Dziś chcę podzielić się z Wami historią, która pokazuje, jak sprytni i bezwzględni potrafią być cyberprzestępcy. Nasza firma nie padła ofiarą oszustwa, ale została wykorzystana jako narzędzie do próby wyłudzenia pieniędzy od innych przedsiębiorstw. Oto co się wydarzyło i czego możemy się z tego nauczyć.
Wszystko zaczęło się w czwartek o 8:22. Nagle zaczęliśmy odbierać dziwne telefony i maile od firm, z którymi nawet nie współpracowaliśmy. Pytali o fakturę na 12 000 zł netto za "analizę e-commerce", której nigdy nie wystawiliśmy.
Szybko zorientowaliśmy się, że ktoś bezprawnie wykorzystał naszą markę do oszustwa na dużą skalę.
Z każdą godziną odkrywaliśmy coraz więcej szczegółów. Okazało się, że oszuści wysłali ponad 400 fałszywych faktur do różnych firm w całej Polsce! Wyobraźcie sobie: gdyby tylko 2% firm dało się nabrać, przestępcy mogliby wyłudzić ponad 100 000 zł.

Przeanalizowaliśmy dokładnie całą sytuację i odkryliśmy schemat działania przestępców:

Oszustwo bazowało na kilku psychologicznych trikach:
Gdy tylko zorientowaliśmy się, co się dzieje, natychmiast przeszliśmy do działania:
Ta sytuacja była dla nas wyzwaniem. Z jednej strony musieliśmy szybko działać, aby zapobiec oszustwom. Z drugiej - chronić naszą reputację i wyjaśniać sytuację zaniepokojonym firmom. Do poniedziałku odebraliśmy ponad 30 telefonów w tej sprawie.
Jesteśmy pod ogromnym wrażeniem reakcji społeczności biznesowej. Otrzymaliśmy dziesiątki telefonów od firm, które chciały nas ostrzec i pomóc. To pokazuje, że wciąż jest w nas dużo empatii i chęci współpracy.
Ta historia to ważna lekcja dla nas wszystkich. Świat cyfrowy, mimo swoich zalet, niesie ze sobą nowe zagrożenia. Musimy być czujni, edukować się nawzajem i wspólnie budować bezpieczniejsze środowisko biznesowe.
Zachęcam Was do dzielenia się tą historią. Im więcej osób będzie świadomych takich zagrożeń, tym trudniej będzie oszustom osiągnąć swój cel.
Jeśli macie podobne doświadczenia lub pytania dotyczące ochrony swojej marki w sieci, podzielcie się nimi w komentarzach. Razem możemy stworzyć silną sieć wzajemnego wsparcia i ochrony.
Pamiętajcie: w dzisiejszych czasach ostrożność to nie paranoja, to konieczność!
Historia zatacza koło - 14 stycznia o godzinie 11:00 zaobserwowaliśmy powtórkę znanego już scenariusza. Do naszego zespołu ponownie zaczęły napływać liczne zgłoszenia od firm, które padły ofiarą nowego wariantu cyberataku. Tym razem przestępcy udoskonalili swoją metodę działania.
Oszuści wykorzystują brak odpowiedniej konfiguracji zabezpieczeń poczty elektronicznej (SPF lub DKIM) po stronie atakowanych firm. Dzięki temu mogą wysyłać wiadomości, które wyglądają jak autentyczna korespondencja pochodząca z firmowych domen ofiar.
To kolejne przypomnienie, jak istotne jest prawidłowe zabezpieczenie firmowych skrzynek pocztowych. Odpowiednia konfiguracja protokołów SPF i DKIM skutecznie utrudnia przestępcom podszywanie się pod adresy mailowe Waszych firm.
Wpis dotyczacy zabezpieczenia poczty
24.06.2026
01.06.2026
Ile kosztuje projekt IT? Poznaj wyceniarkę online JCD.PL, która w kilka minut pomaga oszacować budżet aplikacji, sklepu internetowego lub systemu z AI.
25.05.2026
Lokalne modele AI w firmie: jak wdrożyć self-hosted LLM i korzystać ze sztucznej inteligencji bez wysyłania danych klientów do zewnętrznych usług chmurowych.
Bezpłatna konsultacja — opowiemy jak możemy pomóc i ile to będzie kosztować.