W wielu przypadkach to nie jest żadna praca, tylko wstęp do wyłudzenia danych, pieniędzy albo wykorzystania czyjegoś konta bankowego.
Czerwona lampka powinna się zapalić, gdy „rekruter”:
– nie podaje nazwy firmy;
– pisze tylko przez komunikator;
Wszystko
Najnowsze
Archiwum
322

Na OLX jest teraz masa podejrzanych ofert. Konsola trochę taniej niż normalnie, sprzedający wygląda w miarę legitnie, piszesz i po chwili zaczyna się klasyka: Nie mam na tym koncie przesyłki OLX. Wystawię z konta żony. Podaj maila. Wyślę Ci link do płatności. No i dostajesz link...
z5

Bank Pekao alarmuje przed oszustwem, w którym przestępcy podszywają się pod Mastercard i informują o rzekomo wygasających punktach lojalnościowych. Link w wiadomości prowadzi do fałszywej strony wyłudzającej dane logowania do bankowości internetowej.
z28

Analitycy bezpieczeństwa opisali narzędzie iAuthFlow v2, które w kilka sekund dodaje własny klucz dostępu do przejętego konta ofiary, omijając zabezpieczenia uznawane dotąd za odporne na phishing. Zagrożone są konta Google, Microsoft, iCloud i LinkedIn.
z224

Oszuści podszywają się pod operatora Play i wysyłają e-maile o rzekomym zwrocie nadpłaty. Link prowadzi na fałszywą stronę, która wyłudza dane logowania oraz numery kart płatniczych. CERT Polska apeluje o ostrożność i sprawdzanie adresów nadawców.
z3

Badacze z Sekuraka opisują atak DKIM replay, w którym przestępcy przechwytują autentyczne, podpisane wiadomości od Google, Apple czy PayPal i wysyłają je ponownie do swoich ofiar. Filtry antyspamowe widzą poprawny podpis kryptograficzny i przepuszczają maila, mimo że nadawca jest fałszywy.
z
źródło: falszywe-oferty-pracy-online
Pobierz15

Eksperci ESET alarmują o narzędziu EvilTokens. Atak nie wymaga znajomości hasła ani przejścia weryfikacji dwuetapowej. Ofiara loguje się na prawdziwej stronie Microsoftu, nieświadomie zatwierdzając sesję przestępcy. Kradzież konta, poczty, Teams i plików firmowych w jednym kliknięciu.
z16

Atak zaczyna się od e-maila z załącznikiem HTML, który przekierowuje przez legalną usługę Google DoubleClick na fałszywą stronę logowania, spersonalizowaną pod adres ofiary. Złośliwy kod wyłącza Windows Defender i instaluje trojana DesckVB RAT, dającego pełną kontrolę nad komputerem.
z59

CERT Polska ostrzega przed phishingiem powiązanym z białoruskim rządem. Hakerzy rozsyłają fałszywe e-maile z adresów łudząco podobnych do Google i przekierowują na strony kradnące hasła i kody 2FA. Po przejęciu skrzynki szukają wartościowych kontaktów i dokumentów.
z
źródło: Zrzut ekranu 2026-05-08 212427
Pobierz400

Fałszywy SMS trafia do tego samego wątku co prawdziwe wiadomości rządowe, bo nazwa nadawcy może być dowolnie sfałszowana. Informuje o mandacie i prowadzi na stronę wyłudzającą dane karty płatniczej.
z8

Oszuści podszywają się pod ubezpieczyciela Ergo Hestia i wysyłają e-maile z obietnicą wyrównania składki. Po wpisaniu danych karty przestępcy podpinają ją do Google Pay i wyprowadzają pieniądze. Prawdziwe zwroty nigdy nie wymagają podawania numeru karty.
z7

Hakerzy zasypują skrzynki spamem, a potem dzwonią przez Microsoft Teams jako "wsparcie IT". Ofiara klika "łatkę" i instaluje trojana Snow, który kradnie hasła i otwiera zdalny backdoor. Metoda działa, bo Teams ułatwia kontakt zewnętrzny. Analiza Google Threat Intelligence.
z3

Kurier miał rzekomo podejść do drzwi, ale nie zastał nikogo w domu. Paczka utknęła, więc trzeba tylko zaktualizować adres albo kliknąć w link i zaplanować ponowne doręczenie tak brzmi schemat, który w ostatnich dniach zasypuje skrzynki SMS i iMessage w całej Polsce. Nazwa firmy kurierskiej w roli
z
źródło: Phishing
PobierzRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Najbardziej podejrzane sygnały:
• presja na szybkie działanie
• link do dziwnej domeny
• prośba o dane karty lub logowanie