{"id":456966,"date":"2026-05-27T15:16:15","date_gmt":"2026-05-27T15:16:15","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/456966\/"},"modified":"2026-05-27T15:16:15","modified_gmt":"2026-05-27T15:16:15","slug":"pilny-mail-z-dokumentem-cert-polska-ostrzega-przed-grozna-kampania","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/456966\/","title":{"rendered":"Pilny mail z dokumentem? CERT Polska ostrzega przed gro\u017an\u0105 kampani\u0105"},"content":{"rendered":"<p>   <a href=\"https:\/\/cyberdefence24.pl\/strona-autora\/mikolaj-rogalewicz\" target=\"_self\" class=\"article-author-block__avatar-wrap\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/04\/0w89SFwl23khm7O159XfDd9laVSkKE3E0sIvmh7Z.wmlz.jpg\" alt=\"\"  width=\"100\" height=\"100\" author=\"Defence24\/Robert Suchy\" caption=\"\" fullscreen=\"https:\/\/cdn.defence24.pl\/2025\/10\/14\/1920xpx\/0w89SFwl23khm7O159XfDd9laVSkKE3E0sIvmh7Z.bfoc.jpg\" class=\"img article-author-block__avatar img-avatar\"\/><\/a>  <\/p>\n<p>CERT Polska ostrzega przed kampani\u0105 e-mailow\u0105, w kt\u00f3rej cyberprzest\u0119pcy rozsy\u0142aj\u0105 wiadomo\u015bci z pro\u015bb\u0105 o podpisanie i opiecz\u0119towanie dokumentu. Za\u0142\u0105cznik zawiera z\u0142o\u015bliwe oprogramowanie AgentTesla, s\u0142u\u017c\u0105ce m.in. do kradzie\u017cy login\u00f3w, hase\u0142 oraz danych zapisanych w przegl\u0105darkach i klientach poczty.<\/p>\n<p>  <img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/05\/J1Zb4bxtKJ4tpO0EXFYcu50DIdd9Vi7DhEGZXQXU.wty7.jpg\" alt=\"CERT Polska ostrzega przed kampani\u0105 e-mailow\u0105, w kt\u00f3rej cyberprzest\u0119pcy rozsy\u0142aj\u0105 wiadomo\u015bci z pro\u015bb\u0105 o podpisanie i opiecz\u0119towanie dokumentu.\"  width=\"800\" height=\"450\" author=\"geralt \/ Pixabay \/ Free for use, https:\/\/pixabay.com\/illustrations\/data-theft-data-breach-cybercrime-9480279\/\" fetchpriority=\"high\" class=\"img image-with-caption__image\"\/><br \/>\n        CERT Polska ostrzega przed kampani\u0105 e-mailow\u0105, w kt\u00f3rej cyberprzest\u0119pcy rozsy\u0142aj\u0105 wiadomo\u015bci z pro\u015bb\u0105 o podpisanie i opiecz\u0119towanie dokumentu.<br \/>\n       <br \/>Autor. geralt \/ Pixabay \/ Free for use, https:\/\/pixabay.com\/illustrations\/data-theft-data-breach-cybercrime-9480279\/<br \/>\n             Oszu\u015bci wysy\u0142aj\u0105 wiadomo\u015bci z za\u0142\u0105cznikiem, kt\u00f3ry ma rzekomo zawiera\u0107 dokument wymagaj\u0105cy podpisu i piecz\u0119ci.Do maili do\u0142\u0105czany jest plik z rozszerzeniem .tar, w kt\u00f3rym ukryto malware z rodziny AgentTesla.Infekcja mo\u017ce prowadzi\u0107 do kradzie\u017cy danych logowania, informacji z przegl\u0105darek oraz danych z klient\u00f3w poczty.  <\/p>\n<p class=\"paragraph-module\"><a href=\"https:\/\/moje.cert.pl\/komunikaty\/\" rel=\"nofollow noopener\" target=\"_blank\">CERT Polska<\/a> obserwuje kampani\u0119 dystrybucji z\u0142o\u015bliwego oprogramowania, w kt\u00f3rej przest\u0119pcy wykorzystuj\u0105 typowy biznesowy scenariusz. Wiadomo\u015b\u0107 e-mail sugeruje, \u017ce odbiorca powinien podpisa\u0107 i opiecz\u0119towa\u0107 dokument znajduj\u0105cy si\u0119 w za\u0142\u0105czniku.<\/p>\n<p class=\"paragraph-module\"><a href=\"https:\/\/cyberdefence24.pl\/cyberbezpieczenstwo\/polska-i-wielka-brytania-zawarly-traktat-ma-odstraszac-agresorow\" rel=\"nofollow noopener\" target=\"_blank\">Taki<\/a> motyw ma zwi\u0119kszy\u0107 wiarygodno\u015b\u0107 wiadomo\u015bci i sk\u0142oni\u0107 u\u017cytkownika do szybkiego otwarcia pliku. W \u015brodowisku firmowym pro\u015bby o akceptacj\u0119, podpis lub uzupe\u0142nienie dokument\u00f3w s\u0105 cz\u0119ste, dlatego atak mo\u017ce \u0142atwo wygl\u0105da\u0107 jak standardowa korespondencja.<\/p>\n<p>    Za\u0142\u0105cznik .tar ze z\u0142o\u015bliwym oprogramowaniem  <\/p>\n<p class=\"paragraph-module\">Do wiadomo\u015bci do\u0142\u0105czany jest plik z rozszerzeniem .tar. To format archiwum, kt\u00f3ry mo\u017ce zawiera\u0107 inne pliki ukryte wewn\u0105trz paczki.<\/p>\n<p class=\"paragraph-module\">W tym <a href=\"https:\/\/cyberdefence24.pl\/technologie\/pierwsze-wdrozenia-pllum-minimum-200-mln-zl-na-dalszy-rozwoj\" rel=\"nofollow noopener\" target=\"_blank\">przypadku<\/a> za\u0142\u0105cznik zawiera szkodliwe oprogramowanie z rodziny AgentTesla. Po rozpakowaniu i uruchomieniu zawarto\u015bci archiwum dochodzi do infekcji urz\u0105dzenia.<\/p>\n<p>    Czym jest AgentTesla?  <\/p>\n<p class=\"paragraph-module\"><a href=\"https:\/\/cyberdefence24.pl\/cyberbezpieczenstwo\/cyberataki\/jak-rosja-ukrywa-ataki-za-europejska-infrastruktura\" rel=\"nofollow noopener\" target=\"_blank\">AgentTesla<\/a> to rodzina z\u0142o\u015bliwego oprogramowania wykorzystywana przede wszystkim do kradzie\u017cy danych. Malware mo\u017ce pozyskiwa\u0107 m.in. loginy, has\u0142a, dane zapisane w przegl\u0105darkach internetowych oraz informacje przechowywane w klientach poczty.<\/p>\n<p class=\"paragraph-module\">Tego typu dane mog\u0105 p\u00f3\u017aniej zosta\u0107 wykorzystane do przejmowania kont, dalszych atak\u00f3w phishingowych, wy\u0142udze\u0144 lub pr\u00f3b dost\u0119pu do system\u00f3w firmowych.<\/p>\n<p>    Na co zwraca\u0107 uwag\u0119?  <\/p>\n<p class=\"paragraph-module\"><a href=\"https:\/\/moje.cert.pl\/komunikaty\/\" rel=\"nofollow noopener\" target=\"_blank\">CERT Polska<\/a> zaleca szczeg\u00f3ln\u0105 ostro\u017cno\u015b\u0107 wobec za\u0142\u0105cznik\u00f3w, zw\u0142aszcza je\u015bli wiadomo\u015b\u0107 pochodzi od nieznanego albo nietypowego nadawcy.<\/p>\n<p class=\"paragraph-module\">Sygna\u0142em ostrzegawczym powinny by\u0107 r\u00f3wnie\u017c archiwa i pliki wykonywalne, w tym rozszerzenia takie jak .tar, .rar, .zip, .exe, .js czy .img. Szczeg\u00f3lnie podejrzane s\u0105 wiadomo\u015bci, kt\u00f3re sugeruj\u0105 pilne dzia\u0142anie i pr\u00f3buj\u0105 sk\u0142oni\u0107 odbiorc\u0119 do szybkiego otwarcia pliku.<\/p>\n<p>    Jak si\u0119 chroni\u0107?  <\/p>\n<p class=\"paragraph-module\">Nie nale\u017cy otwiera\u0107 za\u0142\u0105cznik\u00f3w, kt\u00f3rych pochodzenia nie mo\u017cna jednoznacznie potwierdzi\u0107. W przypadku wiadomo\u015bci rzekomo wys\u0142anej przez kontrahenta lub instytucj\u0119 najlepiej zweryfikowa\u0107 spraw\u0119 innym kana\u0142em, np. telefonicznie, korzystaj\u0105c z numeru znalezionego samodzielnie.<\/p>\n<p class=\"paragraph-module\">Warto te\u017c dba\u0107 o aktualne oprogramowanie, ochron\u0119 antywirusow\u0105 oraz ostro\u017cno\u015b\u0107 wobec nietypowych format\u00f3w plik\u00f3w przesy\u0142anych w wiadomo\u015bciach e-mail.<\/p>\n<p>    Podejrzana wiadomo\u015b\u0107? Zg\u0142o\u015b j\u0105 do CERT Polska  <\/p>\n<p class=\"paragraph-module\">Podejrzane wiadomo\u015bci i strony mo\u017cna zg\u0142asza\u0107 do <a href=\"https:\/\/moje.cert.pl\/komunikaty\/\" rel=\"nofollow noopener\" target=\"_blank\">CERT Polska<\/a> przez formularz na stronie incydent.cert.pl lub w us\u0142udze \u201eBezpiecznie w sieci\u201d w aplikacji mObywatel. Takie zg\u0142oszenia pomagaj\u0105 szybciej identyfikowa\u0107 aktywne kampanie i ogranicza\u0107 ich zasi\u0119g.<\/p>\n","protected":false},"excerpt":{"rendered":"CERT Polska ostrzega przed kampani\u0105 e-mailow\u0105, w kt\u00f3rej cyberprzest\u0119pcy rozsy\u0142aj\u0105 wiadomo\u015bci z pro\u015bb\u0105 o podpisanie i opiecz\u0119towanie dokumentu.&hellip;\n","protected":false},"author":2,"featured_media":456967,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[12],"tags":[57920,2994,6660,20060,42,38,40,39,41],"class_list":["post-456966","post","type-post","status-publish","format-standard","has-post-thumbnail","category-polska","tag-cert-polska","tag-cyberatak","tag-mail","tag-phishing","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116647204576594836","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/456966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=456966"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/456966\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/456967"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=456966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=456966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=456966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}