- Home -
- Prywatność i bezpieczeństwo -
- ESET ostrzega: uważaj na siebie jeśli masz domenę w nazwa.pl
Nowy rok przynosi kolejne zagrożenia w świecie cyfrowym. Tym razem cyberprzestępcy, wykorzystując koniec roku i początek nowego, ruszyli z kampanią phishingową wymierzoną we właścicieli domen zarejestrowanych w nazwa.pl. Podszywając się pod renomowanego operatora hostingowego, próbują wyłudzić dane kart płatniczych i dostęp do panelu klienta.

To zjawisko ma swoją nazwę - phishing
Phishing, metoda oparta na presji czasu, emocjach, czasem też braku doświadczenia u internautów, wciąż przynosi rezultaty, co skłania oszustów do jej nieustannego stosowania. Tym razem wiadomości phishingowe, z pozoru przypominające oficjalne maile od nazwa.pl, ostrzegają o konieczności natychmiastowego przedłużenia domeny, grożąc niedostępnością strony, utratą pozycji w wyszukiwarkach czy wyłączeniem poczty. Koszt? Symboliczne 37,90 zł.
Oszuści bardzo starannie odwzorowali wygląd panelu logowania nazwa.pl, jednak brak im szczegółowości w kolejnych krokach - nazwa domeny pozostaje rozmazana. Tak zagrożenie tłumaczy Beniamin Szczepankiewicz, analityk ESET. To sygnał, że mamy do czynienia z fałszywką.
Jak działa oszustwo?
Po kliknięciu w link, ofiara trafia na fałszywą stronę logowania. Wprowadzone tam dane - login, hasło, a następnie informacje o karcie płatniczej (numer, data ważności, kod CVV) - trafiają bezpośrednio na serwery przestępców. Dodatkowo użytkownik jest proszony o wprowadzenie kodu SMS, co tylko dodaje pozorów autentyczności. Okres świąteczno-noworoczny to czas zmniejszonej czujności. Kończące się subskrypcje czy konieczność opłacenia usług hostingowych wydają się naturalne. Z tego korzystają cyberprzestępcy. Wiadomości phishingowe bywają skuteczne, ponieważ atakują skalą, a ich wysyłka nie wymaga dużych nakładów technicznych. Dawid Zięcina z DAGMA Bezpieczeństwo IT zwraca uwagę, że dla przedsiębiorców, zwłaszcza małych, prowadzących wiele spraw jednocześnie, takie maile mogą wydawać się autentyczne
Przejęcie danych do panelu hostingowego daje przestępcom ogromne możliwości: od modyfikacji strony, przez kradzież danych klientów, po żądanie okupu. Co gorsza, jedno konto hostingowe może obsługiwać wiele stron, co oznacza, że atak na jeden podmiot może zagrozić także innym, współpracującym z tym samym dostawcą usług.
Aby skutecznie bronić się przed tego rodzaju oszustwami, warto zawsze weryfikować autentyczność otrzymywanych wiadomości, kontaktując się bezpośrednio z firmą, od której rzekomo pochodzą. Kluczowe jest także odpowiednie zabezpieczenie dostępu do kont i usług poprzez stosowanie unikalnych haseł oraz aktywowanie dwuskładnikowego uwierzytelniania. Nie mniej ważne jest korzystanie z niezawodnego oprogramowania ochronnego, które potrafi zablokować dostęp do fałszywych stron i skutecznie chronić przed zagrożeniami.
Phishing to zagrożenie, które dotyka zarówno indywidualnych użytkowników, jak i firmy. Nie wiadomo z jakiej przyjdzie strony, co rusz ostrzegamy na Bezprawniku przed oszustami udającymi banki, telekomy, a teraz nawet hostingodawców. Skala ataków wymaga nieustannej edukacji i rozwagi. W świecie cyfrowym zasada „ufaj, ale sprawdzaj” powinna być naszym codziennym nawykiem. Nawet jeśli mail wygląda na autentyczny, warto dwa razy zastanowić się przed kliknięciem w link.
zobacz więcej:
06.07.2025 7:57, Mariusz Lewandowski
06.07.2025 6:33, Aleksandra Smusz
06.07.2025 5:45, Materiał Partnera Bezprawnika
05.07.2025 12:35, Mariusz Lewandowski
05.07.2025 12:21, Mariusz Lewandowski
05.07.2025 8:21, Aleksandra Smusz
05.07.2025 7:35, Igor Czabaj
05.07.2025 4:21, Mariusz Lewandowski
04.07.2025 18:00, Joanna Świba
04.07.2025 16:43, Katarzyna Zuba
04.07.2025 15:31, Joanna Świba
04.07.2025 14:17, Joanna Świba
04.07.2025 13:07, Edyta Wara-Wąsowska
04.07.2025 12:15, Mateusz Krakowski
04.07.2025 11:32, Edyta Wara-Wąsowska
04.07.2025 10:45, Mateusz Krakowski
04.07.2025 9:58, Aleksandra Smusz
04.07.2025 9:33, Edyta Wara-Wąsowska
04.07.2025 8:46, Joanna Świba
04.07.2025 7:48, Joanna Świba
04.07.2025 6:57, Aleksandra Smusz
03.07.2025 20:42, Joanna Świba
03.07.2025 15:57, Mateusz Krakowski
03.07.2025 14:09, Mariusz Lewandowski
03.07.2025 13:35, Jakub Kralka
03.07.2025 13:27, Mateusz Krakowski