27/11/2025
Obserwujemy nową odsłonę kampanii phishingowej, w której przestępcy podszywają się pod serwisy w domenie gov.pl.
Oszuści rozsyłają wiadomości w wielu wariantach m.in.
- informacje o oficjalnym powiadomieniu elektronicznym od gov.pl,
- nowej aktywności w serwisie gov.pl,
- utworzeniu nowej sesji na urządzeniu mobilnym.
W wiadomościach zachęcają do kontaktu telefonicznego pod wskazany numer. Po wykonaniu połączenia przestępcy próbują nakłonić do zainstalowania oprogramowania dającego im zdalny dostęp do komputera.
W efekcie atakujący dokonują nieautoryzowanych przelewów na swoje konta a ofiary mogą stracić środki.
Informacje przekazał CERT Polska