Akcja phishingowa. CERT Polska ostrzega przed pułapką w e-mailach

CERT Polska zwraca uwagę na nową falę phishingu, w której cyberprzestępcy podszywają się pod Amazon. Rozsyłają e-maile o rzekomym uruchomieniu subskrypcji Amazon Prime, a następnie próbują przejąć hasło do konta i dane karty płatniczej.
CANADA - 2026/08/05: In this photo illustration, the Amazon Prime logo is seen displayed on a smartphone screen. (Photo Illustration by Thomas Fuller/SOPA Images/LightRocket via Getty Images)Amazon Prime
Źródło zdjęć: © GETTY | SOPA Images
Oskar Ziomek

Dodaj Benchmark.pl jako preferowane źródło w Google

Nasze treści będą częściej wyświetlać się w Twoich wynikach Google

W treści wiadomości pojawia się informacja, że usługa została włączona, a poniżej umieszczony jest przycisk lub link mający prowadzić do jej anulowania. To właśnie odsyłacz jest kluczowym elementem oszustwa – przekierowuje na stronę przygotowaną przez atakujących, zaprojektowaną tak, by wyglądała wiarygodnie i wymuszała szybkie działanie.

Na podstawionej stronie użytkownik ma zostać nakłoniony do wpisania hasła do konta powiązanego z jego adresem e-mail oraz podania danych karty płatniczej. CERT Polska podkreśla, że wszystkie wprowadzone tam informacje trafiają wprost do oszustów, co w praktyce może skutkować przejęciem konta i pozyskaniem danych płatniczych.

Schemat ataku wykorzystuje presję czasu i obawę przed niechcianą opłatą. Przestępcy sugerują, że subskrypcja już działa i trzeba natychmiast kliknąć w link, aby ją zatrzymać. Taki zabieg ma sprawić, że odbiorca zareaguje automatycznie, bez weryfikacji szczegółów wiadomości.


DLA CIEBIE
Samsung - przegląd oferty lodówek

CERT Polska zaleca, by nie podejmować decyzji pod wpływem emocji. Warto dokładnie sprawdzić zarówno adres nadawcy, jak i adres strony, na którą prowadzi odnośnik – to podstawowa metoda, która często pozwala odróżnić prawdziwą korespondencję od próby wyłudzenia danych.

Gdy pojawiają się wątpliwości, najbezpieczniej samodzielnie sprawdzić status subskrypcji na oficjalnej stronie firmy, zamiast korzystać z linku otrzymanego e-mailem. Taka praktyka zmniejsza ryzyko wejścia na fałszywy serwis i podania loginu, hasła lub danych karty.

Podejrzane wiadomości oraz strony internetowe można zgłaszać do CERT Polska za pośrednictwem serwisu incydent.cert.pl lub w aplikacji mObywatel, korzystając z usługi "Bezpiecznie w sieci". Zalecenie obejmuje również e-maile, które podszywają się pod Amazon Prime.

Wybrane dla Ciebie
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY