Phishing w liczbach
i 7 czerwonych flag

Nie wszystkie maile phishingowe wyglądają podejrzanie na pierwszy rzut oka. Nauczysz się rozpoznawać sygnały, które najczęściej pojawiają się w atakach.

Liczby, które warto znać

260 783
unikalne incydenty zaraportowane w Polsce w 2025
Źródło: CERT Polska, Raport roczny 2025
4,4 mln $
średni koszt jednego naruszenia danych dla firmy
Źródło: IBM Cost of a Data Breach Report 2025
96 %
firm doświadczyło co najmniej jednego incydentu
Źródło: KPMG, Barometr cyberbezpieczeństwa 2026
< 60 s
tyle zajmuje nabranie się na phishing - od kliknięcia linku po wpisanie danych
Źródło: Verizon Data Breach Investigations Report

7 czerwonych flag phishingu

1

Nacisk czasowy

„Pilne", „dziś do 12:00", „szybko przed tym". Atakujący chce, żebyś działał bez myślenia.

2

Nietypowy zwrot grzecznościowy

„Aniu" zamiast „Pani Anno", lub imię bez kontekstu. Wiadomość nie pasuje do znanych Ci nawyków nadawcy.

3

Niezgodność procedury

„Pomiń akceptację Dyrektora" - w twojej firmie każdy nowy dostawca wymaga dwóch podpisów. To nie przychodzi z góry.

4

Podejrzany link lub załącznik

Domena wygląda podobnie, ale nie jest dokładna (x-soft.pl vs x-s0ft.pl). Pliki z rozszerzeniem .exe albo .zip poza kontekstem.

5

Prośba o dane, hasło lub logowanie

IT nigdy nie pyta o hasło mailowo. Banki nie wysyłają linków do logowania. Jeśli mail prosi - to phishing.

6

Błędy ortograficzne lub dziwny styl

Brakujące polskie znaki diakrytyczne, błędy w składni. Lub tekst zbyt elegancki jak na zwykłą korespondencję.

7

Prośba o poufność lub ukrywanie

„Nikomu nie mów", „do jutra mum", „to strategiczne". Każdy, kto prosi o tajemnicę, omija zwykłą kontrolę.

Anatomia ataku - co się dzieje krok po kroku

1
Rozpoznanie
2
Wiadomość
3
Kliknięcie
4
Dane
5
Dostęp

Krok 1: Atakujący zbiera informacje o firmie (LinkedIn, strona, media) · Krok 2: Wysyła wiadomość spersonalizowaną · Krok 3: Użytkownik klika link na fałszywej stronie · Krok 4: Wpisuje hasło lub kod · Krok 5: Atakujący dostaje dostęp do konta

Złota zasada

W razie wątpliwości: nie klikaj, nie otwieraj linku, nie wypełniaj formularza. Zweryfikuj nadawcę INNYM kanałem (telefon, spotkanie) i zawsze zgłoś podejrzaną wiadomość do IT.