biznes finanse video praca handel Eko Energetyka polska i świat O nas
Obserwuj nas na:
BiznesINFO.pl > Biznes > Apel do użytkowników Gmaila, hakerzy rozsyłają taką wiadomość. CERT ostrzega Polaków
Jakub Sumera
Jakub Sumera 12.06.2026 21:44

Apel do użytkowników Gmaila, hakerzy rozsyłają taką wiadomość. CERT ostrzega Polaków

Apel do użytkowników Gmaila, hakerzy rozsyłają taką wiadomość. CERT ostrzega Polaków
Fot. Stefanut Sava's Images/CanvaPro

Użytkownicy Gmaila znaleźli się na celowniku cyberprzestępców. Eksperci ostrzegają przed nasilającą się falą ataków phishingowych, w których oszuści podszywają się pod Google i próbują wyłudzić dane logowania do kont. Szczególną ostrożność zaleca się przy otwieraniu wiadomości e-mail i weryfikowaniu ich nadawców.

Hakerzy podszywają się pod Google

Jak ostrzegają eksperci ds. cyberbezpieczeństwa, zagrożenie nie jest nowe, ale w ostatnim czasie wyraźnie przybrało na sile. Według informacji przekazywanych przez CERT Polska od marca trwa intensywna kampania phishingowa wymierzona w polskich użytkowników Gmaila, za którą ma odpowiadać grupa UNC1151, znana również jako Ghostwriter i wiązana z Białorusią. Celem cyberprzestępców jest przejęcie dostępu do skrzynek pocztowych oraz znajdujących się w nich danych.

W ostatnich tygodniach aktywność grupy znacząco wzrosła. CERT Polska informuje, że niemal każdego dnia rejestrowane są nowe domeny wykorzystywane do oszustw. Przestępcy rozsyłają starannie przygotowane wiadomości w języku polskim, podszywające się pod komunikaty Google. Najczęściej informują one o rzekomej podejrzanej aktywności na koncie, logowaniu z nowego urządzenia lub naruszeniu zasad bezpieczeństwa.

Apel do użytkowników Gmaila, hakerzy rozsyłają taką wiadomość. CERT ostrzega Polaków
 Fot. Canva

Mechanizm oszustwa krok po kroku

Schemat oszustwa jest stosunkowo prosty. Wiadomości wysyłane są z fałszywych lub przejętych kont Gmail, które mają sprawiać wrażenie oficjalnych adresów pomocy technicznej. Po kliknięciu w link użytkownik trafia na stronę łudząco podobną do panelu logowania Google. Podanie loginu, hasła i kodu jednorazowego umożliwia cyberprzestępcom przejęcie konta.

Atakujący wykorzystują również pole BCC, ukrywając liczbę odbiorców wiadomości. Fałszywe strony są publikowane na stale zmieniających się domenach, platformach hostingowych, a czasem także na przejętych polskich witrynach.

Grupa UNC1151/Ghostwriter pozostaje jedną z najbardziej aktywnych grup APT spośród obserwowanych przez zespół CERT Polska. Od wielu lat regularnie przeprowadza ona kampanie phishingowe w celu uzyskania dostępu do skrzynek pocztowych polskich obywateli. 

Przejęte skrzynki są następnie przeszukiwane pod kątem interesujących z punktu atakujących informacji, takich jak lista kontaktowa (do typowania dalszych celów kampanii), wrażliwe dokumenty czy powiązane konta (np. w mediach społecznościowych), które można przejąć z ich dalszym wykorzystaniem - pisze CERT Polska.

Kto jest celem cyberataków?

Szczególne zainteresowanie cyberprzestępców budzą osoby pełniące ważne funkcje publiczne oraz ich otoczenie. Jak wskazuje CERT Polska, grupa UNC1151 najczęściej atakuje polityków, dziennikarzy, naukowców, urzędników i funkcjonariuszy służb, a także członków ich rodzin i znajomych. Po przejęciu skrzynki pocztowej hakerzy szukają w niej kontaktów, poufnych dokumentów i informacji, które mogą posłużyć do kolejnych ataków.

Eksperci przypominają, że Google nie wysyła tego typu komunikatów z prywatnych adresów Gmail ani nie prosi o podawanie haseł czy kodów weryfikacyjnych za pomocą linków. Najlepszą ochronę zapewniają klucze sprzętowe takie, jak YubiKey czy Google Titan. Warto również dokładnie sprawdzać nadawcę wiadomości, unikać podejrzanych odnośników i zgłaszać incydenty do CERT Polska.

Bądź na bieżąco - najważniejsze wiadomości z kraju i zagranicy
Google News Obserwuj w Google News
Wybór Redakcji
BiznesINFO.pl
Obserwuj nas na: