Realizując zadania wynikające z ustawy o krajowym systemie cyberbezpieczeństwa, zapewniamy Państwu dostęp do wiedzy pozwalającej na zrozumienie cyberzagrożeń oraz stosowanie skutecznych sposobów zabezpieczania się przed nimi.

Współczesne usługi publiczne, bankowość, komunikacja oraz wiele codziennych czynności opierają się na systemach informatycznych i dostępie do Internetu. Cyberzagrożenia mogą dotknąć każdego użytkownika – niezależnie od wieku, doświadczenia czy rodzaju wykorzystywanego urządzenia. Skuteczna ochrona wymaga zarówno odpowiednich zabezpieczeń technicznych, jak i świadomego oraz ostrożnego zachowania.

Czym jest cyberbezpieczeństwo?

Zgodnie z obowiązującymi przepisami cyberbezpieczeństwo oznacza działania niezbędne do ochrony sieci i systemów informatycznych, użytkowników takich systemów oraz innych osób przed cyberzagrożeniami.

Cyberzagrożeniem może być każde potencjalne zdarzenie, działanie lub okoliczność, które mogą wyrządzić szkodę, zakłócić działanie systemów informatycznych, doprowadzić do utraty danych albo naruszyć bezpieczeństwo ich użytkowników.

Incydent cyberbezpieczeństwa to zdarzenie, które ma lub może mieć niekorzystny wpływ na bezpieczeństwo systemów informatycznych, przetwarzanych danych albo świadczonych usług.

Najczęściej występujące cyberzagrożenia

Do najczęściej spotykanych zagrożeń należą:

  • phishing i inne ataki socjotechniczne – fałszywe wiadomości e-mail, SMS, rozmowy telefoniczne lub komunikaty, w których przestępcy podszywają się między innymi pod urzędy, banki, firmy kurierskie, operatorów telekomunikacyjnych albo znajomych;
  • złośliwe oprogramowanie – wirusy, trojany, programy szpiegujące oraz inne aplikacje służące do kradzieży danych, śledzenia użytkownika lub przejęcia kontroli nad urządzeniem;
  • ransomware – oprogramowanie szyfrujące pliki albo blokujące dostęp do urządzenia w celu wymuszenia zapłaty okupu;
  • kradzież danych uwierzytelniających i przejęcie konta – wykorzystanie skradzionego, ujawnionego albo zbyt słabego hasła do uzyskania dostępu do poczty elektronicznej, bankowości lub innych usług;
  • kradzież tożsamości – bezprawne wykorzystanie danych osobowych do zawierania umów, zaciągania zobowiązań lub dokonywania innych czynności w imieniu poszkodowanej osoby;
  • fałszywe strony internetowe, sklepy i bramki płatnicze – witryny stworzone w celu wyłudzenia danych, pieniędzy lub informacji o karcie płatniczej;
  • oszustwa finansowe i inwestycyjne – fałszywe oferty inwestycji, pożyczek, świadczeń, dopłat, zwrotów podatku albo szybkiego zarobku;
  • podszywanie się pod przełożonego, pracownika lub kontrahenta – próby nakłonienia do wykonania pilnego przelewu, zakupu kodów płatniczych albo zmiany numeru rachunku bankowego;
  • fałszywe kody QR – przekierowujące do stron wyłudzających dane lub zachęcających do zainstalowania niebezpiecznego oprogramowania;
  • podszywanie się z wykorzystaniem sztucznej inteligencji – tworzenie wiarygodnie wyglądających wiadomości, obrazów, nagrań głosowych lub filmów;
  • utrata, ujawnienie, modyfikacja albo zniszczenie danych oraz blokowanie dostępu do systemów i usług;
  • spam – niechciane lub niezamówione wiadomości przesyłane drogą elektroniczną.

Jak rozpoznać próbę oszustwa?

Szczególną ostrożność należy zachować, gdy wiadomość lub rozmówca:

  • wywiera presję czasu, straszy konsekwencjami albo obiecuje wyjątkową korzyść;
  • żąda podania hasła, kodu PIN, kodu autoryzacyjnego, danych karty płatniczej albo kodu BLIK;
  • prosi o wykonanie pilnego przelewu lub przesłanie pieniędzy na nowy rachunek;
  • nakłania do kliknięcia odnośnika, zeskanowania kodu QR lub otwarcia nieoczekiwanego załącznika;
  • prosi o zainstalowanie programu umożliwiającego zdalny dostęp do komputera lub telefonu;
  • posługuje się adresem strony albo adresem e-mail podobnym do prawdziwego, ale zawierającym dodatkowe znaki, literówki lub nietypową domenę;
  • przesyła ofertę, której warunki wydają się wyjątkowo korzystne lub mało prawdopodobne.

Poprawny język, znajome logo i profesjonalny wygląd wiadomości nie potwierdzają jej autentyczności. Oszuści mogą wykorzystywać sztuczną inteligencję do przygotowywania przekonujących treści oraz nagrań.

Jak chronić siebie i swoje dane?

  • Korzystaj z długich i unikalnych haseł. Nie używaj tego samego hasła w kilku serwisach.
  • Rozważ korzystanie z zaufanego menedżera haseł.
  • Włącz uwierzytelnianie wieloskładnikowe, zwłaszcza dla poczty elektronicznej, bankowości i kont społecznościowych.
  • Regularnie aktualizuj system operacyjny, przeglądarkę, aplikacje oraz oprogramowanie zabezpieczające. Włącz aktualizacje automatyczne, jeśli są dostępne.
  • Korzystaj wyłącznie z legalnego oprogramowania pobranego z oficjalnych stron producentów lub autoryzowanych sklepów z aplikacjami.
  • Nie wyłączaj wbudowanych mechanizmów ochrony urządzenia, oprogramowania antywirusowego ani zapory sieciowej.
  • Nie otwieraj nieoczekiwanych załączników i nie klikaj odnośników pochodzących z nieznanego lub podejrzanego źródła.
  • Przed zalogowaniem albo wykonaniem płatności dokładnie sprawdź adres strony. Symbol kłódki i połączenie HTTPS oznaczają szyfrowanie połączenia, ale nie potwierdzają uczciwości właściciela strony.
  • Nie podawaj haseł, kodów autoryzacyjnych ani danych karty w odpowiedzi na wiadomość e-mail, SMS lub podczas nieoczekiwanej rozmowy telefonicznej.
  • Prośby o przelew, zmianę numeru rachunku lub przekazanie poufnych informacji potwierdzaj innym, wcześniej znanym kanałem komunikacji.
  • Nie instaluj na prośbę nieznanej osoby programów umożliwiających zdalny dostęp do urządzenia.
  • Zabezpiecz telefon, tablet i komputer kodem PIN, hasłem albo funkcją biometryczną. Włącz automatyczną blokadę ekranu.
  • Nie pozostawiaj odblokowanego urządzenia bez nadzoru.
  • Zachowaj ostrożność podczas korzystania z publicznych sieci Wi-Fi. Unikaj wykonywania w nich czynności wymagających podawania poufnych danych.
  • Ograniczaj zakres danych osobowych i informacji o swoim życiu publikowanych w Internecie.
  • Regularnie wykonuj kopie zapasowe ważnych danych. Co najmniej jedna kopia powinna być przechowywana oddzielnie od urządzenia.

Co zrobić w przypadku podejrzenia incydentu?

  • Przerwij podejrzaną czynność i nie klikaj kolejnych odnośników.
  • Jeżeli podejrzewasz zainfekowanie urządzenia, odłącz je od Internetu lub sieci i skontaktuj się z administratorem albo specjalistą.
  • Zachowaj wiadomość, adres strony, numer telefonu, potwierdzenie płatności, zrzuty ekranu oraz inne materiały mogące pomóc w wyjaśnieniu zdarzenia.
  • Z bezpiecznego urządzenia zmień hasło do zagrożonego konta, wyloguj pozostałe aktywne sesje i włącz uwierzytelnianie wieloskładnikowe.
  • Jeżeli doszło do oszustwa finansowego, natychmiast skontaktuj się z bankiem, a następnie zawiadom Policję.
  • W przypadku ujawnienia danych osobowych rozważ zastrzeżenie numeru PESEL oraz zastosuj się do zaleceń Urzędu Ochrony Danych Osobowych.
  • Nie usuwaj pochopnie plików ani nie przywracaj urządzenia do ustawień fabrycznych przed konsultacją – może to utrudnić ustalenie przyczyny incydentu.

Zgłaszanie cyberzagrożeń i incydentów

Cyberzagrożenia, incydenty lub podatności dotyczące systemów informatycznych albo usług świadczonych przez Starostwo Powiatowe w Skarżysku-Kamiennej można zgłaszać na adres:

Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript.

W zgłoszeniu należy, w miarę możliwości, podać:

  • datę i godzinę zauważenia zdarzenia;
  • opis problemu i okoliczności jego wystąpienia;
  • nazwę systemu lub usługi, której dotyczy zdarzenie;
  • adres podejrzanej strony albo adres nadawcy wiadomości;
  • zrzuty ekranu lub inne materiały pomocne w analizie;
  • dane kontaktowe, jeżeli zgłaszający oczekuje odpowiedzi.

Nie należy przesyłać haseł, kodów PIN, kodów autoryzacyjnych ani innych informacji umożliwiających zalogowanie się do systemu. Nie należy również przekazywać danych osobowych, które nie są niezbędne do obsługi zgłoszenia.

Podejrzane strony, wiadomości oraz inne incydenty można zgłaszać do CERT Polska za pomocą formularza:

Zgłoś incydent do CERT Polska

Podejrzaną wiadomość SMS zawierającą odnośnik można bezpłatnie przekazać do CERT Polska na numer 8080, używając funkcji „Przekaż dalej”. Szczegółowe informacje znajdują się na stronie kontaktowej CERT Polska.

Nielegalne lub szczególnie szkodliwe treści internetowe, w tym materiały przedstawiające seksualne wykorzystywanie dzieci, można anonimowo zgłaszać zespołowi:

Dyżurnet.pl – zgłoś nielegalne treści

Przydatne materiały i poradniki

Pamiętaj: presja czasu często służy oszustom. W razie wątpliwości przerwij wykonywaną czynność, samodzielnie sprawdź dane kontaktowe danej instytucji i potwierdź otrzymaną informację innym kanałem komunikacji.

2012-2025 Starostwo Powiatowe w Skarżysku-Kamiennej.