W piątek 12 czerwca 2026 roku Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał komunikat dotyczący wykrytej kampanii socjotechnicznej, w której cyberprzestępcy podszywają się pod wysokich urzędników państwowych. Ataki są wymierzone głównie w kadrę kierowniczą dużych przedsiębiorstw w Polsce.
Jak działają oszuści?
Przestępcy zakładają fałszywe konta na komunikatorach takich jak WhatsApp i Signal, wykorzystując zdjęcia i dane osobowe pobrane z oficjalnych profili polityków. Konto różni się numerem telefonu, co może być sygnałem ostrzegawczym. Następnie wysyłają wiadomości do prezesów spółek skarbu państwa i firm prywatnych, udając przedstawicieli administracji rządowej. Celem jest nakłonienie ofiar do nawiązania kontaktu i przekazania poufnych danych, zainfekowania systemów złośliwym oprogramowaniem lub kradzieży środków finansowych.
Zalecenia dla firm i instytucji
Eksperci apelują, aby nie klikać w linki z nieoczekiwanych wiadomości SMS, e-mail czy komunikatorów. Jedynym bezpiecznym kanałem kontaktu z urzędnikami są dane zawarte na stronach gov.pl w zakładce Kontakt oraz w Biuletynie Informacji Publicznej. W razie wątpliwości należy skontaktować się bezpośrednio z sekretariatem danego urzędu.
Ministerstwo Cyfryzacji przypomina o oficjalnych narzędziach do bezpiecznej komunikacji w administracji – komunikatorze mSzyfr oraz systemie łączności niejawnej SKR-Z. Dodatkowo, w ramach projektu SecureV, organizowane są szkolenia z cyberhigieny i ochrony przed phishingiem dla kluczowych osób w państwie.
Komunikat został opracowany we współpracy Ministerstwa Cyfryzacji i zespołu CSIRT GOV, który monitoruje incydenty bezpieczeństwa komputerowego na poziomie krajowym.
Źródło: Ministerstwo Cyfryzacji
Fot. gov.pl
















