Prawdziwe historie

    Ich też to spotkało. Przeczytaj, jak i za jaką cenę.

    Od fałszywego kolegi z IT po kopię zapasową w tym samym budynku, w którym wybuchł pożar. Każda z tych historii wydarzyła się naprawdę. Streszczamy je własnymi słowami i podajemy link do oryginalnego źródła. Nikogo nie wymieniamy z nazwy: liczy się lekcja, a nie to, kto miał pecha.

    Phishing i oszustwa

    Jedno kliknięcie, jeden telefon, jeden przelew

    Fałszywe e-maile, fałszywi koledzy, fałszywy bank w słuchawce, a nawet fałszywy dyrektor na wideorozmowie.

    • 2026

      Fałszywy kolega z IT dzwoni do obsługi klienta

      Pracownicy obsługi klienta dużego holenderskiego operatora telekomunikacyjnego, a także miliony jego klientów

      Koszt: Dane z 6,2 mln kont klientów, w tym numery IBAN i numery dokumentów tożsamości. Firma odmówiła zapłaty okupu, a dane zostały opublikowane.

      Co się stało

    • 2024

      Dyrektor finansowy na wideorozmowie był fałszywy

      Pracownik działu finansowego międzynarodowej firmy inżynieryjnej w Hongkongu

      Koszt: Około 200 mln dolarów hongkońskich, czyli mniej więcej 25,6 mln dolarów amerykańskich.

      Co się stało

    • 2025

      „Tu Państwa bank, dział ds. oszustw”

      Tysiące klientów holenderskich banków

      Koszt: W 2025 roku w Holandii oszuści wyłudzili 25,8 mln euro od niespełna 5900 ofiar. Nieco ponad 45 procent tej kwoty zwrócono z dobrej woli.

      Co się stało

    • 2019

      Mail phishingowy w październiku, uczelnia sparaliżowana w święta

      Holenderski uniwersytet

      Koszt: 30 bitcoinów okupu, wtedy prawie 200 000 euro. Kilkadziesiąt osób z personelu przepracowało całą przerwę świąteczną.

      Co się stało

    • 2024

      „Hej mamo, to mój nowy numer”

      Holendrzy, często rodzice, którzy dostają wiadomość od „kogoś znajomego”

      Koszt: Wśród Holendrów, którzy w 2024 roku padli ofiarą phishingu, 9 procent oszukano właśnie „na przyjaciela w potrzebie”. Łączna kwota nie jest znana.

      Co się stało

    • 2022

      Powiadomienie za powiadomieniem, aż ktoś nacisnął „Zatwierdź”

      Zewnętrzny współpracownik dużej amerykańskiej platformy przewozowej

      Koszt: Kwota nie jest znana. Atakujący dostał się jednak m.in. do Slacka, G Suite i wewnętrznego systemu do faktur, a do tego opublikował wiadomość na kanale Slacka dla całej firmy.

      Co się stało

    • 2024

      Najpierw setki spamowych maili, potem dzwoni „helpdesk”

      Pracownicy różnych organizacji (bez podania nazw)

      Koszt: Microsoft nie podaje kwoty. Po uzyskaniu dostępu pojawiły się kolejne narzędzia hakerskie, a w kilku przypadkach ransomware w całej sieci.

      Co się stało

    • 2024

      Zaproszenie do Teams z kodem, na prawdziwej stronie Microsoftu

      Pracownicy instytucji rządowych, organizacji pozarządowych, firm IT i innych organizacji w Europie i poza nią

      Koszt: Kwota nie jest znana. Atakujący przeszukiwali skrzynki pod kątem słów takich jak „password” i „admin”, wykradali wiadomości i z przejętego konta wysyłali nowe maile phishingowe do współpracowników.

      Co się stało

    • 2024

      Fałszywe zaproszenia same lądowały w Twoim kalendarzu

      Pracownicy około 300 organizacji (bez podania nazw)

      Koszt: Ponad 4000 takich maili w cztery tygodnie, w około 300 organizacjach. Przestępcy mogą wykorzystać te dane do oszustw z użyciem kart kredytowych; kwoty strat nie opublikowano.

      Co się stało

    • 2023

      Konto hotelu przejęte, goście oszukani

      Hotele, które wynajmują pokoje przez dużą platformę rezerwacyjną, oraz ich goście

      Koszt: W Singapurze co najmniej 30 gości straciło łącznie 41 000 dolarów. Pieniądze i dane kart kredytowych stracili też holenderscy podróżni.

      Co się stało

    • 2023

      Telefon do helpdesku: „Nie mogę się zalogować”

      Helpdesk IT dużej amerykańskiej sieci kasyn i hoteli, a także helpdesk producenta środków czystości

      Koszt: Sieć kasyn poinformowała o negatywnym wpływie na wynik rzędu 100 mln dolarów. Producent żąda w pozwie 380 mln dolarów odszkodowania.

      Co się stało

    • 2020

      130 000 SMS-ów w kilka dni

      Dziesiątki tysięcy odbiorców w Holandii

      Koszt: Według Openbaar Ministerie (holenderskiej prokuratury) 60 000 ofiar próby oszustwa. Mężczyzna został skazany na 4,5 roku więzienia.

      Co się stało

    • 2018

      Fałszywy e-mail od MijnOverheid, a do tego kod SMS

      203 Holendrów, którzy mają DigiD (holenderski login do e-urzędu)

      Koszt: Zamknięto 203 konta DigiD i prawdopodobnie zebrano dane osobowe. W drugiej fali według serwisu DutchNews nabrało się 361 osób.

      Co się stało

    • 2019

      „Zeskanuj ten kod QR, żeby odebrać pieniądze”

      Osoby sprzedające coś w internetowym serwisie ogłoszeniowym

      Koszt: Kilkaset zgłoszeń; czasem łupem oszustów padały tysiące euro. Bank najpierw odmówił, ale później jednak pokrył wszystkie straty.

      Co się stało

    • 2024

      Fałszywe naklejki z kodem QR na parkometrach

      Kierowcy w holenderskich i belgijskich miastach

      Koszt: Łączna kwota nieznana. Kto zapłacił, przekazał oszustom dane karty albo konta bankowego.

      Co się stało

    • 2025

      „Twoja karta SIM wygasa”, a Twój numer ma już ktoś inny

      Klienci dwóch dużych holenderskich operatorów komórkowych

      Koszt: Liczby i kwoty nie są znane. Z przejętych kart SIM przestępcy masowo wysyłali fałszywe SMS-y do nowych ofiar, i to z numeru poszkodowanego.

      Co się stało

    • 2024

      „Policja” przyjeżdża po Twoją biżuterię

      77-letnia kobieta z Eindhoven

      Koszt: Do końca października 2025 roku holenderska policja odnotowała ponad 10 000 incydentów z fałszywymi policjantami, wobec 520 w całym 2023 roku. Sprawcy biorą na cel głównie osoby w wieku 70 lat i starsze.

      Co się stało

    • 2023

      Głos jej wnuka, podrobiony przez AI

      Dziadkowie w wieku 73 i 75 lat z Kanady oraz rodzice pewnego mężczyzny z Kanady

      Koszt: Dziadków w porę ostrzegł kierownik banku. Druga rodzina straciła 21 000 dolarów kanadyjskich. W badaniu dla rządu Holandii (2024) tylko 4 procent osób z całą pewnością rozpoznało, że podrobiony głos znanego prezentera radiowego jest fałszywy.

      Co się stało

    • 2025

      Premier poleca inwestycję. Tyle że to nie był on.

      Użytkownicy Facebooka w Holandii

      Koszt: Ofiary mogą w krótkim czasie stracić tysiące euro. W 2025 roku oszustwa inwestycyjne przyniosły osobom prywatnym największe straty spośród wszystkich oszustw zgłoszonych do holenderskiej Fraudehelpdesk, 34,1 mln euro.

      Co się stało

    Pieniądze i księgowość

    Przelew trafił w złe ręce

    Nowy numer konta, tajne przejęcie firmy i aktualizacja programu księgowego.

    • 2019

      „Nasza nowa ścieżka płatności”, ze zhakowanej skrzynki pocztowej

      Dział płatności dużego holenderskiego sklepu internetowego oraz jego stały dostawca

      Koszt: Oszuści dostali 751 493 euro. Sąd orzekł, że sklep internetowy musi zapłacić dostawcy jeszcze raz.

      Co się stało

    • 2018

      Tajne przejęcie w Dubaju, zapłacone w sześciu ratach

      Dyrektor generalny i dyrektor finansowy holenderskiej sieci kin

      Koszt: Ponad 19,2 mln euro. Obaj dyrektorzy stracili pracę.

      Co się stało

    • 2017

      Aktualizacja programu podatkowego paraliżuje firmy na całym świecie

      Użytkownicy ukraińskiego programu podatkowo-księgowego, a za ich pośrednictwem duże firmy na całym świecie

      Koszt: Według Białego Domu łącznie ponad 10 mld dolarów szkód. Sam armator stracił od 250 do 300 mln dolarów.

      Co się stało

    Kopie zapasowe i ransomware

    Kopia zapasowa była. Tak sądzili.

    Na tym samym serwerze, w tym samym budynku, z tym samym hasłem. I dwa szczęśliwe zakończenia.

    • 2017

      Kopia zapasowa była na tym samym serwerze

      Małe holenderskie biuro rachunkowe

      Koszt: Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.

      Co się stało

    • 2023

      158 lat istnienia i upadek po jednym ataku

      Brytyjska rodzinna firma transportowa z około 400 ciężarówkami

      Koszt: Bez dokumentacji finansowej bank nie chciał udzielić kredytu. Firma upadła we wrześniu 2023 roku, a około 700 osób straciło pracę.

      Co się stało

    • 2020

      Dwa dyski na zmianę, a przestępcy nie dostali nic

      Małe holenderskie biuro, które zajmuje się pocztą i dokumentami klientów

      Koszt: Bez okupu. Firma stanęła na jeden dzień, żeby wszystko naprawić.

      Co się stało

    • 1998

      90 procent filmu animowanego skasowane, a kopia zapasowa nie działała

      Duże studio animacji w samym środku produkcji filmu pełnometrażowego

      Koszt: Tydzień pracy na niepewnie przywróconych danych poszedł na marne, a od 10 do 12 osób pracowało cały weekend bez przerwy, żeby wszystko sprawdzić.

      Co się stało

    • 2017

      Baza danych skasowana, a kopie zapasowe okazały się puste

      Internetowa platforma dla programistów

      Koszt: Około 18 godzin przestoju. Przepadły zmiany z ponad sześciu godzin, dotyczące mniej więcej 5000 projektów, 5000 komentarzy i 700 nowych kont użytkowników.

      Co się stało

    • 2021

      Pożar w centrum danych, a kopia zapasowa w tym samym budynku

      Klienci dużego europejskiego dostawcy hostingu, w tym małe francuskie firmy

      Koszt: 14 046 zniszczonych serwerów. W żadnej z dwóch firm nie dało się już odzyskać kopii zapasowej. Sąd pierwszej instancji przyznał firmie programistycznej 153 837 euro.

      Co się stało

    • 2020

      „Welkom2020” i wszystkie kopie zapasowe skasowane

      Holenderska gmina

      Koszt: Łączne koszty około 4,2 mln euro i prawie dwa lata prac naprawczych.

      Co się stało

    • 2019

      Zaszyfrowane także dyski z kopiami: przychodnia się zamyka

      Mała amerykańska przychodnia

      Koszt: 17 grudnia 2019 przychodnia została zamknięta na stałe. Dotknęło to 5835 pacjentów.

      Co się stało

    • 2021

      Okup zapłacony, a potem zupełnie nic

      Holenderski butik odzieżowy ze sklepem internetowym, zatrudniający około dwudziestu osób

      Koszt: Około 500 euro okupu na nic, tygodnie prac naprawczych i od 30 do 40 procent danych straconych na zawsze.

      Co się stało

    Biuro w domu i sieć

    Zaczęło się w domu

    Serwer multimedialny, laptop do gier, profil przeglądarki i routery, które po cichu pracowały dla kogoś innego.

    • 2022

      Serwer multimedialny na domowym komputerze otworzył firmowy sejf

      Starszy inżynier w firmie, która tworzy menedżer haseł

      Koszt: Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.

      Co się stało

    • 2023

      Mod do Minecrafta, który kradnie hasła

      Gracze popularnej gry, często dzieci, oraz wszyscy, którzy korzystają z tego samego komputera

      Koszt: Według firmy Kaspersky w ciągu jednego roku ponad 132 000 młodych graczy stało się celem złośliwego oprogramowania udającego gry, mody i cheaty. Kwota strat nie jest znana.

      Co się stało

    • 2024

      Jeden laptop do pracy, gier i pirackich programów

      Około 165 organizacji, które przechowywały dane na jednej platformie chmurowej

      Koszt: Ostrzeżono około 165 organizacji. Jeden ze sprawców przyznał się później między innymi do kradzieży danych o połączeniach ponad 100 milionów klientów firmy telekomunikacyjnej; grupa dostała ponad 2,5 mln dolarów okupu.

      Co się stało

    • 2023

      Służbowe hasło w prywatnym profilu przeglądarki

      Pracownik firmy, która obsługuje logowanie dla innych firm

      Koszt: Przejrzano pliki 134 klientów, a u 5 klientów przejęto aktywne sesje.

      Co się stało

    • 2016

      Routery i kamery z hasłem fabrycznym

      Właściciele domowych routerów, kamer i rejestratorów wideo, a także ponad 900 000 klientów niemieckiego dostawcy internetu

      Koszt: Ataki przekraczające 1 terabit na sekundę i ponad 900 000 gospodarstw domowych bez internetu.

      Co się stało

    • 2024

      Stare routery, które po cichu pracują dla kogoś innego

      Właściciele zwykłych routerów do domu i małych biur, także w Holandii

      Koszt: NCSC wykryło w Holandii około 150 prawdopodobnie zainfekowanych routerów, część z mniej więcej 13 000 zainfekowanych systemów na całym świecie. Połączenia internetowe ich właścicieli wykorzystywano do ataków na innych.

      Co się stało

    Jak pracujemy

    Tak wybieramy historie

    • Tylko ze źródłem: sąd, instytucje państwowe, policja, organ nadzoru, media albo sama poszkodowana firma.
    • Bez zgadywania: kwoty i liczby przytaczamy dokładnie za źródłem. Jeśli nie ma w nim kwoty, też to zaznaczamy.
    • Anonimowo: w naszych streszczeniach chodzi o to, co się stało, a nie o to, kogo to spotkało.
    • Zostaje na stronie: gdy źródło zniknie, nasze streszczenie pozostaje, z datą, kiedy je sprawdziliśmy.

    Wciśnij play

    Wolisz nie trafić na tę stronę z własną historią?

    Przegląd bezpieczeństwa kosztuje Cię jedno przedpołudnie. Przyglądamy się Twojej poczcie, kopiom zapasowym, sieci i temu, jak sprawdzasz płatności.

    Prawdziwa historia - 2026

    Fałszywy kolega z IT dzwoni do obsługi klienta

    Pracownicy obsługi klienta dużego holenderskiego operatora telekomunikacyjnego, a także miliony jego klientów

    Co się stało
    Na początku lutego 2026 roku do biura obsługi klienta zadzwonił mężczyzna, który dobrze mówił po holendersku. Podawał się za kolegę z działu IT: trzeba było rozwiązać problem, a w tym celu zalogować się do wewnętrznego systemu. Na podrobionej stronie logowania pracownik wpisał nazwę użytkownika, hasło i kod weryfikacyjny. Następnie w krótkim czasie pobrano dane milionów klientów. Później oszuści dzwonili do klientów w sprawie „rekompensaty” za wyciek i prosili o kod SMS.
    Dlaczego to zadziałało
    Kolega z IT, problem do rozwiązania od zaraz i angielski żargon IT wtrącany w rozmowę po holendersku. Dodatkowe zabezpieczenie udało się obejść, bo pracownik sam podał kod. Według NOS uprawnienia dostępu były też zbyt szerokie, a pobranie dużej ilości danych nie uruchomiło żadnego alarmu. Firma dowiedziała się o kradzieży dopiero wtedy, gdy odezwali się sami przestępcy.
    Ile to kosztowało
    Dane z 6,2 mln kont klientów, w tym numery IBAN i numery dokumentów tożsamości. Firma odmówiła zapłaty okupu, a dane zostały opublikowane.
    Co by temu zapobiegło
    Prawdziwy dział IT nigdy nie każe logować się przez link podany przez telefon i nigdy nie prosi o Twój kod. Rozłącz się i oddzwoń do helpdesku na numer wewnętrzny. Dla klientów: Twój operator nie dzwoni w sprawie rekompensaty, a kodu SMS nie podawaj nikomu.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Dyrektor finansowy na wideorozmowie był fałszywy

    Pracownik działu finansowego międzynarodowej firmy inżynieryjnej w Hongkongu

    Co się stało
    Zaczęło się od wiadomości, która wyglądała na wysłaną przez dyrektora finansowego z Wielkiej Brytanii, w sprawie tajnej transakcji. Pracownik najpierw podejrzewał phishing. Potem odbyła się wideorozmowa z dyrektorem i innymi kolegami, którzy wyglądali i brzmieli dokładnie tak, jak pracownik ich znał. Według policji wszyscy w tej rozmowie byli fałszywi, poza samym pracownikiem. Wykonano piętnaście przelewów. Wszystko wyszło na jaw dopiero wtedy, gdy pracownik zapytał o to centralę.
    Dlaczego to zadziałało
    Autorytet (dyrektor finansowy), poufność i grupa znajomych twarzy rozwiały wątpliwości. Wizerunek i głos podrobiono na podstawie publicznie dostępnych nagrań prawdziwych osób. Jeden pracownik mógł zapłacić piętnaście razy bez weryfikacji przez oddzwonienie i bez drugiego podpisu.
    Ile to kosztowało
    Około 200 mln dolarów hongkońskich, czyli mniej więcej 25,6 mln dolarów amerykańskich.
    Co by temu zapobiegło
    Polecenie przelewu z rozmowy lub czatu wykonuj dopiero wtedy, gdy osobiście oddzwonisz do zleceniodawcy na numer, który już masz. „Tajna” transakcja z pominięciem zwykłej procedury to znak stop, nawet jeśli twarze się zgadzają.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2025

    „Tu Państwa bank, dział ds. oszustw”

    Tysiące klientów holenderskich banków

    Co się stało
    Dzwoni „pracownik banku”, czasem z prawdziwym numerem banku na ekranie. Na Twoim koncie dzieje się coś dziwnego i Twoje pieniądze trzeba tymczasowo przelać na „bezpieczne konto”. Albo Twoja karta nie jest już bezpieczna i odbierze ją kurier. Czasem masz zainstalować program w rodzaju AnyDesk, żeby mogli „pomóc”. Dzwoniący często znają już Twoje imię i nazwisko, numer konta, a czasem nawet ostatnie płatności.
    Dlaczego to zadziałało
    Strach, pośpiech i autorytet, uwiarygodnione danymi z wcześniejszego phishingu lub wycieków oraz podrobionym numerem telefonu. Czasem zaczyna się od maila phishingowego, po którym „bank” dzwoni w sprawie zagrożenia dla Twojego konta.
    Ile to kosztowało
    W 2025 roku w Holandii oszuści wyłudzili 25,8 mln euro od niespełna 5900 ofiar. Nieco ponad 45 procent tej kwoty zwrócono z dobrej woli.
    Co by temu zapobiegło
    Twój bank nigdy nie prosi o przelanie pieniędzy na „bezpieczne konto”, nigdy nie odbiera od Ciebie karty i nigdy nie prosi o zdalny dostęp. Rozłącz się i zadzwoń do banku pod numer z tyłu swojej karty.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2019

    Mail phishingowy w październiku, uczelnia sparaliżowana w święta

    Holenderski uniwersytet

    Co się stało
    W połowie października 2019 roku na dwóch stanowiskach pracy otwarto maile phishingowe. Rozesłano kilka ich wersji, a zgłoszenie dotyczące jednej z nich nie zostało właściwie obsłużone. Atakujący przez ponad dwa miesiące poruszali się po sieci. 23 grudnia zaszyfrowali 267 serwerów Windows, w tym serwery pocztowe, serwery plików i kilka serwerów kopii zapasowych.
    Dlaczego to zadziałało
    Około 20 procent użytkowników otwiera maile phishingowe, jak napisała sama uczelnia. Konto administratora służyło też do zwykłych prac konserwacyjnych, na jednym serwerze brakowało aktualizacji, a sieć była dość otwarta. Kopie zapasowe online też dało się zaszyfrować.
    Ile to kosztowało
    30 bitcoinów okupu, wtedy prawie 200 000 euro. Kilkadziesiąt osób z personelu przepracowało całą przerwę świąteczną.
    Co by temu zapobiegło
    Zgłaszaj każdy mail phishingowy i dopilnuj, żeby każde zgłoszenie zostało obsłużone: wystarczyła jedna przeoczona wersja. Trzymaj kopie zapasowe offline, a konta administratorów osobno.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    „Hej mamo, to mój nowy numer”

    Holendrzy, często rodzice, którzy dostają wiadomość od „kogoś znajomego”

    Co się stało
    Wiadomość z nieznanego numeru: „mamo zepsuł mi się telefon, to mój nowy numer”. Stary numer można usunąć. Potem pojawia się problem, który trzeba szybko rozwiązać, a do tego potrzebne są pieniądze. Zdjęcie profilowe pochodzi z mediów społecznościowych, a zadzwonić „akurat się nie da”. Czasem oszuści używają nawet podrobionego głosu.
    Dlaczego to zadziałało
    Emocje (Twoje dziecko w tarapatach), pośpiech i historia, która od razu tłumaczy nieznany numer.
    Ile to kosztowało
    Wśród Holendrów, którzy w 2024 roku padli ofiarą phishingu, 9 procent oszukano właśnie „na przyjaciela w potrzebie”. Łączna kwota nie jest znana.
    Co by temu zapobiegło
    Nigdy nie płać po samej wiadomości: najpierw zadzwoń na stary numer zapisany w Twoich kontaktach. Ustal z rodziną słowo kodowe na wypadek próśb o pieniądze.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2022

    Powiadomienie za powiadomieniem, aż ktoś nacisnął „Zatwierdź”

    Zewnętrzny współpracownik dużej amerykańskiej platformy przewozowej

    Co się stało
    Atakujący prawdopodobnie kupił hasło tego współpracownika w dark webie, po tym, jak złośliwe oprogramowanie zainfekowało jego prywatne urządzenie. Potem raz za razem próbował się zalogować. Za każdym razem współpracownik dostawał prośbę o zatwierdzenie logowania, aż w końcu jedna została zatwierdzona. Według samego atakującego przyszła też wiadomość na WhatsAppie od „IT”: zatwierdź jedną, to przestaną.
    Dlaczego to zadziałało
    Zmęczenie i irytacja, do tego fałszywe wyjaśnienie od „IT”. Prosty przycisk „Zatwierdź” albo „Odmów”, bez przepisywania żadnej liczby.
    Ile to kosztowało
    Kwota nie jest znana. Atakujący dostał się jednak m.in. do Slacka, G Suite i wewnętrznego systemu do faktur, a do tego opublikował wiadomość na kanale Slacka dla całej firmy.
    Co by temu zapobiegło
    Nigdy nie zatwierdzaj logowania, jeśli to nie Ty się logujesz. Seria takich próśb oznacza, że ktoś ma Twoje hasło: od razu to zgłoś i zmień hasło. Dział IT nigdy nie prosi Cię o zatwierdzenie czegokolwiek.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Najpierw setki spamowych maili, potem dzwoni „helpdesk”

    Pracownicy różnych organizacji (bez podania nazw)

    Co się stało
    Atakujący zapisywali adres e-mail ofiary na całą serię newsletterów, aż skrzynka pękała w szwach. Potem dzwonili albo pisali przez Teams, przedstawiając się jako „Help Desk” czy „IT Support”, i proponowali, że rozwiążą problem ze spamem. Ofiara miała otworzyć Szybką pomoc (Quick Assist) i wpisać kod podany przez „helpdesk”. W ten sposób atakujący przejmowali komputer.
    Dlaczego to zadziałało
    Atakujący najpierw sam tworzy problem, a potem dokładnie w porę oferuje rozwiązanie. Szybka pomoc to prawdziwy program Windows, a nazwy w Teams wyglądają na wewnętrzne.
    Ile to kosztowało
    Microsoft nie podaje kwoty. Po uzyskaniu dostępu pojawiły się kolejne narzędzia hakerskie, a w kilku przypadkach ransomware w całej sieci.
    Co by temu zapobiegło
    Pozwól komuś zdalnie zajrzeć do Twojego komputera tylko wtedy, gdy to Ty kontaktujesz się z własnym partnerem IT. Nagła fala spamu, a zaraz potem telefon z ofertą pomocy, to już sygnał ostrzegawczy.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Zaproszenie do Teams z kodem, na prawdziwej stronie Microsoftu

    Pracownicy instytucji rządowych, organizacji pozarządowych, firm IT i innych organizacji w Europie i poza nią

    Co się stało
    Atakujący najpierw nawiązywali kontakt przez WhatsApp, Signal albo Teams, podając się za kogoś ważnego dla wybranej osoby. Po kilku przyjaznych wiadomościach przychodziło zaproszenie na spotkanie w Teams. Kto chciał dołączyć, musiał wpisać kod na stronie logowania Microsoftu. Ten kod generował wcześniej atakujący i w ten sposób dostawał dostęp do konta.
    Dlaczego to zadziałało
    Najpierw budowanie zaufania, a potem strona logowania, która naprawdę należy do Microsoftu: nie ma fałszywego adresu, który dałoby się wychwycić. Ofiara sama przechodzi weryfikację dwuetapową - w imieniu atakującego.
    Ile to kosztowało
    Kwota nie jest znana. Atakujący przeszukiwali skrzynki pod kątem słów takich jak „password” i „admin”, wykradali wiadomości i z przejętego konta wysyłali nowe maile phishingowe do współpracowników.
    Co by temu zapobiegło
    Nigdy nie wpisuj kodu na stronie logowania tylko dlatego, że prosi o to czat albo zaproszenie. Dla organizacji: wyłącz ten sposób logowania (device code) wszędzie, gdzie nikt go nie potrzebuje.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Fałszywe zaproszenia same lądowały w Twoim kalendarzu

    Pracownicy około 300 organizacji (bez podania nazw)

    Co się stało
    Przestępcy wysyłali maile, które wyglądały jak zaproszenie z Kalendarza Google od kogoś, kogo ofiara znała. W zaproszeniu był link do formularza lub rysunku Google, a w nim kolejny przycisk, który udawał reCAPTCHA albo przycisk pomocy. Prowadził on do fałszywej strony, na której ludzie wpisywali dane osobowe, a w końcu dane płatnicze.
    Dlaczego to zadziałało
    Zaufanie do Google i do zwykłych powiadomień z kalendarza oraz nadawca, który wyglądał na znajomego. Gdy programy zabezpieczające zaczęły rozpoznawać te zaproszenia, przestępcy przerzucili się z formularzy na rysunki.
    Ile to kosztowało
    Ponad 4000 takich maili w cztery tygodnie, w około 300 organizacjach. Przestępcy mogą wykorzystać te dane do oszustw z użyciem kart kredytowych; kwoty strat nie opublikowano.
    Co by temu zapobiegło
    Nie klikaj linków w nieoczekiwanym zaproszeniu, nawet jeśli jest już w Twoim kalendarzu. Otwieraj dokumenty tylko tam, gdzie ich miejsce. W Kalendarzu Google możesz ustawić, żeby automatycznie pojawiały się tylko zaproszenia od znanych nadawców.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    Konto hotelu przejęte, goście oszukani

    Hotele, które wynajmują pokoje przez dużą platformę rezerwacyjną, oraz ich goście

    Co się stało
    Hotel dostał maila od „byłego gościa”, który rzekomo zostawił paszport, z linkiem do zdjęć dokumentu. Pod linkiem kryło się złośliwe oprogramowanie, które wykradło dane logowania hotelu do platformy rezerwacyjnej. Z ich pomocą oszuści czytali prawdziwe rezerwacje i wysyłali gościom wiadomości: płatność lub rezerwację trzeba jeszcze „zweryfikować” przez link.
    Dlaczego to zadziałało
    Personel hotelu chce pomagać gościom, a goście dostawali wiadomości z prawdziwymi terminami rezerwacji, czasem nawet przez prawdziwą platformę.
    Ile to kosztowało
    W Singapurze co najmniej 30 gości straciło łącznie 41 000 dolarów. Pieniądze i dane kart kredytowych stracili też holenderscy podróżni.
    Co by temu zapobiegło
    Dla gości: nigdy nie wpisuj ponownie danych karty przez link z wiadomości; sprawdź w aplikacji albo zadzwoń do hotelu. Dla hoteli: nie otwieraj „zdjęć paszportu” od nieznajomych i włącz weryfikację dwuetapową na swoim koncie na platformie.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    Telefon do helpdesku: „Nie mogę się zalogować”

    Helpdesk IT dużej amerykańskiej sieci kasyn i hoteli, a także helpdesk producenta środków czystości

    Co się stało
    Jak twierdzą sami atakujący, wyszukali pracownika w serwisie LinkedIn i zadzwonili do helpdesku, podając się za tę osobę, żeby dostać się do jej konta. W drugiej firmie atakujący dzwonili do zewnętrznego helpdesku i prosili o nowe hasła. Według pozwu tej firmy helpdesk podawał je bez zwykłej weryfikacji: „Aha, okej. No to podam ci hasło, okej?”
    Dlaczego to zadziałało
    Helpdesk chce szybko pomóc, a weryfikacja dzwoniącego opierała się na danych, które atakujący może sam znaleźć. Albo nie było jej wcale.
    Ile to kosztowało
    Sieć kasyn poinformowała o negatywnym wpływie na wynik rzędu 100 mln dolarów. Producent żąda w pozwie 380 mln dolarów odszkodowania.
    Co by temu zapobiegło
    Nigdy nie resetuj hasła ani weryfikacji dwuetapowej tylko dlatego, że ktoś zadzwonił: oddzwoń na numer, który już masz, albo zapytaj przełożonego. Dostajesz powiadomienie o resecie, o który nie prosisz? Zgłoś to od razu.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2020

    130 000 SMS-ów w kilka dni

    Dziesiątki tysięcy odbiorców w Holandii

    Co się stało
    We wrześniu 2020 roku 22-letni mężczyzna w kilka dni wysłał prawie 130 000 SMS-ów, podszywając się między innymi pod Belastingdienst (holenderski urząd skarbowy), PostNL, UPS i DigiD (holenderski login do e-urzędu). Linki prowadziły do fałszywych stron płatności, na których wyłudzał też dane logowania do banku.
    Dlaczego to zadziałało
    Znajome nazwy i link do płatności, w który na telefonie szybko klikasz.
    Ile to kosztowało
    Według Openbaar Ministerie (holenderskiej prokuratury) 60 000 ofiar próby oszustwa. Mężczyzna został skazany na 4,5 roku więzienia.
    Co by temu zapobiegło
    Nigdy nie płać ani nie loguj się przez link z SMS-a. Belastingdienst nie wysyła bezpośrednich próśb o płatność. Samodzielnie otwórz aplikację albo wpisz adres strony.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2018

    Fałszywy e-mail od MijnOverheid, a do tego kod SMS

    203 Holendrów, którzy mają DigiD (holenderski login do e-urzędu)

    Co się stało
    W czerwcu 2018 roku ludzie dostali e-mail z linkiem do fałszywej strony MijnOverheid, skrzynki na wiadomości od holenderskich urzędów. Kto zalogował się tam przez DigiD, podał też kod SMS. Skrypt od razu wykorzystywał te dane, żeby naprawdę się zalogować i przeszukać MijnOverheid. W grudniu przyszła druga fala: w skrzynce miał czekać oficjalny list.
    Dlaczego to zadziałało
    Zaufanie do urzędów i fałszywa strona, która od razu przekazywała dalej kod SMS. Prawdziwe e-maile od MijnOverheid nigdy nie zawierają linku.
    Ile to kosztowało
    Zamknięto 203 konta DigiD i prawdopodobnie zebrano dane osobowe. W drugiej fali według serwisu DutchNews nabrało się 361 osób.
    Co by temu zapobiegło
    Nigdy nie loguj się przez link ani kod QR z wiadomości, która wygląda na wysłaną przez DigiD, MijnOverheid albo Belastingdienst (holenderski urząd skarbowy). Samodzielnie otwórz aplikację albo wpisz adres strony.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2019

    „Zeskanuj ten kod QR, żeby odebrać pieniądze”

    Osoby sprzedające coś w internetowym serwisie ogłoszeniowym

    Co się stało
    Sprzedający dostaje przez WhatsApp wiadomość od „kupującego”. Ten twierdzi, że płaci z konta firmowego, i przysyła kod QR, który trzeba zeskanować aplikacją bankową, żeby „zaakceptować” pieniądze. W rzeczywistości sprzedający podłączał w ten sposób do własnego konta bankowego drugie urządzenie: to należące do oszusta.
    Dlaczego to zadziałało
    Kod QR nie pokazuje, dokąd prowadzi, a skanowanie było prawdziwą funkcją własnej aplikacji bankowej ofiary. Dlatego wszystko wydawało się bezpieczne.
    Ile to kosztowało
    Kilkaset zgłoszeń; czasem łupem oszustów padały tysiące euro. Bank najpierw odmówił, ale później jednak pokrył wszystkie straty.
    Co by temu zapobiegło
    Żeby odebrać pieniądze, nigdy nie trzeba skanować kodu QR. Kto wysyła Ci pieniądze, potrzebuje tylko numeru Twojego konta.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Fałszywe naklejki z kodem QR na parkometrach

    Kierowcy w holenderskich i belgijskich miastach

    Co się stało
    Na parkometrach pojawiły się estetyczne naklejki z napisem „Scan to pay”, które zasłaniały prawdziwe informacje albo wisiały obok nich. Kto zeskanował kod, trafiał na stronę, która wyglądała jak aplikacja parkingowa i prosiła o dane bankowe. Gminy usuwały naklejki i wydawały ostrzeżenia. W Brukseli policja zatrzymała mężczyznę, który miał przy sobie 160 takich naklejek.
    Dlaczego to zadziałało
    Naklejka wygląda oficjalnie i praktycznie, a kod QR ukrywa, dokąd prowadzi.
    Ile to kosztowało
    Łączna kwota nieznana. Kto zapłacił, przekazał oszustom dane karty albo konta bankowego.
    Co by temu zapobiegło
    Za parking płać w samym parkometrze albo w aplikacji, którą już masz. Po każdym zeskanowaniu kodu sprawdź adres w przeglądarce.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2025

    „Twoja karta SIM wygasa”, a Twój numer ma już ktoś inny

    Klienci dwóch dużych holenderskich operatorów komórkowych

    Co się stało
    W 2025 roku klienci dostawali SMS-y i telefony rzekomo od swojego operatora: karta SIM miała wygasnąć, trzeba ją było „zweryfikować” albo „w związku z nowymi przepisami” zamienić na eSIM. Po kliknięciu w link podawali swoje dane, czasem nawet BSN (holenderski numer identyfikacyjny). Niektórzy mieli też przesłać dalej prawdziwy e-mail od operatora albo usunąć jego aplikację. Potem karta SIM była już w rękach przestępców.
    Dlaczego to zadziałało
    Problem, który brzmi technicznie, „nowe przepisy” jako powód i drobne kroki, z których każdy osobno wygląda niewinnie.
    Ile to kosztowało
    Liczby i kwoty nie są znane. Z przejętych kart SIM przestępcy masowo wysyłali fałszywe SMS-y do nowych ofiar, i to z numeru poszkodowanego.
    Co by temu zapobiegło
    Twój operator nigdy nie kontaktuje się w sprawie wygasającej karty SIM ani jej weryfikacji. Usuń wiadomość albo się rozłącz. Jeśli nie masz już kontroli nad swoją kartą SIM, od razu zadzwoń do operatora.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    „Policja” przyjeżdża po Twoją biżuterię

    77-letnia kobieta z Eindhoven

    Co się stało
    Pewnego wieczoru w grudniu 2024 roku zadzwoniła „policja”: przestępcy upatrzyli sobie jej dom, dwóch zatrzymano, a dwóch wciąż jest na wolności. Musiała ponad godzinę pozostać przy telefonie i nie wolno jej było z nikim rozmawiać. Jej kosztowności miały zostać odebrane i bezpiecznie przechowane, a do tego ustalono hasło: „papegaai” (po niderlandzku papuga). Około wpół do ósmej pod drzwiami stanął młody mężczyzna i podał hasło. Zabrał jej kartę bankową, szkatułkę z biżuterią i naszyjnik, który dostała krótko przed śmiercią męża, a do tego poprosił jeszcze o torbę na to wszystko. Tego samego dnia z jej dzielnicy wpłynęły jeszcze cztery podobne zgłoszenia.
    Dlaczego to zadziałało
    Autorytet, strach i izolacja: kogoś, kto przez godzinę nie odkłada słuchawki i z nikim nie może rozmawiać, nikt nie zdąży ostrzec. Hasło tylko uwiarygodniło fałszywego policjanta.
    Ile to kosztowało
    Do końca października 2025 roku holenderska policja odnotowała ponad 10 000 incydentów z fałszywymi policjantami, wobec 520 w całym 2023 roku. Sprawcy biorą na cel głównie osoby w wieku 70 lat i starsze.
    Co by temu zapobiegło
    Policja nigdy nie odbiera pieniędzy, kart bankowych ani biżuterii i nigdy nie każe niczego ukrywać. Rozłącz się, samodzielnie zadzwoń pod 112 i porozmawiaj z kimś, komu ufasz.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 4 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    Głos jej wnuka, podrobiony przez AI

    Dziadkowie w wieku 73 i 75 lat z Kanady oraz rodzice pewnego mężczyzny z Kanady

    Co się stało
    W 2023 roku do pewnej babci w Kanadzie zadzwonił „wnuk”: trafił do aresztu, bez portfela i telefonu, i potrzebował pieniędzy na kaucję. Brzmiał dokładnie jak on. Razem z mężem wypłaciła w swoim banku 3000 dolarów kanadyjskich, dzienny limit, i pojechali do drugiego banku po więcej. Tam kierownik oddziału poprosił ich na bok: inny klient dostał podobny telefon i okazało się, że głos był podrobiony. „Byliśmy przekonani, że rozmawiamy z nim”, powiedziała później. W innej rodzinie zadzwonił „adwokat”: ich syn spowodował śmiertelny wypadek i potrzebował pieniędzy na proces. Przez chwilę słyszeli też „jego” i wysłali 21 000 dolarów kanadyjskich w bitcoinach.
    Dlaczego to zadziałało
    Głos, któremu ufasz, strach i pośpiech. Kilka nagranych zdań wystarczy, żeby podrobić czyjś głos.
    Ile to kosztowało
    Dziadków w porę ostrzegł kierownik banku. Druga rodzina straciła 21 000 dolarów kanadyjskich. W badaniu dla rządu Holandii (2024) tylko 4 procent osób z całą pewnością rozpoznało, że podrobiony głos znanego prezentera radiowego jest fałszywy.
    Co by temu zapobiegło
    Rozłącz się i oddzwoń na numer, który już masz, a nie przyciskiem „oddzwoń”. Zapytaj o coś, co może wiedzieć tylko ta osoba, albo ustal z rodziną słowo kodowe.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 4 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2025

    Premier poleca inwestycję. Tyle że to nie był on.

    Użytkownicy Facebooka w Holandii

    Co się stało
    W 2025 roku na Facebooku pojawiło się podrobione nagranie premiera Holandii, razem z dziennikarzami holenderskiej telewizji publicznej. Premier polecał platformę inwestycyjną: gwarantem miał być holenderski bank centralny, a gospodarstwo domowe miało dzięki niej zyskać stały dochód. Kto kliknął, trafiał na fałszywy serwis informacyjny, zostawiał numer telefonu i musiał najpierw wpłacić 250 euro. Potem dzwonili „doradcy inwestycyjni”, którzy chcieli coraz więcej pieniędzy. Nagranie wyświetlono prawie 250 000 razy.
    Dlaczego to zadziałało
    Znana twarz, instytucja, której ufasz, i niewielka pierwsza kwota. Potem zaczyna się presja przez telefon.
    Ile to kosztowało
    Ofiary mogą w krótkim czasie stracić tysiące euro. W 2025 roku oszustwa inwestycyjne przyniosły osobom prywatnym największe straty spośród wszystkich oszustw zgłoszonych do holenderskiej Fraudehelpdesk, 34,1 mln euro.
    Co by temu zapobiegło
    Nie klikaj w reklamy, w których znane osoby polecają inwestycje, i nie wierz w gwarantowany zysk. Nigdzie nie zostawiaj swojego numeru telefonu, a taką reklamę zgłoś.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 4 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2019

    „Nasza nowa ścieżka płatności”, ze zhakowanej skrzynki pocztowej

    Dział płatności dużego holenderskiego sklepu internetowego oraz jego stały dostawca

    Co się stało
    Pod koniec listopada 2019 roku przyszedł mail z prawdziwego adresu pracownika stałego dostawcy: „W załączeniu znajdą Państwo naszą nową ścieżkę płatności zgodnie z poleceniem kierownictwa”. Starannie przygotowane pismo podawało numer hiszpańskiego konta. W dwóch uprzejmych przypomnieniach pytano, czy księgowość zaktualizowała już dane. Numer konta zmieniono i od tej pory płatności trafiały do oszustów. W połowie stycznia dostawca zapytał, gdzie są jego pieniądze.
    Dlaczego to zadziałało
    Mail naprawdę przyszedł ze skrzynki dostawcy, z prawdziwym logo. Reguły w zhakowanej skrzynce przenosiły wszystkie odpowiedzi do ukrytego folderu, więc dostawca nigdy nie zobaczył potwierdzenia. Sąd uznał, że sklep internetowy powinien był wykazać „zdrową nieufność”: holenderska firma nagle z hiszpańskim kontem, niezgrabne sformułowania i dobrze znany trik.
    Ile to kosztowało
    Oszuści dostali 751 493 euro. Sąd orzekł, że sklep internetowy musi zapłacić dostawcy jeszcze raz.
    Co by temu zapobiegło
    Nigdy nie zmieniaj numeru konta na podstawie samego maila. Zadzwoń do znanej Ci osoby kontaktowej na numer, który już masz. I chroń własną skrzynkę weryfikacją dwuetapową; sprawdź, czy nie ma w niej reguł, które nie pochodzą od Ciebie.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2018

    Tajne przejęcie w Dubaju, zapłacone w sześciu ratach

    Dyrektor generalny i dyrektor finansowy holenderskiej sieci kin

    Co się stało
    W marcu 2018 roku holenderski dyrektor generalny dostał maile, które wyglądały na wysłane przez prezesa francuskiej spółki matki. Chodziło o ściśle poufne przejęcie firmy w Dubaju; miał się odezwać doradca z dużej firmy audytorskiej. Kontakt był dozwolony tylko przez „mój prywatny mail”, bez telefonów, a nawet współpracownicy nie mogli o niczym wiedzieć. W ciągu trzech tygodni do Dubaju trafiło sześć płatności. Sprawa wyszła na jaw dopiero wtedy, gdy francuska centrala zaczęła pytać o pieniądze.
    Dlaczego to zadziałało
    Autorytet, pośpiech, a przede wszystkim tajemnica, która blokowała każdą zwykłą kontrolę: nie dzwonić, nic nie mówić kolegom. Wątpliwości były („Dziwny proces. Pierwszy raz coś takiego widzę”), ale próbę rozmowy telefonicznej zbyto i nikt nie zadzwonił z własnej inicjatywy pod znany numer prezesa.
    Ile to kosztowało
    Ponad 19,2 mln euro. Obaj dyrektorzy stracili pracę.
    Co by temu zapobiegło
    Tajemnica plus pośpiech plus nowe konto oznacza jedno: stop. Oddzwoń do zleceniodawcy na numer, który już masz, nigdy na numer z maila. Żadne polecenie przelewu nie może Ci zabronić poradzenia się współpracownika.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2017

    Aktualizacja programu podatkowego paraliżuje firmy na całym świecie

    Użytkownicy ukraińskiego programu podatkowo-księgowego, a za ich pośrednictwem duże firmy na całym świecie

    Co się stało
    W czerwcu 2017 roku atakujący rozesłali złośliwe oprogramowanie NotPetya w aktualizacji popularnego ukraińskiego programu podatkowo-księgowego. Rozprzestrzeniało się ono samo po sieciach i unieruchamiało komputery; żądanie okupu było tylko przykrywką. U światowego armatora wystarczył jeden komputer z tym programem. Wszystkie kontrolery domeny zostały wyczyszczone, oprócz jednego w Ghanie: akurat był wyłączony z powodu awarii prądu.
    Dlaczego to zadziałało
    Aktualizacja pochodziła z programu, któremu wszyscy ufali. A sieci nie były podzielone na segmenty, więc jeden zainfekowany komputer miał dostęp do wszystkiego.
    Ile to kosztowało
    Według Białego Domu łącznie ponad 10 mld dolarów szkód. Sam armator stracił od 250 do 300 mln dolarów.
    Co by temu zapobiegło
    Komputer z Twoim programem księgowym albo podatkowym aktualizuj na bieżąco i oddziel od reszty sieci, a przetestowaną kopię zapasową trzymaj offline. Nawet zaufana aktualizacja może przynieść ze sobą atak.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2017

    Kopia zapasowa była na tym samym serwerze

    Małe holenderskie biuro rachunkowe

    Co się stało
    12 lutego 2017 roku hakerzy włamali się do sieci i zaszyfrowali wszystkie pliki na serwerze, także pliki kopii zapasowej. Weszli przez dostępne z internetu połączenie do pracy zdalnej, chronione słabym hasłem. Biuro zapłaciło okup i odzyskało pliki. Potem doszło do sprawy sądowej z dostawcą IT.
    Dlaczego to zadziałało
    Jedyna kopia zapasowa była na tym samym urządzeniu co dane, więc ransomware po prostu zaszyfrował ją przy okazji. Drugi dysk, który od czasu do czasu można by zabierać do domu, zaproponowano już w 2010 roku. A hasła uproszczono na prośbę biura.
    Ile to kosztowało
    Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.
    Co by temu zapobiegło
    Kopia zapasowa na tym samym urządzeniu to nie kopia zapasowa. Używaj na zmianę dwóch dysków, z których jeden jest zawsze odłączony i leży poza biurem. I nigdy nie zostawiaj zdalnego dostępu otwartego na internet bez weryfikacji dwuetapowej.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    158 lat istnienia i upadek po jednym ataku

    Brytyjska rodzinna firma transportowa z około 400 ciężarówkami

    Co się stało
    W czerwcu 2023 roku gang ransomware zaszyfrował pliki firmy i dwóch spółek siostrzanych. Atakujący dostali się do środka, odgadując hasło jednego z pracowników za pomocą programu, który wykonuje tysiące prób. Właściciele odmówili zapłaty. W ciągu kilku dni działał już nowy system transportowy, ale dokumentacji finansowej nie udało się odzyskać: przestępcy zniszczyli też kopię zapasową, która miała być bezpiecznie przechowywana gdzie indziej.
    Dlaczego to zadziałało
    Łatwe do odgadnięcia hasło do konta dostępnego z zewnątrz i kopia zapasowa „poza firmą”, do której atakujący i tak mieli dostęp. Miesiąc wcześniej firma wykupiła jeszcze ubezpieczenie cybernetyczne na 1 mln funtów.
    Ile to kosztowało
    Bez dokumentacji finansowej bank nie chciał udzielić kredytu. Firma upadła we wrześniu 2023 roku, a około 700 osób straciło pracę.
    Co by temu zapobiegło
    Ubezpieczenie nie zastąpi kopii zapasowej, do której przestępcy nie mają dostępu. Trzymaj kopię swojej księgowości i faktur offline, a weryfikację dwuetapową włącz na wszystkim, co jest dostępne z zewnątrz.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2020

    Dwa dyski na zmianę, a przestępcy nie dostali nic

    Małe holenderskie biuro, które zajmuje się pocztą i dokumentami klientów

    Co się stało
    Pewnego poniedziałku w lutym 2020 roku osoba zarządzająca biurem nie mogła otworzyć żadnego dokumentu: wszystko było zaszyfrowane, a w notatce żądano bitcoinów. Od razu odcięto wszystkie połączenia, zadzwoniono do partnera IT i sprawdzono, czy ucierpiała kopia zapasowa. Nie ucierpiała. Oprócz codziennej kopii zapasowej w biurze co miesiąc powstawała kopia na zewnętrznym dysku trzymanym poza biurem, przy czym na zmianę używano dwóch dysków.
    Dlaczego to zadziałało
    Sam atak się udał: pliki w biurze zostały zaszyfrowane. Ale comiesięczna kopia była poza zasięgiem przestępców.
    Ile to kosztowało
    Bez okupu. Firma stanęła na jeden dzień, żeby wszystko naprawić.
    Co by temu zapobiegło
    Prosta rotacja dysków zamienia katastrofę w jeden stracony dzień. Albo, jak mówią w tym biurze: „Niby to taki kłopot, ale to nic w porównaniu z kłopotami, jakie masz po ataku”.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 1998

    90 procent filmu animowanego skasowane, a kopia zapasowa nie działała

    Duże studio animacji w samym środku produkcji filmu pełnometrażowego

    Co się stało
    Ktoś uruchomił polecenie kasowania w głównym folderze projektu filmowego i 90 procent filmu zniknęło. Okazało się, że tworzenie kopii zapasowych na taśmach po cichu zawodziło: pliki zrobiły się za duże, a dziennik błędów był na tym samym, zapełnionym dysku. Z pomocą przyszła koleżanka, która po urodzeniu syna pracowała z domu: miała pełną kopię na swoim domowym komputerze. Komputer owinięto kocami, przypięto pasami bezpieczeństwa i zawieziono do studia.
    Dlaczego to zadziałało
    Przywracania z kopii zapasowych nigdy nie testowano, a błąd nie wywołał żadnego alarmu. Kopia, która uratowała film, istniała przypadkiem.
    Ile to kosztowało
    Tydzień pracy na niepewnie przywróconych danych poszedł na marne, a od 10 do 12 osób pracowało cały weekend bez przerwy, żeby wszystko sprawdzić.
    Co by temu zapobiegło
    Kopia zapasowa jest prawdziwa dopiero wtedy, gdy choć raz coś z niej przywrócisz. Zadbaj o to, żeby komunikaty o błędach docierały do człowieka, a kopię w innym miejscu trzymaj celowo, nie przypadkiem.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2017

    Baza danych skasowana, a kopie zapasowe okazały się puste

    Internetowa platforma dla programistów

    Co się stało
    Późnym wieczorem technik chciał naprawić problem z rezerwową bazą danych i skasował folder bazy. Tyle że, jak się okazało, była to baza główna. Technik przerwał po sekundzie czy dwóch, ale wtedy zniknęło już około 300 GB. Potem wyszło na jaw, że miejsce na kopie zapasowe jest puste: zadanie tworzenia kopii kończyło się błędem, a powiadomienia o błędach nigdy nie dotarły. Ratunkiem była kopia, którą tego popołudnia przypadkiem zrobiono do testu.
    Dlaczego to zadziałało
    Kilka metod tworzenia kopii zapasowych, ale żadnej nie przetestowano i nikt nie był ich opiekunem. Firma sama napisała to wprost: nie było opiekuna, więc nikt nie odpowiadał za testowanie.
    Ile to kosztowało
    Około 18 godzin przestoju. Przepadły zmiany z ponad sześciu godzin, dotyczące mniej więcej 5000 projektów, 5000 komentarzy i 700 nowych kont użytkowników.
    Co by temu zapobiegło
    Wyznacz jednego opiekuna kopii zapasowych, testuj przywracanie według stałego harmonogramu i zadbaj o to, żeby kopia zapasowa nie mogła zawieść po cichu.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2021

    Pożar w centrum danych, a kopia zapasowa w tym samym budynku

    Klienci dużego europejskiego dostawcy hostingu, w tym małe francuskie firmy

    Co się stało
    W nocy 10 marca 2021 w centrum danych w Strasburgu wybuchł pożar. Jeden budynek spłonął doszczętnie, drugi częściowo. Mała firma programistyczna miała system produkcyjny w jednym budynku, a kopię zapasową w drugim systemie. Tak przynajmniej sądziła. Po pożarze okazało się, że jedno i drugie stało w tym samym budynku. Francuski broker miał w umowie zapis, że kopia zapasowa jest fizycznie oddzielona; ona również stała w tym samym budynku.
    Dlaczego to zadziałało
    Kopia zapasowa była w tym samym miejscu co oryginał. Klienci bez dopytywania zakładali, że „opcja kopii zapasowej” oznacza: gdzieś indziej.
    Ile to kosztowało
    14 046 zniszczonych serwerów. W żadnej z dwóch firm nie dało się już odzyskać kopii zapasowej. Sąd pierwszej instancji przyznał firmie programistycznej 153 837 euro.
    Co by temu zapobiegło
    Kopia poza siedzibą to inny budynek, a najlepiej inny region albo inny dostawca. Poproś dostawcę o potwierdzenie czarno na białym, gdzie jest Twoja kopia zapasowa, i miej też własną kopię.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2020

    „Welkom2020” i wszystkie kopie zapasowe skasowane

    Holenderska gmina

    Co się stało
    Konto administratora z hasłem „Welkom2020” (czyli „Witaj2020”) i bez weryfikacji dwuetapowej było dostępne z internetu. Po milionach prób logowania atakujący dostali się do środka. 30 listopada 2020 zaszyfrowali systemy i skasowali 89 serwerów wirtualnych. Istniały trzy zestawy danych w różnych miejscach, ale tym samym kontem administratora atakujący mogli usunąć także wszystkie kopie zapasowe.
    Dlaczego to zadziałało
    Hasło łatwe do odgadnięcia, brak weryfikacji dwuetapowej i kopie zapasowe, które jedno konto mogło usunąć co do jednej. Z kopii zapasowej offline, zaproponowanej wcześniej tego roku, nie skorzystano.
    Ile to kosztowało
    Łączne koszty około 4,2 mln euro i prawie dwa lata prac naprawczych.
    Co by temu zapobiegło
    Zasada 3-2-1 nie wystarczy, jeśli jedno konto może skasować wszystkie trzy kopie. Trzymaj jedną kopię offline albo w wersji niemodyfikowalnej, z osobnymi danymi logowania. I nigdy nie ustawiaj hasła typu „Witaj” plus rok.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2019

    Zaszyfrowane także dyski z kopiami: przychodnia się zamyka

    Mała amerykańska przychodnia

    Co się stało
    10 sierpnia 2019 serwery przychodni zostały zaszyfrowane przez ransomware. Przychodnia napisała do pacjentów, że atak zaszyfrował serwery z ich dokumentacją medyczną, a także dyski z kopiami zapasowymi. Odzyskanie danych okazało się niemożliwe.
    Dlaczego to zadziałało
    Dyski z kopiami zapasowymi były dostępne z tych samych systemów co dokumentacja, więc zaszyfrowano je razem z nią.
    Ile to kosztowało
    17 grudnia 2019 przychodnia została zamknięta na stałe. Dotknęło to 5835 pacjentów.
    Co by temu zapobiegło
    Jedna kopia musi być poza zasięgiem sieci: offline, poza siedzibą albo niemodyfikowalna. I testuj przywracanie, zwłaszcza danych, które masz prawny obowiązek przechowywać.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2021

    Okup zapłacony, a potem zupełnie nic

    Holenderski butik odzieżowy ze sklepem internetowym, zatrudniający około dwudziestu osób

    Co się stało
    W pewien poniedziałek wiosną 2021 roku nikt nie miał już dostępu do plików na dysku NAS w sklepie: zdjęć produktów, treści i danych firmy. Hakerzy dostali się do środka przez lukę w urządzeniu NAS i wszystko zaszyfrowali. Właściciel zapłacił około 500 euro okupu. Potem nie stało się zupełnie nic. Firma zajmująca się bezpieczeństwem IT po tygodniach pracy odzyskała od 60 do 70 procent danych, ale wiele plików nie było już w swoich folderach.
    Dlaczego to zadziałało
    W urządzeniu NAS była luka, a ten NAS był jednocześnie miejscem na dane i „kopią zapasową”.
    Ile to kosztowało
    Około 500 euro okupu na nic, tygodnie prac naprawczych i od 30 do 40 procent danych straconych na zawsze.
    Co by temu zapobiegło
    NAS to miejsce na dane, a nie kopia zapasowa. Aktualizuj go i trzymaj z dala od internetu, a płacenie okupu niczego nie gwarantuje. Dziś w tym sklepie stoi urządzenie do przechowywania danych, które nie jest do niczego podłączone.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2022

    Serwer multimedialny na domowym komputerze otworzył firmowy sejf

    Starszy inżynier w firmie, która tworzy menedżer haseł

    Co się stało
    Na prywatnym komputerze w domu działał serwer multimedialny z filmami i serialami, do własnego użytku. Aktualizacja zabezpieczeń łatająca znaną lukę była dostępna od maja 2020 roku, ale nigdy jej nie zainstalowano. Przez tę lukę atakujący umieścił na komputerze keylogger. Ten przechwycił hasło główne, gdy inżynier logował się do firmowego sejfu. Z tym hasłem atakujący mógł wynieść kopię zapasową z danymi klientów.
    Dlaczego to zadziałało
    Hobbystyczny serwer na tym samym komputerze, na którym się pracowało, nieaktualizowany od około 75 wersji. Prywatny i służbowy sejf łączyło to samo hasło główne.
    Ile to kosztowało
    Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.
    Co by temu zapobiegło
    Pracuj na sprzęcie służbowym. Serwery hobbystyczne, komputery do gier i inteligentne urządzenia powinny być w osobnej sieci, a nie na komputerze, na którym pracujesz. Aktualizuj wszystko, co jest dostępne z internetu, i nie mieszaj haseł służbowych z prywatnymi.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    Mod do Minecrafta, który kradnie hasła

    Gracze popularnej gry, często dzieci, oraz wszyscy, którzy korzystają z tego samego komputera

    Co się stało
    W czerwcu 2023 roku okazało się, że szereg popularnych modów do Minecrafta w znanych serwisach z plikami do pobrania był zainfekowany złośliwym oprogramowaniem. Próbowało ono wykradać z przeglądarek dane logowania i pliki cookie, przejmować konta Discord i Microsoft oraz podmieniać adresy kryptowalutowe, a do tego rozprzestrzeniało się na inne pliki na komputerze. Graczom doradzono: zmień wszystkie hasła.
    Dlaczego to zadziałało
    Mody i cheaty często pochodzą z zewnętrznych stron, więc złośliwe oprogramowanie łatwo może podszyć się pod moda. Jeśli gra działa na tym samym komputerze, na którym pracujesz, Twoje zapisane hasła też są w zasięgu ręki.
    Ile to kosztowało
    Według firmy Kaspersky w ciągu jednego roku ponad 132 000 młodych graczy stało się celem złośliwego oprogramowania udającego gry, mody i cheaty. Kwota strat nie jest znana.
    Co by temu zapobiegło
    Komputer, na którym grają dzieci, to nie komputer do pracy. Osobne urządzenia albo przynajmniej osobne konta użytkowników, sprzęt do gier w sieci dla gości i weryfikacja dwuetapowa na Twoich kontach służbowych, żeby samo skradzione hasło nie wystarczyło.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Jeden laptop do pracy, gier i pirackich programów

    Około 165 organizacji, które przechowywały dane na jednej platformie chmurowej

    Co się stało
    Atakujący logowali się do środowisk chmurowych firm za pomocą skradzionych haseł. Zdobyły je infostealery: złośliwe programy, które kradną zapisane hasła. Według badaczy w kilku przypadkach wszystko zaczęło się na laptopach zewnętrznych współpracowników, które służyły też do grania i ściągania nielegalnego oprogramowania. Niektóre hasła skradziono już w 2020 roku i jeszcze po latach działały.
    Dlaczego to zadziałało
    Jedno urządzenie do pracy i rozrywki, zapisane hasła, brak weryfikacji dwuetapowej na kontach i hasła, których nigdy nie zmieniano.
    Ile to kosztowało
    Ostrzeżono około 165 organizacji. Jeden ze sprawców przyznał się później między innymi do kradzieży danych o połączeniach ponad 100 milionów klientów firmy telekomunikacyjnej; grupa dostała ponad 2,5 mln dolarów okupu.
    Co by temu zapobiegło
    Żadnych gier, cracków ani „darmowych” programów na urządzeniu, na którym pracujesz. Włącz weryfikację dwuetapową na każdym koncie służbowym i zmień hasła, które kiedykolwiek były zapisane na wspólnym albo zainfekowanym urządzeniu.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2023

    Służbowe hasło w prywatnym profilu przeglądarki

    Pracownik firmy, która obsługuje logowanie dla innych firm

    Co się stało
    Na służbowym laptopie pracownik był zalogowany w przeglądarce Chrome do prywatnego profilu Google. W tym profilu zapisano nazwę użytkownika i hasło do ważnego konta serwisowego. Prawdopodobnie zhakowano prywatne konto Google albo prywatne urządzenie, a razem z nim wyciekło hasło. W ten sposób atakujący dostał się do systemu obsługi klienta firmy.
    Dlaczego to zadziałało
    Hasła posłusznie synchronizują się ze wszystkimi Twoimi prywatnymi urządzeniami, także wtedy, gdy są to hasła służbowe.
    Ile to kosztowało
    Przejrzano pliki 134 klientów, a u 5 klientów przejęto aktywne sesje.
    Co by temu zapobiegło
    Trzymaj profile służbowe i prywatne w przeglądarce osobno. Zamiast „zapisz hasło” w prywatnym profilu używaj firmowego menedżera haseł.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2016

    Routery i kamery z hasłem fabrycznym

    Właściciele domowych routerów, kamer i rejestratorów wideo, a także ponad 900 000 klientów niemieckiego dostawcy internetu

    Co się stało
    Złośliwe oprogramowanie Mirai nieustannie przeczesywało internet w poszukiwaniu urządzeń, które wciąż miały domyślną nazwę użytkownika i hasło. Korzystało z listy 62 takich kombinacji. W ten sposób przejmowano głównie domowe routery, kamery sieciowe i rejestratory wideo, a potem używano ich razem do potężnych ataków na strony internetowe. Pod koniec listopada 2016 roku ponad 900 000 klientów niemieckiego dostawcy internetu straciło dostęp do sieci po tym, jak nowa odmiana zaatakowała ich routery.
    Dlaczego to zadziałało
    Hasła fabryczne, zdalne zarządzanie dostępne z internetu i brak aktualizacji.
    Ile to kosztowało
    Ataki przekraczające 1 terabit na sekundę i ponad 900 000 gospodarstw domowych bez internetu.
    Co by temu zapobiegło
    Zmień każde domyślne hasło (router, kamera, rejestrator, inteligentne gniazdko), zaktualizuj firmware i wyłącz zdalne zarządzanie oraz UPnP, jeśli ich nie potrzebujesz. Inteligentne urządzenia powinny działać we własnej sieci, z dala od Twojego służbowego laptopa.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Stare routery, które po cichu pracują dla kogoś innego

    Właściciele zwykłych routerów do domu i małych biur, także w Holandii

    Co się stało
    Holenderskie centrum cyberbezpieczeństwa NCSC zbadało routery firm i osób prywatnych, których adresy IP zwracały uwagę masowymi próbami logowania na cudze serwery. Na jednym routerze, który NCSC sprawdziło na miejscu, działały jednocześnie dwa botnety. Ten router miał najnowszy firmware i własne hasło, ale był podłączony bezpośrednio do internetu z otwartym portem. Botnet składał się z routerów, które nie dostawały już aktualizacji, i z takich, których firmware był przestarzały.
    Dlaczego to zadziałało
    Routery, których producent już nie aktualizuje, zarządzanie dostępne z internetu i przekonanie, że router „po prostu działa”. Nowe hasło i najnowszy firmware w tym przypadku nie wystarczyły.
    Ile to kosztowało
    NCSC wykryło w Holandii około 150 prawdopodobnie zainfekowanych routerów, część z mniej więcej 13 000 zainfekowanych systemów na całym świecie. Połączenia internetowe ich właścicieli wykorzystywano do ataków na innych.
    Co by temu zapobiegło
    Wymień routery, których producent już nie wspiera, zmień domyślne hasło i wyłącz zarządzanie przez internet. Masz wątpliwości? Korzystaj z routera od swojego dostawcy internetu. NCSC ujmuje to tak: aktualizuj wszystkie urządzenia sieciowe i wymieniaj te, których producent już nie wspiera.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.