Pracuj bezpiecznie

    Wciśnij play, dopiero gdy wiesz, co jest grane

    Małe biura to ulubiony cel oszustów: są pieniądze, są dane i żaden dział IT nie patrzy im na ręce. Tutaj każdemu tematowi poświęcisz kilka minut i dowiesz się, jak być o krok przed nimi. Z prawdziwymi historiami, kilkoma grami i bez fachowego żargonu.

    Wybierz temat

    Każdy temat z grą albo prawdziwą historią

    Rozpoznaj phishing

    Fałszywe e-maile, zaproszenia w kalendarzu, telefony z „banku” i rozmowy wideo z Twoim „dyrektorem”. Poćwicz w wielkiej rundzie.

    Biuro w domu i Wi-Fi

    Twoja praca, tablet dzieci i smart TV w jednej sieci Wi-Fi? Zobacz, jak je rozdzielić, i zagraj w „Co do której sieci?”.

    Kopie zapasowe

    Dzień bez kopii zapasowej w piktogramach. Potem przetrwaj tydzień pełen katastrof z wybraną przez siebie kopią zapasową.

    Księgowość i podatki

    Fałszywe wiadomości od „Belastingdienst” (holenderski urząd skarbowy), faktury z nowym numerem konta i ochrona Twojego programu księgowego.

    Prawdziwe historie

    Fałszywy kolega z IT, kopia zapasowa w tym samym budynku, w którym wybuchł pożar. Krótko o prawdziwych historiach i o tym, ile kosztowały.

    Włamanie? Pierwsza pomoc

    Co robić w pierwszej godzinie, gdy coś jednak pójdzie nie tak - krok po kroku. Na wszelki wypadek dodaj tę stronę do zakładek.

    Na jednej kartce

    Dziesięć zasad, które oszczędzą Ci większości kłopotów

    • Wiadomość budzi wątpliwości? Zadzwoń do nadawcy pod numer, który znajdziesz samodzielnie.
    • Włącz weryfikację dwuetapową w poczcie e-mail, w banku i w księgowości.
    • Korzystaj z menedżera haseł: wszędzie inne, długie hasło.
    • Niech aktualizacje instalują się same, także na telefonie i routerze.
    • Rób kopie zapasowe według zasady 3-2-1, z jedną kopią, która nie jest podłączona. I testuj przywracanie.
    • Daj gościom i inteligentnym urządzeniom osobną sieć Wi-Fi.
    • Nigdy nie zmieniaj numeru konta tylko na podstawie e-maila.
    • Nie podawaj nikomu danych do logowania, nawet „bankowi” czy „helpdeskowi” przez telefon.
    • Nie instaluj niczego tylko dlatego, że ktoś prosi o to przez telefon.
    • Ustal zawczasu, do kogo się zwrócisz, gdy coś pójdzie nie tak. Nasz formularz kontaktowy jest zawsze otwarty.

    Prawdziwe historie

    Oni też myśleli: nas to nie spotka

    Prawdziwe przypadki streszczone naszymi słowami. Kliknij, a zobaczysz, co się stało i ile to kosztowało, oraz link do całej historii.

    • 2026

      Fałszywy kolega z IT dzwoni do obsługi klienta

      Pracownicy obsługi klienta dużego holenderskiego operatora telekomunikacyjnego, a także miliony jego klientów

      Koszt: Dane z 6,2 mln kont klientów, w tym numery IBAN i numery dokumentów tożsamości. Firma odmówiła zapłaty okupu, a dane zostały opublikowane.

      Co się stało

    • 2017

      Kopia zapasowa była na tym samym serwerze

      Małe holenderskie biuro rachunkowe

      Koszt: Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.

      Co się stało

    • 2022

      Serwer multimedialny na domowym komputerze otworzył firmowy sejf

      Starszy inżynier w firmie, która tworzy menedżer haseł

      Koszt: Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.

      Co się stało

    • 2019

      „Nasza nowa ścieżka płatności”, ze zhakowanej skrzynki pocztowej

      Dział płatności dużego holenderskiego sklepu internetowego oraz jego stały dostawca

      Koszt: Oszuści dostali 751 493 euro. Sąd orzekł, że sklep internetowy musi zapłacić dostawcy jeszcze raz.

      Co się stało

    • 2024

      Dyrektor finansowy na wideorozmowie był fałszywy

      Pracownik działu finansowego międzynarodowej firmy inżynieryjnej w Hongkongu

      Koszt: Około 200 mln dolarów hongkońskich, czyli mniej więcej 25,6 mln dolarów amerykańskich.

      Co się stało

    • 2023

      158 lat istnienia i upadek po jednym ataku

      Brytyjska rodzinna firma transportowa z około 400 ciężarówkami

      Koszt: Bez dokumentacji finansowej bank nie chciał udzielić kredytu. Firma upadła we wrześniu 2023 roku, a około 700 osób straciło pracę.

      Co się stało

    Wciśnij play

    Wolisz, żeby ktoś rzucił na to okiem?

    Razem przejrzymy Twoje urządzenia, konta, Wi-Fi i kopie zapasowe, a potem przygotujemy krótką listę: co zrobić teraz, a co może poczekać.

    Prawdziwa historia - 2026

    Fałszywy kolega z IT dzwoni do obsługi klienta

    Pracownicy obsługi klienta dużego holenderskiego operatora telekomunikacyjnego, a także miliony jego klientów

    Co się stało
    Na początku lutego 2026 roku do biura obsługi klienta zadzwonił mężczyzna, który dobrze mówił po holendersku. Podawał się za kolegę z działu IT: trzeba było rozwiązać problem, a w tym celu zalogować się do wewnętrznego systemu. Na podrobionej stronie logowania pracownik wpisał nazwę użytkownika, hasło i kod weryfikacyjny. Następnie w krótkim czasie pobrano dane milionów klientów. Później oszuści dzwonili do klientów w sprawie „rekompensaty” za wyciek i prosili o kod SMS.
    Dlaczego to zadziałało
    Kolega z IT, problem do rozwiązania od zaraz i angielski żargon IT wtrącany w rozmowę po holendersku. Dodatkowe zabezpieczenie udało się obejść, bo pracownik sam podał kod. Według NOS uprawnienia dostępu były też zbyt szerokie, a pobranie dużej ilości danych nie uruchomiło żadnego alarmu. Firma dowiedziała się o kradzieży dopiero wtedy, gdy odezwali się sami przestępcy.
    Ile to kosztowało
    Dane z 6,2 mln kont klientów, w tym numery IBAN i numery dokumentów tożsamości. Firma odmówiła zapłaty okupu, a dane zostały opublikowane.
    Co by temu zapobiegło
    Prawdziwy dział IT nigdy nie każe logować się przez link podany przez telefon i nigdy nie prosi o Twój kod. Rozłącz się i oddzwoń do helpdesku na numer wewnętrzny. Dla klientów: Twój operator nie dzwoni w sprawie rekompensaty, a kodu SMS nie podawaj nikomu.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2017

    Kopia zapasowa była na tym samym serwerze

    Małe holenderskie biuro rachunkowe

    Co się stało
    12 lutego 2017 roku hakerzy włamali się do sieci i zaszyfrowali wszystkie pliki na serwerze, także pliki kopii zapasowej. Weszli przez dostępne z internetu połączenie do pracy zdalnej, chronione słabym hasłem. Biuro zapłaciło okup i odzyskało pliki. Potem doszło do sprawy sądowej z dostawcą IT.
    Dlaczego to zadziałało
    Jedyna kopia zapasowa była na tym samym urządzeniu co dane, więc ransomware po prostu zaszyfrował ją przy okazji. Drugi dysk, który od czasu do czasu można by zabierać do domu, zaproponowano już w 2010 roku. A hasła uproszczono na prośbę biura.
    Ile to kosztowało
    Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.
    Co by temu zapobiegło
    Kopia zapasowa na tym samym urządzeniu to nie kopia zapasowa. Używaj na zmianę dwóch dysków, z których jeden jest zawsze odłączony i leży poza biurem. I nigdy nie zostawiaj zdalnego dostępu otwartego na internet bez weryfikacji dwuetapowej.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2022

    Serwer multimedialny na domowym komputerze otworzył firmowy sejf

    Starszy inżynier w firmie, która tworzy menedżer haseł

    Co się stało
    Na prywatnym komputerze w domu działał serwer multimedialny z filmami i serialami, do własnego użytku. Aktualizacja zabezpieczeń łatająca znaną lukę była dostępna od maja 2020 roku, ale nigdy jej nie zainstalowano. Przez tę lukę atakujący umieścił na komputerze keylogger. Ten przechwycił hasło główne, gdy inżynier logował się do firmowego sejfu. Z tym hasłem atakujący mógł wynieść kopię zapasową z danymi klientów.
    Dlaczego to zadziałało
    Hobbystyczny serwer na tym samym komputerze, na którym się pracowało, nieaktualizowany od około 75 wersji. Prywatny i służbowy sejf łączyło to samo hasło główne.
    Ile to kosztowało
    Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.
    Co by temu zapobiegło
    Pracuj na sprzęcie służbowym. Serwery hobbystyczne, komputery do gier i inteligentne urządzenia powinny być w osobnej sieci, a nie na komputerze, na którym pracujesz. Aktualizuj wszystko, co jest dostępne z internetu, i nie mieszaj haseł służbowych z prywatnymi.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2019

    „Nasza nowa ścieżka płatności”, ze zhakowanej skrzynki pocztowej

    Dział płatności dużego holenderskiego sklepu internetowego oraz jego stały dostawca

    Co się stało
    Pod koniec listopada 2019 roku przyszedł mail z prawdziwego adresu pracownika stałego dostawcy: „W załączeniu znajdą Państwo naszą nową ścieżkę płatności zgodnie z poleceniem kierownictwa”. Starannie przygotowane pismo podawało numer hiszpańskiego konta. W dwóch uprzejmych przypomnieniach pytano, czy księgowość zaktualizowała już dane. Numer konta zmieniono i od tej pory płatności trafiały do oszustów. W połowie stycznia dostawca zapytał, gdzie są jego pieniądze.
    Dlaczego to zadziałało
    Mail naprawdę przyszedł ze skrzynki dostawcy, z prawdziwym logo. Reguły w zhakowanej skrzynce przenosiły wszystkie odpowiedzi do ukrytego folderu, więc dostawca nigdy nie zobaczył potwierdzenia. Sąd uznał, że sklep internetowy powinien był wykazać „zdrową nieufność”: holenderska firma nagle z hiszpańskim kontem, niezgrabne sformułowania i dobrze znany trik.
    Ile to kosztowało
    Oszuści dostali 751 493 euro. Sąd orzekł, że sklep internetowy musi zapłacić dostawcy jeszcze raz.
    Co by temu zapobiegło
    Nigdy nie zmieniaj numeru konta na podstawie samego maila. Zadzwoń do znanej Ci osoby kontaktowej na numer, który już masz. I chroń własną skrzynkę weryfikacją dwuetapową; sprawdź, czy nie ma w niej reguł, które nie pochodzą od Ciebie.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Dyrektor finansowy na wideorozmowie był fałszywy

    Pracownik działu finansowego międzynarodowej firmy inżynieryjnej w Hongkongu

    Co się stało
    Zaczęło się od wiadomości, która wyglądała na wysłaną przez dyrektora finansowego z Wielkiej Brytanii, w sprawie tajnej transakcji. Pracownik najpierw podejrzewał phishing. Potem odbyła się wideorozmowa z dyrektorem i innymi kolegami, którzy wyglądali i brzmieli dokładnie tak, jak pracownik ich znał. Według policji wszyscy w tej rozmowie byli fałszywi, poza samym pracownikiem. Wykonano piętnaście przelewów. Wszystko wyszło na jaw dopiero wtedy, gdy pracownik zapytał o to centralę.
    Dlaczego to zadziałało
    Autorytet (dyrektor finansowy), poufność i grupa znajomych twarzy rozwiały wątpliwości. Wizerunek i głos podrobiono na podstawie publicznie dostępnych nagrań prawdziwych osób. Jeden pracownik mógł zapłacić piętnaście razy bez weryfikacji przez oddzwonienie i bez drugiego podpisu.
    Ile to kosztowało
    Około 200 mln dolarów hongkońskich, czyli mniej więcej 25,6 mln dolarów amerykańskich.
    Co by temu zapobiegło
    Polecenie przelewu z rozmowy lub czatu wykonuj dopiero wtedy, gdy osobiście oddzwonisz do zleceniodawcy na numer, który już masz. „Tajna” transakcja z pominięciem zwykłej procedury to znak stop, nawet jeśli twarze się zgadzają.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    158 lat istnienia i upadek po jednym ataku

    Brytyjska rodzinna firma transportowa z około 400 ciężarówkami

    Co się stało
    W czerwcu 2023 roku gang ransomware zaszyfrował pliki firmy i dwóch spółek siostrzanych. Atakujący dostali się do środka, odgadując hasło jednego z pracowników za pomocą programu, który wykonuje tysiące prób. Właściciele odmówili zapłaty. W ciągu kilku dni działał już nowy system transportowy, ale dokumentacji finansowej nie udało się odzyskać: przestępcy zniszczyli też kopię zapasową, która miała być bezpiecznie przechowywana gdzie indziej.
    Dlaczego to zadziałało
    Łatwe do odgadnięcia hasło do konta dostępnego z zewnątrz i kopia zapasowa „poza firmą”, do której atakujący i tak mieli dostęp. Miesiąc wcześniej firma wykupiła jeszcze ubezpieczenie cybernetyczne na 1 mln funtów.
    Ile to kosztowało
    Bez dokumentacji finansowej bank nie chciał udzielić kredytu. Firma upadła we wrześniu 2023 roku, a około 700 osób straciło pracę.
    Co by temu zapobiegło
    Ubezpieczenie nie zastąpi kopii zapasowej, do której przestępcy nie mają dostępu. Trzymaj kopię swojej księgowości i faktur offline, a weryfikację dwuetapową włącz na wszystkim, co jest dostępne z zewnątrz.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.