Przejdź do treści
1 października 2026 Prześlij wiadomość
Menu

Dokumenty i prawo

Nowe oszustwo w telefonie. Powiadomienie z logo znanej aplikacji może być pułapką

CERT Polska ostrzega przed nową metodą oszustów, którzy wykorzystują mechanizmy reklamowe smartfonów. Fałszywe powiadomienia imitują komunikaty znanych aplikacji, a kliknięcie prowadzi na niebezpieczne strony.

Nowe oszustwo w telefonie. Powiadomienie z logo znanej aplikacji może być pułapką
Imagen destacada del articulo fuente
Ekran smartfona z fałszywym powiadomieniem systemowym podszywającym się pod znaną aplikację, symbol zagrożenia cybernetycznego
Imagen destacada del articulo fuente

CERT Polska opublikował ostrzeżenie przed nową metodą działania cyberprzestępców. Zamiast tradycyjnych SMS-ów czy e-maili, oszuści wykorzystują wbudowane w smartfony mechanizmy reklamowe. Na ekranie pojawia się komunikat, który wygląda jak zwykłe powiadomienie – ma logo, nazwę usługi i wszystkie elementy znane z autentycznych aplikacji. Kliknięcie nie otwiera jednak właściwej aplikacji, lecz prowadzi na zewnętrzną stronę internetową przygotowaną przez oszustów.

Najważniejsze fakty

Fakt Szczegóły
Nowa metoda oszustwa Fałszywe powiadomienia wykorzystują systemy reklamowe smartfonów, nie SMS ani e-mail
Zagrożone urządzenia Problem zaobserwowano na telefonach Xiaomi, Oppo i Realme; możliwe, że dotyczy też innych marek
Cel ataku Wyłudzanie danych osobowych, danych logowania lub promowanie niechcianych usług
Sposób ochrony Wyłączenie powiadomień z aplikacji MSA (MIUI System Ads) w telefonach Xiaomi; ostrożność przy klikaniu

Jak działa nowe oszustwo?

Mechanizm ataku opiera się na zaufaniu użytkownika do znanych interfejsów. Przestępcy wykorzystują legalne funkcje reklamowe wbudowane w oprogramowanie telefonu, aby wyświetlić powiadomienie, które trudno odróżnić od autentycznego. W komunikatach pojawiają się logotypy i nazwy popularnych aplikacji, co ma uśpić czujność ofiary.

Według CERT Polska, samo rozpoznanie wyglądu aplikacji nie wystarczy do ochrony – logo może być prawdziwe, a nazwa poprawna. Kluczowe jest zachowanie po kliknięciu. Jeśli powiadomienie dotyczące sklepu, programu lojalnościowego czy innej usługi otwiera przeglądarkę i prowadzi na obcą stronę, należy natychmiast ją zamknąć. CERT radzi w takiej sytuacji samodzielnie uruchomić właściwą aplikację, zamiast klikać w link.

Które telefony są zagrożone?

Problem zaobserwowano dotychczas na urządzeniach chińskich producentów: Xiaomi, Oppo i Realme. CERT zastrzega jednak, że podobny mechanizm może występować również u innych producentów, jeśli system operacyjny telefonu pozwala na wyświetlanie zewnętrznych reklam. W przypadku smartfonów Xiaomi jednym ze sposobów ograniczenia ryzyka jest wyłączenie powiadomień z aplikacji MSA (MIUI System Ads), która odpowiada za wyświetlanie reklam systemowych.

Eksperci podkreślają, że atak jest trudny do wykrycia, ponieważ nie wymaga instalacji złośliwego oprogramowania ani nadawania dodatkowych uprawnień. Oszuści wykorzystują funkcje, które są domyślnie włączone w systemie.

Inne zagrożenia – oszustwa na aplikacje zdalnego dostępu

Niemal równocześnie policja w Jastrzębiu-Zdroju poinformowała o innym typie oszustwa, w którym ofiarą padła matka 11-letniego chłopca. Dziecko podczas gry online poznało użytkownika, który obiecał mu korzyści w grze w zamian za zainstalowanie aplikacji do zdalnego sterowania urządzeniem. Program trafił najpierw na telefon chłopca, a potem na telefon jego matki.

W tym przypadku nie chodziło o złośliwe oprogramowanie – była to zwykła, legalna aplikacja do zdalnej obsługi urządzeń, używana m.in. przez pomoc techniczną. Po przekazaniu dostępu obcej osobie, przestępca uzyskał kontrolę nad telefonem. Matka zorientowała się, gdy operator poinformował ją o zmianie limitu subskrypcji do 1000 zł. Zanim zdążyła zablokować dostęp, sprawca wykonał dziesięć transakcji po 139 zł i doładował telefon za kolejne 200 zł. Łączna strata przekroczyła 1500 zł.

Oszustwa na fałszywe oferty pracy

CERT Orange Polska odnotował z kolei wzrost liczby SMS-ów z ofertami łatwej pracy. Wiadomości podszywają się pod agencje pośrednictwa pracy i kierują użytkowników na Telegram. Zadania wyglądają banalnie – w obecnej kampanii chodzi m.in. o lajkowanie filmów na TikToku. Za ich wykonywanie oszuści rzeczywiście wypłacają niewielkie kwoty, by wzbudzić zaufanie.

Później pojawiają się kolejne zadania, tym razem wymagające przelewów od uczestnika. Kwoty rosną, a część pieniędzy początkowo wraca z zyskiem. Orange opisuje przypadki, w których osoby dochodziły do przelewów liczonych w dziesiątkach tysięcy złotych. Wtedy kontakt się urywał. Eksperci ostrzegają również, że pieniądze wypłacane uczestnikom na wcześniejszych etapach mogą pochodzić od innych ofiar, co dodatkowo komplikuje sytuację osoby wciągniętej w schemat.

Jak się chronić?

CERT Polska zaleca przede wszystkim ostrożność przy klikaniu w jakiekolwiek powiadomienia, które otwierają przeglądarkę zamiast właściwej aplikacji. W przypadku telefonów Xiaomi warto wyłączyć powiadomienia z aplikacji MSA. CERT Orange z kolei radzi, by nie odpowiadać na SMS-y z ofertami pracy, nie przechodzić na wskazane konta w Telegramie i nie wykonywać przelewów na polecenie nieznanych osób.

Źródło: Bankier.pl – https://www.bankier.pl/wiadomosc/Powiadomienie-z-telefonu-moze-byc-reklama-oszustow-CERT-ostrzega-przed-nowym-sposobem-ataku-9203618.html

Źródła i weryfikacja

Materiał przygotowano jako praktyczną notatkę redakcyjną. Przed decyzjami prawnymi, finansowymi lub urzędowymi sprawdzaj dane w źródle pierwotnym.

  • Oficjalne źródła i weryfikacja redakcyjna
E

Autor

Elena Wróblewska

Redaktorka tematów regionalnych, edukacyjnych i poradnikowych.