biznes finanse video praca handel Eko Energetyka polska i świat O nas
Obserwuj nas na:
BiznesINFO.pl > Finanse > Oszuści znaleźli nową metodę. Firma straciła gigantyczne pieniądze, wystarczył jeden e-mail
Julia Bogucka
Julia Bogucka 28.01.2026 06:15

Oszuści znaleźli nową metodę. Firma straciła gigantyczne pieniądze, wystarczył jeden e-mail

Oszuści znaleźli nową metodę. Firma straciła gigantyczne pieniądze, wystarczył jeden e-mail
Fot. Marcin Tryc/Getty Images/CanvaPro

Rutyna w księgowości sprzyja oszustwom, a nieuwaga pracownika może prowadzić do poważnych strat finansowych. Wystarczy jeden e-mail, aby skłonić firmę do wykonania nieuprawnionego przelewu. Cyberprzestępcy wykorzystują zaufanie i pośpiech pracowników, w ten sposób jedna z firm straciła ponad 100 tys. zł.

  • Cyberprzestępcy wykorzystują nowe metody
  • Tak działa nowa metoda przestępców
  • Firma straciła olbrzymie pieniądze

Cyberprzestępcy wykorzystują nowe metody

Współczesna cyberprzestępczość przestała być domeną samotnych hakerów działających w ukryciu, przekształcając się w potężny, zorganizowany przemysł generujący straty liczone w miliardach dolarów. Zjawisko to ewoluowało w stronę wyrafinowanej inżynierii społecznej, w której technologia służy jedynie jako narzędzie do manipulacji człowiekiem. Według najnowszych danych ataki typu Business Email Compromise (BEC), polegające na kompromitowaniu służbowej poczty, stały się jednym z najbardziej kosztownych rodzajów oszustw internetowych na świecie. Tylko w 2024 roku spowodowały one straty na poziomie około 2,7 miliarda dolarów. Polska, będąca kluczowym rynkiem w Europie Środkowo-Wschodniej, znajduje się w centrum tego cyfrowego cyklonu. Rodzime firmy są celem ataków hakerskich ponad 250 razy dziennie, co plasuje nas w czołówce najbardziej narażonych krajów Unii Europejskiej.

Oszuści znaleźli nową metodę. Firma straciła gigantyczne pieniądze, wystarczył jeden e-mail
Fot. Julio Lopez/Pexels/CanvaPro

Problem jest o tyle poważny, że dotyczy nie tylko wielkich korporacji dysponujących rozbudowanymi działami IT, ale przede wszystkim sektora małych i średnich przedsiębiorstw, które często nie posiadają wystarczających zasobów do obrony. Z raportów rynkowych wynika, że styczność z próbami oszustw finansowych miało niemal 32 proc. firm z sektora MŚP. Najczęstszymi wektorami ataku są fałszywe maile z linkami do płatności oraz spreparowane faktury, które stanowią aż 33 proc. wszystkich incydentów. Przestępcy doskonale wiedzą, że najsłabszym ogniwem w łańcuchu bezpieczeństwa jest człowiek, dlatego zamiast łamać skomplikowane hasła, wolą podszyć się pod zaufaną osobę. Skala zagrożenia rośnie wykładniczo, a eksperci przewidują, że globalne koszty cyberprzestępczości mogą osiągnąć kwotę 10,5 biliona dolarów rocznie.

Tak działa nowa metoda przestępców

Mechanizm oszustwa, zbierający coraz większe żniwo, opiera się na perfekcyjnym przygotowaniu i cierpliwości przestępców, potrafiących tygodniami obserwować firmę. Atak typu BEC często nie wymaga instalowania złośliwego oprogramowania na komputerze ofiary, co czyni go trudnym do wykrycia dla tradycyjnych programów antywirusowych. Wszystko rozgrywa się w sferze komunikacji. Scenariusz zazwyczaj jest powtarzalny: pracownik działu finansowego otrzymuje wiadomość e-mail, która na pierwszy rzut oka pochodzi od prezesa firmy, kluczowego dostawcy lub kontrahenta. Adres nadawcy jest łudząco podobny do oryginału, różniąc się często jedną, trudną do zauważenia literą lub rozszerzeniem domeny, co skutecznie usypia czujność odbiorcy.

Oszuści znaleźli nową metodę. Firma straciła gigantyczne pieniądze, wystarczył jeden e-mail
Fot. Jakub Zerdzicki/Pexels/CanvaPro

W treści wiadomości pojawia się zazwyczaj element presji czasu oraz informacja o konieczności wykonania “pilnego przelewu na nowy rachunek bankowy, rzekomo z powodu zmian w księgowości, audytu lub nagłej okazji biznesowej. Oszuści stosują techniki socjotechniczne, budując atmosferę wyjątkowości i poufności, co zniechęca pracownika do weryfikacji prośby u źródła. Często wykorzystuje się autentyczne szablony faktur, logotypy oraz stopki mailowe, które przestępcy pozyskują, włamując się wcześniej na skrzynki pocztowe partnerów biznesowych firmy. W ten sposób pracownik realizuje przelew, będąc przekonanym o wykonywaniu polecenia służbowego. Gdy pieniądze trafiają na konto ”słupa”, są natychmiast transferowane dalej, zamieniane na kryptowaluty lub wypłacane w bankomatach, co czyni ich odzyskanie niezwykle trudnym. Firmy często orientują się w sytuacji dopiero po kilku dniach, gdy prawdziwy kontrahent upomina się o zaległą płatność.

Zobacz też: Skarbówka naprawdę to robi! Prawnik bije na alarm: “Uważaj na kontrole po latach”

Firma straciła olbrzymie pieniądze

O niszczycielskich skutkach tych metod przekonała się jedna z firm w Białej Podlaskiej, stając się podręcznikowym przykładem ofiary ataku "na prezesa”. Do przedsiębiorstwa wpłynęła wiadomość e-mail, której nadawca podszył się pod osobę zarządzającą firmą. W treści znajdowało się polecenie wykonania natychmiastowego przelewu na wskazany rachunek bankowy. Pracownica, działając w zaufaniu do rzekomego przełożonego i nie podejrzewając podstępu, zrealizowała transakcję zgodnie z instrukcją. W efekcie tego jednego kliknięcia z konta firmy zniknęła kwota ponad 110 tysięcy złotych, która zamiast trafić na cel biznesowy, zasiliła portfel cyberprzestępców.

Sprawa została zgłoszona organom ścigania, jednak w takich przypadkach czas działa na niekorzyść poszkodowanych. Incydent ten dowodzi, że weryfikacja każdego, nawet z pozoru błahego polecenia płatniczego, powinna stać się żelazną zasadą w każdej organizacji. Bezpieczeństwo finansowe firmy zależy nie tylko od systemów IT, ale przede wszystkim od świadomości pracowników. Muszą oni wiedzieć, że każda nagła zmiana numeru konta kontrahenta czy nietypowa prośba od szefa wysłana drogą elektroniczną wymaga potwierdzenia telefonicznego. W obliczu rosnącej fali cyberprzestępczości brak odpowiednich procedur weryfikacyjnych to prosta droga do utraty płynności finansowej, a w skrajnych przypadkach nawet do upadłości przedsiębiorstwa.

Bądź na bieżąco - najważniejsze wiadomości z kraju i zagranicy
Google News Obserwuj w Google News
Wybór Redakcji
pieniądze
Tak zabezpieczysz pieniądze na wypadek wybuchu wojny. Mało kto ma pojęcie
Telefon połączenie
Dzwoni taki numer, nie odbieraj pod żadnym pozorem. W kilka chwil oszuści opróżnią Twoje konto
emerytka
Nie 60 ani 65 lat. Nowy wiek emerytalny dla kobiet w Polsce. Inicjatywa już w Sejmie
Pieniądze
Tyle gotówki lepiej mieć w domu na wypadek kryzysu. Kwota może zaskoczyć Polaków
Oszustwo na pracownika banku w Świdnicy: 32-latka straciła 13 tysięcy złotych
Straciła prawie 13 tys. zł. Nie do wiary, za kogo podawali się oszuści
telefon z PRL
Arcytrudny quiz o PRL. To nie tylko długie kolejki i kartki na mięso. Sprawdź się
BiznesINFO.pl
Obserwuj nas na: