku. Atak zaczyna się od e-maila, a kończy na stronie internetowej, gdzie ofiara, która uzupełni formularz, pieniądze straci, a nie odzyska.
    Wiele wariantów e-maila
    Poniżej podajemy przykładowe wartości dla pól nadawcy i tytułu:
    Od: puesc.mf.gov.pl ([email protected])
    Temat: WAŻNE: Środki czekają na Ciebie – działanie wymagane {Noreply} #644643435
    Od: przelewy.puesc.gov.pl ([email protected])
    Temat: PILNE: Zwrot podatku – ostatni krok {Noreply} #982617231
    E-maile wyglądają bardzo profesjonalnie. Ich treść ma kilka wariantów, ale generalnie każdy z nich zachęca do kliknięcia w przycisk, aby rozpocząć procedurę zwrotu podatku, wskazując że ostateczny termin to 30 kwietnia. Mamy więc presję czasu:
    Potwierdzenie zwrotu nadpłaconego podatku dochodowego
    Szanowna Pani / Szanowny Panie,
    Na podstawie art. 72 § 1 Ordynacji podatkowej oraz po dokonaniu weryfikacji rocznego zeznania podatkowego PIT-37 za rok 2025, Krajowa Administracja Skarbowa stwierdza wystąpienie nadpłaty w podatku dochodowym od osób fizycznych. Kwota nadpłaty podlega zwrotowi na rachunek bankowy wskazany przez Podatnika, po uprzednim potwierdzeniu danych w systemie PUESC. Zgodnie z art. 77a ww. ustawy, zwrot nadpłaty zostanie zrealizowany w terminie 3 dni od dnia potwierdzenia rachunku. Poniżej przedstawiamy szczegóły obliczonej kwoty oraz niezbędne instrukcje.
    Wysokość zwrotu należnego
    2210,25 zł słownie: dwa tysiące dwieście dziesięć złotych 25/100
    Podstawa prawna zwrotu:
    – art. 75 § 1 oraz art. 77a ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa (t.j. Dz.U. z 2025 r. poz. 932).
    – rozporządzenie Ministra Finansów w sprawie [...]

    #Cyberalert #KrajowaAdministracjaSkarbowa #Phishing #Puesc

    niebezpiecznik.pl/post/cyberal

  19. ⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!

    Otrzymujemy zgłoszenia dotyczące kampanii, w której przestępcy podszywając się pod pracowników Krajowej Administracji Skarbowej informują o przysługującym zwrocie podatku. Atak zaczyna się od e-maila, a kończy na stronie internetowej, gdzie ofiara, która uzupełni formularz, pieniądze straci, a nie odzyska.
    Wiele wariantów e-maila
    Poniżej podajemy przykładowe wartości dla pól nadawcy i tytułu:
    Od: puesc.mf.gov.pl ([email protected])
    Temat: WAŻNE: Środki czekają na Ciebie – działanie wymagane {Noreply} #644643435
    Od: przelewy.puesc.gov.pl ([email protected])
    Temat: PILNE: Zwrot podatku – ostatni krok {Noreply} #982617231
    E-maile wyglądają bardzo profesjonalnie. Ich treść ma kilka wariantów, ale generalnie każdy z nich zachęca do kliknięcia w przycisk, aby rozpocząć procedurę zwrotu podatku, wskazując że ostateczny termin to 30 kwietnia. Mamy więc presję czasu:
    Potwierdzenie zwrotu nadpłaconego podatku dochodowego
    Szanowna Pani / Szanowny Panie,
    Na podstawie art. 72 § 1 Ordynacji podatkowej oraz po dokonaniu weryfikacji rocznego zeznania podatkowego PIT-37 za rok 2025, Krajowa Administracja Skarbowa stwierdza wystąpienie nadpłaty w podatku dochodowym od osób fizycznych. Kwota nadpłaty podlega zwrotowi na rachunek bankowy wskazany przez Podatnika, po uprzednim potwierdzeniu danych w systemie PUESC. Zgodnie z art. 77a ww. ustawy, zwrot nadpłaty zostanie zrealizowany w terminie 3 dni od dnia potwierdzenia rachunku. Poniżej przedstawiamy szczegóły obliczonej kwoty oraz niezbędne instrukcje.
    Wysokość zwrotu należnego
    2210,25 zł słownie: dwa tysiące dwieście dziesięć złotych 25/100
    Podstawa prawna zwrotu:
    – art. 75 § 1 oraz art. 77a ustawy z dnia 29 sierpnia 1997 r. Ordynacja podatkowa (t.j. Dz.U. z 2025 r. poz. 932).
    – rozporządzenie Ministra Finansów w sprawie [...]

    #Cyberalert #KrajowaAdministracjaSkarbowa #Phishing #Puesc

    niebezpiecznik.pl/post/cyberal

  20. ⚠️ CVE-2026-27168: HIGH severity heap overflow in HappySeaFox sail (≤0.9.10). Remote code execution possible via crafted XWD files — no patch yet. Audit, block untrusted XWDs, and monitor! radar.offseq.com/threat/cve-20 #OffSeq #Vulnerability #HappySeaFox #CyberAlert

  21. ⚠️ CVE-2026-27168: HIGH severity heap overflow in HappySeaFox sail (≤0.9.10). Remote code execution possible via crafted XWD files — no patch yet. Audit, block untrusted XWDs, and monitor! radar.offseq.com/threat/cve-20 #OffSeq #Vulnerability #HappySeaFox #CyberAlert

  22. ⚠️ CVE-2026-27168: HIGH severity heap overflow in HappySeaFox sail (≤0.9.10). Remote code execution possible via crafted XWD files — no patch yet. Audit, block untrusted XWDs, and monitor! radar.offseq.com/threat/cve-20 #OffSeq #Vulnerability #HappySeaFox #CyberAlert

  23. ⚠️ CVE-2026-27168: HIGH severity heap overflow in HappySeaFox sail (≤0.9.10). Remote code execution possible via crafted XWD files — no patch yet. Audit, block untrusted XWDs, and monitor! radar.offseq.com/threat/cve-20 #OffSeq #Vulnerability #HappySeaFox #CyberAlert

  24. ⚠️ Uwaga na Powiadomienia w sprawie KSeF

    Otrzymujemy informacje o tym, że oszuści zaczęli podszywać się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową i rozsyłają e-maile dotyczące KSeF, które zawierają złośliwe załączniki, których uruchomienie może spowodować kradzież danych i pieniędzy.
    Oto jak wyglądają przykładowe wiadomości:

    Kategoria: Publiczne
    Szanowni Państwo,
    W załączniku znajduje się Powiadomienie Naczelnika Urzędu Skarbowego. Prosimy o informację, czy potrzebują Państwo szkolenia lub wsparcia informacyjnego. Będziemy również wdzięczni za informacje zwrotną, czy są Państwo gotowi do korzystania z systemu
    Z wyrazami szacunku
    starszy referent
    Dział Wsparcia
    Urząd Skarbowy Warszawa-Praga
    Wiadomości różnią się nieznacznie treścią (nie zawsze mają pełen podpis) i są wysyłane z różnych adresów e-mail — oto przykładowe z nich:
    [email protected]
    [email protected]
    Jak widać, skrzynki e-mail nadawców mają prawidłową domenę Ministerstwa Finansów.
    Jak to możliwe, że adres jest “poprawny”?
    Bardzo prosto, każdy może wysłać e-maila z dowolnym adresem nadawcy, ale taki e-mail nie powinien dotrzeć do skrzynki odbiorcy, o ile:

    nadawca poprawnie zaimplementował mechanizmy bezpieczeństwa poczty elektronicznej (SPF, DKIM, DMARC)
    a odbiorca wiadomości je sprawdza

    Ministerstwo Finansów ma poprawnie wdrożone nagłowki:
    v=spf1 ip4:145.237.237.0/26 ip4:145.237.192.0/27 ip4:145.237.160.128/27 include:spf.protection.outlook.com -all
    v=DMARC1;p=quarantine;pct=100;rua=mailto:[email protected]
    co oznacza, że e-maile od oszustów widzą w skrzynkach te osoby, których administratorzy firmowej poczty nie weryfikują poprawnie ww. mechanizmów bezpieczeństwa.
    Niestety, nawet duże firmy (nie tylko w Polsce) wciąż mają z tym problem. Dlatego zdecydowaliśmy się w tej sprawie wysłać ostrzeżenie użytkownikom [...]

    #Cyberalert #KSeF

    niebezpiecznik.pl/post/uwaga-n

  25. ⚠️ Uwaga na Powiadomienia w sprawie KSeF

    Otrzymujemy informacje o tym, że oszuści zaczęli podszywać się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową i rozsyłają e-maile dotyczące KSeF, które zawierają złośliwe załączniki, których uruchomienie może spowodować kradzież danych i pieniędzy.
    Oto jak wyglądają przykładowe wiadomości:

    Kategoria: Publiczne
    Szanowni Państwo,
    W załączniku znajduje się Powiadomienie Naczelnika Urzędu Skarbowego. Prosimy o informację, czy potrzebują Państwo szkolenia lub wsparcia informacyjnego. Będziemy również wdzięczni za informacje zwrotną, czy są Państwo gotowi do korzystania z systemu
    Z wyrazami szacunku
    starszy referent
    Dział Wsparcia
    Urząd Skarbowy Warszawa-Praga
    Wiadomości różnią się nieznacznie treścią (nie zawsze mają pełen podpis) i są wysyłane z różnych adresów e-mail — oto przykładowe z nich:
    [email protected]
    [email protected]
    Jak widać, skrzynki e-mail nadawców mają prawidłową domenę Ministerstwa Finansów.
    Jak to możliwe, że adres jest “poprawny”?
    Bardzo prosto, każdy może wysłać e-maila z dowolnym adresem nadawcy, ale taki e-mail nie powinien dotrzeć do skrzynki odbiorcy, o ile:

    nadawca poprawnie zaimplementował mechanizmy bezpieczeństwa poczty elektronicznej (SPF, DKIM, DMARC)
    a odbiorca wiadomości je sprawdza

    Ministerstwo Finansów ma poprawnie wdrożone nagłowki:
    v=spf1 ip4:145.237.237.0/26 ip4:145.237.192.0/27 ip4:145.237.160.128/27 include:spf.protection.outlook.com -all
    v=DMARC1;p=quarantine;pct=100;rua=mailto:[email protected]
    co oznacza, że e-maile od oszustów widzą w skrzynkach te osoby, których administratorzy firmowej poczty nie weryfikują poprawnie ww. mechanizmów bezpieczeństwa.
    Niestety, nawet duże firmy (nie tylko w Polsce) wciąż mają z tym problem. Dlatego zdecydowaliśmy się w tej sprawie wysłać ostrzeżenie użytkownikom [...]

    #Cyberalert #KSeF

    niebezpiecznik.pl/post/uwaga-n

  26. ⚠️ Uwaga na Powiadomienia w sprawie KSeF

    Otrzymujemy informacje o tym, że oszuści zaczęli podszywać się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową i rozsyłają e-maile dotyczące KSeF, które zawierają złośliwe załączniki, których uruchomienie może spowodować kradzież danych i pieniędzy.
    Oto jak wyglądają przykładowe wiadomości:

    Kategoria: Publiczne
    Szanowni Państwo,
    W załączniku znajduje się Powiadomienie Naczelnika Urzędu Skarbowego. Prosimy o informację, czy potrzebują Państwo szkolenia lub wsparcia informacyjnego. Będziemy również wdzięczni za informacje zwrotną, czy są Państwo gotowi do korzystania z systemu
    Z wyrazami szacunku
    starszy referent
    Dział Wsparcia
    Urząd Skarbowy Warszawa-Praga
    Wiadomości różnią się nieznacznie treścią (nie zawsze mają pełen podpis) i są wysyłane z różnych adresów e-mail — oto przykładowe z nich:
    [email protected]
    [email protected]
    Jak widać, skrzynki e-mail nadawców mają prawidłową domenę Ministerstwa Finansów.
    Jak to możliwe, że adres jest “poprawny”?
    Bardzo prosto, każdy może wysłać e-maila z dowolnym adresem nadawcy, ale taki e-mail nie powinien dotrzeć do skrzynki odbiorcy, o ile:

    nadawca poprawnie zaimplementował mechanizmy bezpieczeństwa poczty elektronicznej (SPF, DKIM, DMARC)
    a odbiorca wiadomości je sprawdza

    Ministerstwo Finansów ma poprawnie wdrożone nagłowki:
    v=spf1 ip4:145.237.237.0/26 ip4:145.237.192.0/27 ip4:145.237.160.128/27 include:spf.protection.outlook.com -all
    v=DMARC1;p=quarantine;pct=100;rua=mailto:[email protected]
    co oznacza, że e-maile od oszustów widzą w skrzynkach te osoby, których administratorzy firmowej poczty nie weryfikują poprawnie ww. mechanizmów bezpieczeństwa.
    Niestety, nawet duże firmy (nie tylko w Polsce) wciąż mają z tym problem. Dlatego zdecydowaliśmy się w tej sprawie wysłać ostrzeżenie użytkownikom [...]

    #Cyberalert #KSeF

    niebezpiecznik.pl/post/uwaga-n

  27. ⚠️ Uwaga na Powiadomienia w sprawie KSeF

    Otrzymujemy informacje o tym, że oszuści zaczęli podszywać się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową i rozsyłają e-maile dotyczące KSeF, które zawierają złośliwe załączniki, których uruchomienie może spowodować kradzież danych i pieniędzy.
    Oto jak wyglądają przykładowe wiadomości:

    Kategoria: Publiczne
    Szanowni Państwo,
    W załączniku znajduje się Powiadomienie Naczelnika Urzędu Skarbowego. Prosimy o informację, czy potrzebują Państwo szkolenia lub wsparcia informacyjnego. Będziemy również wdzięczni za informacje zwrotną, czy są Państwo gotowi do korzystania z systemu
    Z wyrazami szacunku
    starszy referent
    Dział Wsparcia
    Urząd Skarbowy Warszawa-Praga
    Wiadomości różnią się nieznacznie treścią (nie zawsze mają pełen podpis) i są wysyłane z różnych adresów e-mail — oto przykładowe z nich:
    [email protected]
    [email protected]
    Jak widać, skrzynki e-mail nadawców mają prawidłową domenę Ministerstwa Finansów.
    Jak to możliwe, że adres jest “poprawny”?
    Bardzo prosto, każdy może wysłać e-maila z dowolnym adresem nadawcy, ale taki e-mail nie powinien dotrzeć do skrzynki odbiorcy, o ile:

    nadawca poprawnie zaimplementował mechanizmy bezpieczeństwa poczty elektronicznej (SPF, DKIM, DMARC)
    a odbiorca wiadomości je sprawdza

    Ministerstwo Finansów ma poprawnie wdrożone nagłowki:
    v=spf1 ip4:145.237.237.0/26 ip4:145.237.192.0/27 ip4:145.237.160.128/27 include:spf.protection.outlook.com -all
    v=DMARC1;p=quarantine;pct=100;rua=mailto:[email protected]
    co oznacza, że e-maile od oszustów widzą w skrzynkach te osoby, których administratorzy firmowej poczty nie weryfikują poprawnie ww. mechanizmów bezpieczeństwa.
    Niestety, nawet duże firmy (nie tylko w Polsce) wciąż mają z tym problem. Dlatego zdecydowaliśmy się w tej sprawie wysłać ostrzeżenie użytkownikom [...]

    #Cyberalert #KSeF

    niebezpiecznik.pl/post/uwaga-n

  28. ⚠️ Uwaga na Powiadomienia w sprawie KSeF

    Otrzymujemy informacje o tym, że oszuści zaczęli podszywać się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową i rozsyłają e-maile dotyczące KSeF, które zawierają złośliwe załączniki, których uruchomienie może spowodować kradzież danych i pieniędzy.
    Oto jak wyglądają przykładowe wiadomości:

    Kategoria: Publiczne
    Szanowni Państwo,
    W załączniku znajduje się Powiadomienie Naczelnika Urzędu Skarbowego. Prosimy o informację, czy potrzebują Państwo szkolenia lub wsparcia informacyjnego. Będziemy również wdzięczni za informacje zwrotną, czy są Państwo gotowi do korzystania z systemu
    Z wyrazami szacunku
    starszy referent
    Dział Wsparcia
    Urząd Skarbowy Warszawa-Praga
    Wiadomości różnią się nieznacznie treścią (nie zawsze mają pełen podpis) i są wysyłane z różnych adresów e-mail — oto przykładowe z nich:
    [email protected]
    [email protected]
    Jak widać, skrzynki e-mail nadawców mają prawidłową domenę Ministerstwa Finansów.
    Jak to możliwe, że adres jest “poprawny”?
    Bardzo prosto, każdy może wysłać e-maila z dowolnym adresem nadawcy, ale taki e-mail nie powinien dotrzeć do skrzynki odbiorcy, o ile:

    nadawca poprawnie zaimplementował mechanizmy bezpieczeństwa poczty elektronicznej (SPF, DKIM, DMARC)
    a odbiorca wiadomości je sprawdza

    Ministerstwo Finansów ma poprawnie wdrożone nagłowki:
    v=spf1 ip4:145.237.237.0/26 ip4:145.237.192.0/27 ip4:145.237.160.128/27 include:spf.protection.outlook.com -all
    v=DMARC1;p=quarantine;pct=100;rua=mailto:[email protected]
    co oznacza, że e-maile od oszustów widzą w skrzynkach te osoby, których administratorzy firmowej poczty nie weryfikują poprawnie ww. mechanizmów bezpieczeństwa.
    Niestety, nawet duże firmy (nie tylko w Polsce) wciąż mają z tym problem. Dlatego zdecydowaliśmy się w tej sprawie wysłać ostrzeżenie użytkownikom [...]

    #Cyberalert #KSeF

    niebezpiecznik.pl/post/uwaga-n

  29. ⚠️ Ważny komunikat dla użytkowników Windows!

    Microsoft ostrzega: szybko wgraj łatkę, bo ktoś może Cię zhackować. Nie musisz w nic klikać, atakujący nie musi znać żadnego Twojego hasła — wystarczy, że znajdzie się w zasięgu Wi-Fi Twojego urządzenia. Co gorsza, atak pozwala na wykonanie dowolnego polecenia na urządzeniu ofiary, a dziura znajduje się we wszystkich wersjach systemu Windows, nawet w leciwym Windows Server 2008.
    Nadchodzą ataki!
    Badacze spodziewają się, że lada chwila pojawi się gotowe narzędzie, które będzie ułatwiało przeprowadzenie ataku z wykorzystaniem tej dziury!
    A więc nie zwlekaj i jak najszybciej zaktualizuj swoje komputery i inne urządzenia, które pracują pod kontrolą systemu Windows.
    Tego “radiowego” ataku, ze względu na jego specyfikę, nie powstrzymuje żaden firewall ani antywirus. Jedyną ochronę daje wgranie najnowszych aktualizacji z czerwcowego “patch Tuesday”, które usuwają tę dziurę.
    Windows 11 powinien wgrać tę poprawkę automatycznie, ale możesz sprawdzić, czy to zrobił, klikając na Start –> Ustawienia –> Windows Update
    Szczegóły techniczne błędu
    Luka otrzymała punktację CVSS 8.8 na 10 i przydzielono jej identyfikator CVE-2024-30078
    Ze względu na stopień zagrożenia i sposób ataku oraz fakt, że dotyczy on wszystkich systemów Windows postanowiliśmy wysłać ostrzeżenie przed tym atakiem do użytkowników naszej aplikacji CyberAlerty. Jeśli też chcesz być informowany o atakach, które zagrażają Twoim danym lub pieniądzom, zainstaluj CyberAlerty na Androida lub iPhona. To nic nie kosztuje i nie wymaga podawania żadnych danych.

    #Ataki #Cyberalert #Microsoft #RCE #Windows

    niebezpiecznik.pl/post/atak-wi

  30. 🔎 CVE-2025-15090: HIGH-severity buffer overflow in UTT 进取 512W (v1.7.7-171114) enables remote code execution—no user interaction needed. PoC exploit code is available. Isolate, monitor, and patch! radar.offseq.com/threat/cve-20 #OffSeq #Vulnerability #CyberAlert

  31. 🚨 CRITICAL: CVE-2025-67288 in Umbraco CMS 16.3.3 lets attackers upload malicious PDFs & run code remotely. No patch yet—enforce strict file validation, monitor uploads, & restrict access! radar.offseq.com/threat/cve-20 #OffSeq #Umbraco #Vulnerability #CyberAlert

  32. ⚠️ Uwaga klienci mBanku!

    Obserwujemy falę e-maili, w których przestępcy podszywając się pod mBank, pod pretekstem aktualizacji numeru telefonu wyłudzają dane dostępowe do rachunku bankowego. Oto jak wygląda e-mail oraz docelowa strona udająca stronę logowania do mBanku:

    Nadawca: mBaпk {RÓŻNE ADRESY E-MAIL}
    Temat: Potwierdź swój numer telefonu – Sprawa: 6733-310
    Szanowny Kliencie, Szanowna Klientko, aby kontynuować dostęp do swojego konta, ważne jest zaktualizowanie głównego numeru telefonu. Prosimy o dokonanie tej aktualizacji w ciągu 48 godzin, aby uniknąć zawieszenia konta.
    Możesz teraz dokonać aktualizacji, klikając w poniższy link {RÓŻNE URL} Dziękujemy za współpracę i zrozumienie.
    Z poważaniem,
    Twój zespół online mBank.

    Wiadomości wysyłane są z różnych adresów e-mail. Zwróćcie uwagę na literę “п” w nazwie banku. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę, która poprosi o uzupełnienie formularza logowania. Podanie tych danych oraz kolejnych informacji o które poproszą oszuści może spowodować kradzież pieniędzy.
    Po czym poznać, że to oszustwo?
    Choć strona, na jaką przekierowuje link z wiadomości e-mail wygląda jak prawdziwa strona mBanku, to jej adres nie jest poprawnym adresem mBanku. Pamiętaj, aby zawsze przed wpisaniem hasła dokładnie sprawdzić, na jakiej stronie się logujesz.

    Uzupełniłem formularz, co teraz?
    Jeśli wprowadziłeś login i hasło na fałszywej stronie, natychmiast zadzwoń na mLinię i poinformuj o tym bank.
    Ostrzeż bliskich!
    Jak zwykle, zachęcamy do ostrzeżenia Waszych najbliższych, którzy mają konta w mBanku. Wg naszych szacunków, przestępcy rozesłali sporo wiadomości, a niektóre z fałszywych serwisów, które wykorzystują do wykradania danych wciąż są aktywne. Możesz też zachęcić najbliższych do instalacji naszej darmowej aplikacji CyberAlerty [...]

    #Cyberalert #MBank #Phishing

    niebezpiecznik.pl/post/uwaga-k

  33. ⚠️ Uwaga klienci mBanku!

    Obserwujemy falę e-maili, w których przestępcy podszywając się pod mBank, pod pretekstem aktualizacji numeru telefonu wyłudzają dane dostępowe do rachunku bankowego. Oto jak wygląda e-mail oraz docelowa strona udająca stronę logowania do mBanku:

    Nadawca: mBaпk {RÓŻNE ADRESY E-MAIL}
    Temat: Potwierdź swój numer telefonu – Sprawa: 6733-310
    Szanowny Kliencie, Szanowna Klientko, aby kontynuować dostęp do swojego konta, ważne jest zaktualizowanie głównego numeru telefonu. Prosimy o dokonanie tej aktualizacji w ciągu 48 godzin, aby uniknąć zawieszenia konta.
    Możesz teraz dokonać aktualizacji, klikając w poniższy link {RÓŻNE URL} Dziękujemy za współpracę i zrozumienie.
    Z poważaniem,
    Twój zespół online mBank.

    Wiadomości wysyłane są z różnych adresów e-mail. Zwróćcie uwagę na literę “п” w nazwie banku. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę, która poprosi o uzupełnienie formularza logowania. Podanie tych danych oraz kolejnych informacji o które poproszą oszuści może spowodować kradzież pieniędzy.
    Po czym poznać, że to oszustwo?
    Choć strona, na jaką przekierowuje link z wiadomości e-mail wygląda jak prawdziwa strona mBanku, to jej adres nie jest poprawnym adresem mBanku. Pamiętaj, aby zawsze przed wpisaniem hasła dokładnie sprawdzić, na jakiej stronie się logujesz.

    Uzupełniłem formularz, co teraz?
    Jeśli wprowadziłeś login i hasło na fałszywej stronie, natychmiast zadzwoń na mLinię i poinformuj o tym bank.
    Ostrzeż bliskich!
    Jak zwykle, zachęcamy do ostrzeżenia Waszych najbliższych, którzy mają konta w mBanku. Wg naszych szacunków, przestępcy rozesłali sporo wiadomości, a niektóre z fałszywych serwisów, które wykorzystują do wykradania danych wciąż są aktywne. Możesz też zachęcić najbliższych do instalacji naszej darmowej aplikacji CyberAlerty [...]

    #Cyberalert #MBank #Phishing

    niebezpiecznik.pl/post/uwaga-k

  34. 🔒【資安警示 / Security Alert】
    QNAP NAS 被爆多項高風險漏洞
    🚨:恐導致遠端執行與資料洩漏!

    根據小編發現最近他們也有推送更新喔~隨時更新避免意外狀況

    📅 發布時間:2025 年 9 月
    HKCERT 公布 QTS 5.2.x / QuTS Hero h5.2.x 系列存在多項嚴重漏洞,包含:
    💥 遠端程式執行(RCE)
    🧩 拒絕服務(DoS)
    📂 資料洩漏與敏感資訊外洩

    攻擊者可未經授權發動網路攻擊
    ⚠️
    🔧 QNAP 已發布安全公告 QSA-25-21、QSA-25-23,請盡速更新系統。

    🔗 詳情:
    👉 https://2025.data-recover.com.tw/news/QNAP-NAS-%E8%A2%AB%E7%88%86%E5%A4%9A%E9%A0%85%E9%AB%98%E9%A2%A8%E9%9A%AA%E6%BC%8F%E6%B4%9E

    #️⃣ Hashtags
    #資安警示 🔐 #QNAP #NAS #遠端程式執行 #資料洩漏 #拒絕服務
    #CyberAlert 🚨 #QNAP #NAS #RCE #DataLeak #DoS #TechNews #CyberSecurity #InfoSec #IT
    #セキュリティ警告 🔒 #QNAP #NAS #リモート実行 #情報漏洩 #サービス拒否 #テックニュース #tech #news

  35. 🔒【資安警示 / Security Alert】
    QNAP NAS 被爆多項高風險漏洞
    🚨:恐導致遠端執行與資料洩漏!

    根據小編發現最近他們也有推送更新喔~隨時更新避免意外狀況

    📅 發布時間:2025 年 9 月
    HKCERT 公布 QTS 5.2.x / QuTS Hero h5.2.x 系列存在多項嚴重漏洞,包含:
    💥 遠端程式執行(RCE)
    🧩 拒絕服務(DoS)
    📂 資料洩漏與敏感資訊外洩

    攻擊者可未經授權發動網路攻擊
    ⚠️
    🔧 QNAP 已發布安全公告 QSA-25-21、QSA-25-23,請盡速更新系統。

    🔗 詳情:
    👉 https://2025.data-recover.com.tw/news/QNAP-NAS-%E8%A2%AB%E7%88%86%E5%A4%9A%E9%A0%85%E9%AB%98%E9%A2%A8%E9%9A%AA%E6%BC%8F%E6%B4%9E

    #️⃣ Hashtags
    #中文標籤:#資安警示 🔐 #QNAP #NAS #遠端程式執行 #資料洩漏 #拒絕服務
    #English tags:#CyberAlert 🚨 #QNAP #NAS #RCE #DataLeak #DoS #TechNews #CyberSecurity #InfoSec #IT
    #日本語タグ:#セキュリティ警告 🔒 #QNAP #NAS #リモート実行 #情報漏洩 #サービス拒否 #テックニュース #tech #news

  36. ⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”

    Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
    Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
    Jak wygląda fałszywa wiadomość?
    Oto przykład wiadomości wysyłanej przez oszustów:

    Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.

    Po czym poznać, że to oszustwo?
    Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
    Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
    Uzupełniłem formularz, co teraz?
    Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
    Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.

    Przejrzyj listę popularnych w Polsce oszustw telefonicznych.

     
    Ostrzeż starsze/chore osoby z rodziny
    Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]

    #Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ

    niebezpiecznik.pl/post/uwaga-n

  37. ⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”

    Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
    Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
    Jak wygląda fałszywa wiadomość?
    Oto przykład wiadomości wysyłanej przez oszustów:

    Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.

    Po czym poznać, że to oszustwo?
    Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
    Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
    Uzupełniłem formularz, co teraz?
    Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
    Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.

    Przejrzyj listę popularnych w Polsce oszustw telefonicznych.

     
    Ostrzeż starsze/chore osoby z rodziny
    Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]

    #Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ

    niebezpiecznik.pl/post/uwaga-n

  38. ⚠️ Uwaga klienci SuperGrosz.pl – wyciekły Wasze dane!

    Jeśli korzystałeś z usług serwisu SuperGrosz.pl oferującego pożyczki, to jak najszybciej zastrzeż swój PESEL — tu znajdziesz instrukcję jak to zrobić. Najlepiej zastrzeż swój PESEL już teraz, zanim doczytasz ten artykuł do końca.

    Wyciekły wszystkie dane klientów
    Jak przed godziną poinformował wicepremier, Krzysztof Gawkowski, zakres wykradzionych danych klientów SuperGrosz.pl jest szeroki:

    numer PESEL,
    dane dotyczące dowodu osobistego,
    numery rachunków bankowych,
    deklarowany dochód,
    imię i nazwisko,
    adres e-mail,
    numer telefonu,
    adres zamieszkania
    adres do korespondencji,
    stan cywilny,
    liczba dzieci,
    dane pracodawcy (w tym telefon),
    identyfikator w portalu Facebook.

    Firma AIQLABS sp. z o.o. prowadząca serwis SuperGrosz.pl nie wystosowała jeszcze w sprawie tego incydentu żadnego oświadczenia. Z relacji użytkowników tego serwisu wynika, że nie zostały też jeszcze rozesłane jakiekolwiek komunikaty w sprawie kradzieży danych. Proponujemy jednak na nie nie czekać i jak najszybciej zastrzec swój PESEL. To uniemożliwi posłużenie się skradzioną tożsamością do najpoważniejszych w skutkach działań:

    wyłudzenia pożyczki
    wyrobienia duplikatu karty SIM w celu przejęcia kodów autoryzacyjnych i kolejnych dostępów

     

    Wicepremier nie poinformował ilu osób dotyczy naruszenie (czy wyciekły dane wszystkich użytkowników, czy tylko części?) ale jak widać, zakres pozyskanych danych jest bardzo duży. Brakuje chyba tylko numeru buta i odcisku palca. Dlatego jeśli znacie kogokolwiek, kto mógł korzystać z usług serwisu SuperGrosz, prześlijcie mu tę wiadomość i zachęćcie do jak najszybszego zastrzeżenia numeru PESEL.
    Do dyskusji zostawiamy, czy w takich sytuacjach, kiedy przedstawiciele rządu wiedzą o incydencie i mają listę objętych nią osób, nie powinny one [...]

    #Cyberalert #Wyciek #WyciekDanych

    niebezpiecznik.pl/post/uwaga-k