23 lip 2026
Zagrożenia i Ataki

Platforma Kratos: 15 tys. ataków phishingowych miesięcznie rozbita

Niemieckie i amerykańskie służby wyłączyły platformę Kratos, która obsługiwała 15 tysięcy kampanii phishingowych miesięcznie.

Redakcja · 23 lipca 2026
An anonymous hacker wearing a mask working on a computer in a dark room.
Fot. Tima Miroshnichenko / Pexels · Pexels License

Platforma Kratos była jedną z największych usług phishing-as-a-service w Europie i obsługiwała 15 tysięcy kampanii phishingowych miesięcznie, zanim została rozbita przez niemiecką policję i amerykańskie FBI. Jej likwidacja to znaczący cios dla cyberprzestępczości, ale równocześnie sygnał, że zagrożenie phishingowe pozostaje masowe i realne dla każdego użytkownika internetu.

Jak działała platforma Kratos?

Kratos oferował przestępcom model biznesowy znany jako phishing-as-a-service (PhaaS) — innymi słowy, przestępczość na abonament. Klienci platformy, czyli cyberprzestępcy z całego świata, kupowali za kilkaset dolarów miesięcznie dostęp do gotowych narzędzi i szablonów do przeprowadzania ataków phishingowych.

Model działania był prosty i dostępny nawet dla osób bez umiejętności programistycznych:

  1. Przestępca wybierał szablon fałszywej strony logowania — dostępne były szablony podszywające się pod znane serwisy: banki, Allegro, Facebooka, Gmaila czy poczty elektroniczne
  2. Ustawiał parametry kampanii (cel, odbiorców)
  3. Wysyłał linki do ofiar poprzez maile, SMS-y lub media społecznościowe
  4. Zbierał dane logowania ofiar na fałszywych stronach

Fałszywe strony były profesjonalnie wykonane i łudząco podobne do oryginalnych serwisów, co znacznie zwiększało skuteczność ataków. Platforma reklamowana była w dark webie jako “gwarantująca skuteczność” — a liczby mówią same za siebie.

Skala zagrożenia: 15 tysięcy kampanii miesięcznie

W momencie likwidacji Kratos obsługiwała 15 tysięcy aktywnych kampanii phishingowych miesięcznie. Aby zrozumieć skalę tego zagrożenia, wystarczy podzielić: to średnio 500 kampanii dziennie, czyli setki tysięcy Polaków potencjalnie narażonych na otrzymanie fałszywej wiadomości każdego dnia.

Platforma była wykorzystywana na całym świecie, ale szczególnie intensywnie w Europie. Eksperci z CERT oceniają, że Kratos należał do największych operacji phishing-as-a-service na kontynencie.

Jak przebiegała akcja służb?

Współpraca między niemiecką policją (LKA Niedersachsen) a amerykańskim FBI doprowadziła do:

  • Wyłączenia ponad 200 serwerów obsługujących infrastrukturę Kratosa
  • Zatrzymania twórcy i głównego administratora platformy w Indonezji
  • Zabezpieczenia danych dotyczących ofiar i kampanii

To przykład efektywnej międzynarodowej współpracy w walce z cyberprzestępczością. Jednak rozbiciu jednej platformy nie oznacza końca zagrożenia — przestępcy szybko migrują na inne narzędzia.

Czy Twoje konto mogło paść ofiarą Kratosa?

Jeśli w ostatnich tygodniach:

  • Kliknąłeś w link z podejrzanego maila lub SMS-a
  • Wpisałeś login i hasło na stronie, która wyglądała dziwnie
  • Otrzymałeś wiadomość “od banku” z prośbą o potwierdzenie danych

…Twoje konto mogło zostać przejęte. Objawy kompromitacji to:

  • Dziwne przelewy lub transakcje na koncie
  • Zmiana danych kontaktowych w banku lub poczcie
  • Logowania z nieznanych urządzeń
  • Wiadomości od znajomych, że wysyłałeś im spam

Nie czekaj — jeśli masz choćby cień wątpliwości, podejmij działania natychmiast.

Co zrobić, jeśli podejrzewasz, że padłeś ofiarą phishingu?

Natychmiastowe kroki

  1. Zmień hasła do wszystkich ważnych kont (bank, poczta, media społecznościowe) z bezpiecznego urządzenia
  2. Włącz uwierzytelnianie dwuskładnikowe (2FA) — to jedyna skuteczna ochrona przed skutkami przejęcia hasła
  3. Skontaktuj się z bankiem, jeśli podejrzewasz, że dane bankowe zostały skompromitowane
  4. Sprawdź historię logowań w Google (myaccount.google.com) i Facebooku — poszukaj logowań z nieznanych lokalizacji

Długoterminowa ochrona

  • Włącz powiadomienia o logowaniach z nowych urządzeń
  • Przejrzyj uprawnienia aplikacji trzecich do swoich kont
  • Rozważ zmianę hasła co 3-6 miesięcy
  • Używaj unikalnych haseł do każdego serwisu

Jak się bronić przed phishingiem w przyszłości?

Rozbicie Kratosa to dobra wiadomość, ale część przestępców przeniesie się na inne platformy phishing-as-a-service. Dlatego podstawowe zasady ochrony pozostają kluczowe:

ZasadaOpisCzas wdrożenia
Nie klikaj w linki z mailiZawsze wpisz adres ręcznie w przeglądarce1 minuta na wdrożenie
Włącz 2FAUstaw uwierzytelnianie dwuskładnikowe wszędzie5-10 minut na konto
Sprawdzaj logowaniaRegularnie przeglądaj historię dostępu2 minuty co miesiąc
Używaj menedżera hasełGeneruj unikalne, silne hasła15 minut na konfigurację
Aktualizuj oprogramowanieInstaluj patche bezpieczeństwaAutomatyczne

Co to oznacza dla Ciebie?

Sprawa Kratos to dowód, że cyberprzestępczość stała się przemysłem na skalę masową. Przestępcy nie działają indywidualnie — mają platformy, narzędzia, szablony i usługi wsparcia, jak każdy legalny biznes.

Ale jest też dobra wiadomość: współpraca służb z trzech kontynentów pokazała, że nawet największa platforma może zostać zlikwidowana. Dla Ciebie to jednak przede wszystkim sygnał, by sprawdzić, czy Twoje hasła są bezpieczne — i zrobić to jeszcze dziś.

Każdy z kroków ochrony zajmuje zaledwie minutę, a może uchronić przed utratą oszczędności, kradzieżą tożsamości lub przejęciem konta. W świecie, gdzie 15 tysięcy kampanii phishingowych przebiegało każdego miesiąca, nie ma czasu na odkładanie.

Najczęstsze pytania

Co to jest phishing i jak działa platforma Kratos?

Phishing to atak polegający na wyłudzaniu danych logowania poprzez fałszywe strony lub wiadomości podszywające się pod znane serwisy. Platforma Kratos oferowała przestępcom gotowe szablony takich stron za abonament — wystarczyło wybrać szablon, ustawić cel i wysłać linki ofiarom.

Ile kampanii phishingowych obsługiwała Kratos?

Platforma Kratos obsługiwała 15 tysięcy aktywnych kampanii phishingowych miesięcznie, co oznacza, że każdego dnia setki tysięcy Polaków mogły otrzymać fałszywą wiadomość.

Jak sprawdzić, czy moje konto zostało przejęte przez phishing?

Objawy to: dziwne przelewy na koncie, zmiana danych kontaktowych w banku, logowania z nieznanych urządzeń. Sprawdź historię logowań w Google i Facebooku, a jeśli masz wątpliwości, zmień hasła i włącz 2FA.

Co zrobić, aby się chronić przed phishingiem?

Nie klikaj w linki z maili i SMS-ów od banków — wpisz adres ręcznie w przeglądarce, włącz uwierzytelnianie dwuskładnikowe (2FA) wszędzie gdzie możliwe i regularnie sprawdzaj historię logowań na swoich kontach.

Czy rozbiciu Kratosa koniec phishingowi?

Nie — część przestępców przeniesie się na inne platformy phishing-as-a-service. Dlatego ochrona osobista (silne hasła, 2FA, czujność) pozostaje kluczowa.

Na podstawie: WP. Tekst opracowany redakcyjnie.