Cyberprzestępczość w Polsce wchodzi na zupełnie nowy poziom wyrafinowania, przez co tradycyjne systemy obronne oraz standardowe programy antywirusowe przestają wystarczać. Tracą na tym przedsiębiorstwa, które nie inwestują w świadomość pracowników oraz nowoczesne zabezpieczenia systemowe. Współczesny phishing opiera się na zaawansowanej manipulacji psychologicznej oraz doskonałej znajomości realiów polskiego biznesu. Poznaj schematy działania hakerów, aby skutecznie chronić infrastrukturę teleinformatyczną oraz kapitał swojej organizacji przed kosztownymi incydentami.
1. Business Email Compromise (BEC) & „Atak na Prezesa”
Ta wysoce spersonalizowana metoda uderza bezpośrednio w działy finansowo-księgowe oraz osoby decyzyjne mające bezpośredni dostęp do kont bankowych przedsiębiorstwa. Przestępcy nie działają tutaj po omacku, lecz tygodniami analizują strukturę organizacyjną firmy, wykorzystując ogólnodostępne profile pracowników w mediach społecznościowych.
Główny mechanizm opiera się na podszyciu pod kadrę zarządzającą wyższego szczebla, na przykład dyrektora generalnego lub radę nadzorczą. Pracownik otrzymuje wiadomość z fałszywego, ale łudząco podobnego adresu, która zawiera kategoryczne żądanie natychmiastowego wykonania przelewu.
Scenariusz zazwyczaj dotyczy rzekomej, pilnej transakcji biznesowej, tajnego przejęcia innej spółki bądź opłacenia zagranicznej kancelarii prawnej pod rygorem zerwania kontraktu. Wiadomość wymusza potężną presję czasu i nakazuje zachowanie pełnej poufności, co skutecznie paraliżuje racjonalne myślenie i blokuje standardowe procedury weryfikacyjne.
Ofiara, działając w stresie pod wpływem autorytetu rzekomego przełożonego, autoryzuje przelew na konto kontrolowane przez zorganizowaną grupę przestępczą. Straty finansowe w przypadku tego typu ataków sięgają od kilkudziesięciu tysięcy do nawet wielu milionów złotych.
2. Spear Phishing „na fakturę i rozliczenia”
W przeciwieństwie do masowego spamu, ta odmiana phishingu jest precyzyjnie kierowana do wyselekcjonowanych pracowników średniego szczebla odpowiedzialnych za codzienne rozliczenia. Przestępcy konstruują wiadomości w taki sposób, aby idealnie wtapiały się w codzienną rutynę biurową.
Korespondencja imituje oficjalne pisma od znanych dostawców energii, operatorów telekomunikacyjnych, platform e-commerce lub stałych kontrahentów, z którymi przedsiębiorstwo regularnie współpracuje. Tytuły maili najczęściej zawierają zwroty budzące niepokój, takie jak wezwanie do zapłaty czy korekta rozliczenia.
Wewnątrz wiadomości znajduje się link lub załącznik, który rzekomo jest fakturą w formacie PDF, lecz w rzeczywistości okazuje się niebezpiecznym plikiem wykonywalnym. Otwarcie takiego pliku uruchamia skrypt instalujący złośliwe oprogramowanie, które potrafi sparaliżować całe przedsiębiorstwo w zaledwie kilka minut.
Najczęstszym skutkiem jest infekcja systemem typu ransomware, który szyfruje wszystkie pliki na dyskach lokalnych oraz sieciowych, żądając gigantycznego okupu za ich odzyskanie. Skuteczną obroną przed takimi zagrożeniami jest zaawansowane wdrażanie Data Loss Prevention, które chroni cenne zasoby przed bezpowrotną utratą.

3. Smishing kurierski i energetyczny (Phishing przez SMS)
Przeniesienie punktu ciężkości ataków na urządzenia mobilne to widoczny trend, który intensywnie dotyka polskich przedsiębiorców oraz ich pracowników terenowych. Telefon komórkowy traktujemy bardziej osobiście niż komputer, przez co nasza czujność podczas czytania wiadomości tekstowych drastycznie spada.
Smishing polega na wysyłaniu krótkich wiadomości SMS z informacją o rzekomych problemach logistycznych lub zaległościach w opłatach eksploatacyjnych. Przestępcy masowo podszywają się pod popularne firmy kurierskie, informując o konieczności dopłaty symbolicznej kwoty za dostarczenie paczki.
Inny wariant to fałszywe powiadomienia o planowanym odłączeniu energii elektrycznej w placówce firmy z powodu rzekomego zadłużenia. Wiadomość zawsze zawiera skrócony odnośnik internetowy, który ma rzekomo umożliwić szybkie uregulowanie powstałej niedopłaty.
Kliknięcie w link przenosi użytkownika na podrobioną bramkę płatności internetowych, która wygląda identycznie jak popularne systemy bankowości elektronicznej. Wpisanie tam danych logowania skutkuje natychmiastowym przejęciem dostępu do konta bankowego przez oszustów, którzy błyskawicznie czyszczą firmowy rachunek z dostępnych środków.
4. Wyłudzanie poświadczeń Microsoft 365
Większość nowoczesnych firm opiera swoje codzienne operacje na chmurze obliczeniowej, co czyni konta pracownicze niezwykle łakomym kąskiem dla cyberprzestępców. Przejęcie jednego profilu wewnątrz organizacji daje hakerom nieskrępowany dostęp do wewnętrznej sieci komunikacyjnej.
Atak zaczyna się od wiadomości mailowej imitującej automatyczne powiadomienie systemowe generowane przez platformę Microsoft. Złodzieje wysyłają alerty informujące o przepełnieniu skrzynki pocztowej, wygaśnięciu hasła dostępowego lub wykryciu rzekomego logowania z nieznanej lokalizacji.
W treści znajduje się przycisk kierujący do procedury naprawczej, która rzekomo ma zabezpieczyć konto przed zablokowaniem. Odnośnik prowadzi do spreparowanej witryny, która z niezwykłą dokładnością odwzorowuje oficjalny panel logowania do usług chmurowych.
Pracownik wpisujący swoje hasło na fałszywej stronie oddaje pełną kontrolę nad pocztą i dokumentami, co pozwala hakerom na szpiegostwo przemysłowe lub rozsyłanie phishingu wewnątrz firmy.
Aby temu zapobiec, warto kompleksowo zabezpieczyć zasoby swojej firmy z Microsoft 365, wdrażając wieloskładnikowe uwierzytelnianie oraz zaawansowane reguły bezpieczeństwa chmurowego.
5. Ataki na „kadry” i rekrutację (Malware w CV)
Działy personalne oraz rekruterzy stanowią unikalny cel dla cyberprzestępców, ponieważ specyfika ich pracy wymaga ciągłego kontaktu z osobami z zewnątrz. Pracownicy HR codziennie otwierają setki wiadomości od nieznajomych nadawców i pobierają niezweryfikowane pliki na swoje dyski.
Hakerzy doskonale wykorzystują ten element, wysyłając fałszywe zgłoszenia rekrutacyjne w odpowiedzi na aktualnie prowadzone przez firmę nabory pracownicze. Wiadomości są formułowane niezwykle profesjonalnie, czystą polszczyzną i idealnie odpowiadają kryteriom zawartym w ogłoszeniach o pracę.
Do maila dołączone jest rzekome życiorys lub portfolio ukryte pod dokumentem tekstowym bądź spakowanym archiwum. Wewnątrz pliku zaszyte są złośliwe makra lub skrypty, które aktywują się automatycznie w momencie otwarcia dokumentu przez nieświadomego rekrutera.
Uruchomienie zainfekowanego pliku tworzy niewidoczne przejście do wnętrza sieci firmowej, umożliwiając przestępcom swobodne instalowanie oprogramowania szpiegującego oraz monitorowanie ruchu sieciowego.
Dział kadr staje się w ten sposób nieświadomym pośrednikiem w infekcji całej infrastruktury serwerowej przedsiębiorstwa.
6. Quishing (Phishing ukryty w kodach QR)
Ta nowoczesna i niezwykle podstępna technika zyskuje popularność ze względu na fakt, że skutecznie omija tradycyjne filtry antyspamowe. Większość programów ochronnych skanuje tekst oraz tradycyjne hiperłącza, ale nie potrafi zinterpretować intencji zawartych w elementach graficznych.
Przestępcy przesyłają maile, które udają oficjalne komunikaty od działu wsparcia technicznego lub banku, informując o konieczności pilnej autoryzacji. Zamiast linku, w treści wiadomości umieszczają kod graficzny, sugerując konieczność jego natychmiastowego zeskanowania przy użyciu smartfona.
Pracownik, wykonując instrukcję, skanuje element telefonem służbowym lub prywatnym, co automatycznie przenosi go poza chronioną infrastrukturę komputerową.
Urządzenie mobilne, często pozbawione zaawansowanych systemów korporacyjnej ochrony, wyświetla podrobioną stronę internetową służącą do wyłudzania wrażliwych danych.
Quishing przenosi proces ataku na urządzenie osobiste pracownika, gdzie znacznie łatwiej nakłonić ofiarę do podania haseł lub instalacji zainfekowanej aplikacji mobilnej. Brak świadomości o istnieniu tego zagrożenia generuje potężne ryzyko dla bezpieczeństwa danych.
Współczesne zagrożenia wymagają od firm dynamicznego podejścia do ochrony, w którym tradycyjne metody ustępują miejsca zaawansowanym procedurom prewencyjnym.
Profesjonalne wsparcie, jakie oferuje zespół zgoda.net, pozwala na skuteczne monitorowanie zagrożeń oraz edukację personelu w zakresie rozpoznawania manipulacji.
Kompleksowo wdrożone cyberbezpieczeństwo firmowe stanowi fundament stabilnego rozwoju każdego nowoczesnego przedsiębiorstwa, chroniąc nie tylko finanse, ale również bezcenne zaufanie klientów i partnerów biznesowych.


