1. Bezprawnik -
  2. Prywatność i bezpieczeństwo -
  3. Stałem się celem ataku phishingowego. Na FB szybciej przyjedzie policja, niż skontaktuję się z Meta

Stałem się celem ataku phishingowego. Na FB szybciej przyjedzie policja, niż skontaktuję się z Meta

W ostatnim tygodniu dwukrotnie próbowano przeprowadzić na mnie atak phishingowy. Obie próby dotyczyły mojego konta na Facebooku, a komunikowano się ze mną za pomocą Messengera. W takich sytuacjach żałuję, że Meta nie ma żadnego czatu ani nawet maila, aby bezpośrednio poinformować ją o istniejącym zagrożeniu.

Na Facebooku nie brakuje cyberoszustów i phishingu, a kontakt z Metą praktycznie nie istnieje

Tak naprawdę nie można ani zadzwonić do biura obsługi klienta Meta, ani napisać do niej maila czy innej wiadomości na czacie. W praktyce pozostaje tylko zablokowanie podejrzanego kontaktu i jego zgłoszenie do Meta, ale co się dalej dzieje z tym zgłoszeniem, tego chyba nikt nie wie. Swoją drogą, to ciekawa sprawa dla UOKiK, który zresztą w lutym 2026 r. postawił Meta Platforms Ireland zarzuty właśnie w związku z brakiem skutecznych kanałów kontaktu. Jeśli się potwierdzą, spółce grozi kara finansowa do 10 proc. rocznego obrotu.

Fałszywe naruszenie zasad i 24 godziny na reakcję – pierwsza wiadomość na Messengerze

Kilka dni temu, w niedzielę, otrzymałem na Messengera taką oto wiadomość kończącą się podejrzanie wyglądającym linkiem, którego naturalnie nie klikałem i którego dla bezpieczeństwa nie będę tu przytaczał. W każdym razie nie było w nim ani frazy „meta”, ani „facebook”, za to treść wiadomości była następująca:

Meta Business Suite do:

Strona została powiadomiona o możliwym naruszeniu naszych zasad:

Może to dotyczyć materiałów chronionych prawem autorskim, wprowadzającym w błąd roszczeń dotyczących produktów lub treści niezgodnych z naszymi obowiązującymi wytycznymi. Dalsze nieprzestrzeganie zasad może prowadzić do ograniczeń, zawieszenia lub trwałego usunięcia Strony i powiązanych kont.

Jeśli nie otrzymamy odpowiedzi w ciągu 24 godzin, Twoja strona firmowa zostanie trwale wyłączona.

Jeśli uważasz, że to powiadomienie zostało wysłane przez pomyłkę, zapoznaj się z odpowiednimi informacjami i niezwłocznie zweryfikuj swoją sprawę.

Dodam, że prowadzę na Facebooku pewną stronkę, z której od czasu do czasu reklamuję swoją książkę. Reklama ma tak skromny budżet, że aż kot napłakał, a mimo to i tak zostałem dostrzeżony. Szkoda tylko, że przez (na 99,9%) internetowego oszusta.

Presja czasu i groźba blokady strony – klasyczne elementy phishingu

Jak możemy przeczytać, miałem 24 godziny – co jest klasyczną próbą wywarcia presji czasu, często wykorzystywaną w phishingu – aby ustosunkować się do rzekomych zarzutów. Niezwykle podchwytliwy jest ostatni akapit, który można odczytać jako „przepraszamy, że to pomyłka, ale i tak kliknij nasz link, aby potwierdzić, że wszystko jest OK”. Obawiam się, że niejedna osoba mogła się na takie coś nabrać – a wtedy zablokowane konto na Facebooku mogłoby stać się faktem, tyle że za sprawą oszustów.

Oczywiście postanowiłem nic z tym nie robić, nie odpisywać ani tym bardziej nie klikać w przesłany link. Czy w poniedziałek straciłem dostęp do swojego FB i powiązanych kont? Nic bardziej mylnego.

Darmowe Meta Verified – druga próba oszustwa na Messengerze

Żeby było śmieszniej, minął poniedziałek, który miał być moim ostatnim dniem na Facebooku, i… we wtorek otrzymałem kolejną podejrzaną wiadomość przez Messengera. Tym razem oszuści próbowali zupełnie innej metody:

Gratulujemy!

Z przyjemnością informujemy, że Twoja strona kwalifikuje się do otrzymania bezpłatnego oznaczenia Meta Verified.

Oznaczenie to potwierdza wiarygodność i autentyczność, pomaga budować zaufanie nowych klientów oraz chronić Twoją markę.

Strony z oznaczeniem Meta Verified cieszą się większą wiarygodnością.

Twoje treści i reklamy są lepiej eksponowane, dzięki czemu docierasz do szerszego grona odbiorców.

Aby aktywować bezpłatne oznaczenie już teraz, kliknij poniższy symbol Meta Verified i postępuj zgodnie z instrukcjami.

Zamiast groźby rzekoma nagroda. Cyberprzestępcy nie dają łatwo za wygraną

Tym razem nie chcieli mnie zastraszyć, tylko nabrać na rzekomą nagrodę. Podesłany link był inny, ale również wyraźnie fejkowy. Nie wiem, co dokładnie stałoby się po jego kliknięciu – czy trafiłbym na fałszywą stronę logowania i oddał oszustom dane, czy link prowadziłby do innego rodzaju zagrożenia. Wolę tego oczywiście nie sprawdzać. Choć kara za włamanie na Facebooka może być dotkliwa, oszustów najwyraźniej to nie odstrasza.

Jak rozpoznać fałszywe konto podszywające się pod Metę na Messengerze

Niestety, jak już wspominałem, nie jestem w stanie stwierdzić, czy Meta na poważnie zajmuje się zgłoszeniami takich kont. Patrząc na to, jak długo platforma tolerowała fałszywe reklamy na Facebooku, mam co do tego wątpliwości. Według mnie komunikacja z FB strasznie kuleje (o ile w ogóle można powiedzieć, że jakakolwiek komunikacja istnieje), o czym przekonuje się każdy, kto dostał ban na Messengerze. Już kiedyś miałem podobną „przygodę” na FB, ale tym razem wygląda to na skoordynowany podwójny atak w odstępie 48 godzin.

Na koniec dodam, że konta podszywające się pod Meta/FB zupełnie nie wyglądały na oficjalne. Na awatarach znajdowały się (co udało mi się zobaczyć po miniaturce) zwyczajnie wyglądające osoby, a same nazwy kont – imię + nazwisko – również sugerowały, że mam do czynienia z oszustwem. Dodatkową czerwoną flagą w tym przypadku był sam fakt, że informacje o ostrzeżeniu i nagrodzie były wysyłane poprzez Messengera, a nie przez Centrum reklam lub Menedżer reklam.

Najprostsza ochrona przed phishingiem to po prostu nieklikanie w linki z podejrzanych wiadomości. Uważajmy na phishing, który czyha na nas także na Facebooku!

Obserwuj nas w Google Discover
Google Discover
Podobają Ci się nasze treści?
Google Discover