3 paź 2026
Zagrożenia i Ataki

Phishing podszywający się pod LOT, Amazon i parking — jak się bronić

Oszuści rozpowszechniają fałszywe kampanie phishingowe podszywające się pod znane marki.

31.08.2026 — Monika Rzepecka
Close-up of a computer screen displaying an authentication failed message.
Fot. Markus Spiske / Pexels · Pexels License

Oszustwa phishingowe podszywające się pod popularne marki stanowią rosnące zagrożenie dla użytkowników internetu. W ostatnich miesiącach cyberprzestępcy prowadzili kampanie skierowane przeciwko klientom LOT, Amazon Prime, operatorów parkingowych i autostrad — wszystko po to, aby przejąć dane karty bankowej i hasła dostępu do kont.

Jak działają kampanie phishingowe — wieloetapowy proces oszustwa

Nowoczesne ataki phishingowe nie ograniczają się do jednego pytania o dane. Zamiast tego oszuści konstruują całą sekwencję formularzy, które stopniowo zbierają coraz bardziej wrażliwe informacje.

W przypadku fałszywej kampanii LOT proces przebiegał następująco: najpierw oferta pytała o dane osobowe, następnie o hasło, potem o szczegóły dotyczące podróży, adres e-mail, a na koniec formularz płatności. Na każdym etapie użytkownik czuł się coraz bardziej zobowiązany do kontynuacji, a oszuści gromadzili coraz więcej informacji potrzebnych do przejęcia konta i kradzieży pieniędzy. Fałszywy serwis generował również dokument PDF jako pozorną umowę z PLL LOT, co miało zwiększyć wiarygodność oszustwa.

Konkretne kampanie z sierpnia 2026 roku

W ostatnich miesiącach wykryto kilka zorganizowanych fal phishingu. Oto jak działały:

Oszustwo LOT — fałszywa karta premium

Reklama rozpowszechniana w sierpniu 2026 roku oferowała kartę premium programu Miles & More za zaledwie 29 lub 99 zł, z obietnicą 5000 mil. Wiadomość zawierała datę promocji do 31 maja 2025 roku — czyli datę z przeszłości — co powinno być pierwszym sygnałem ostrzegawczym. Domena oszustów to airlinespl.com, zarejestrowana 4 sierpnia 2026 roku w St. Kitts i Nevis.

Warto wiedzieć: program Miles & More można aktywować całkowicie bezpłatnie. Jeśli widzisz reklamę o opłacie, to na pewno oszustwo.

Kampania Amazon Prime

Oszuści wysyłali e-maile o aktywacji subskrypcji Amazon Prime. Wiadomość zawierała link do formularza, który żądał danych karty bankowej. Ofiary myślały, że muszą potwierdzić swoją subskrypcję — w rzeczywistości przekazywały dostęp do swoich środków finansowych.

Oszustwa dotyczące parkingów i autostrad

W połowie sierpnia 2026 roku rozpowszechniano wiadomości o zaległych opłatach za parking. Podobnie, na początku sierpnia, pojawiły się wiadomości o zagrożeniu pogorszenia zdolności kredytowej z powodu niezapłaconych opłat autostradowych. Oba rodzaje kampanii miały na celu wywarcie presji psychicznej i skłonienie użytkownika do szybkiego kliknięcia linku.

Tabela: Porównanie kampanii phishingowych z sierpnia 2026

KampaniaPodszywająca się podMetoda zbierania danychGłówna groźba
LOTLinie lotnicze PLL LOTWieloetapowy formularz (dane osobowe → hasło → płatność)Kradzież danych karty i credential stuffing
Amazon PrimeAmazon PrimeE-mail z linkiem do formularzaPrzejęcie konta i dostęp do metody płatności
ParkingOperatorzy parkingówWiadomość o zaległościachPrzejęcie danych bankowych
AutostradyOperatorzy autostradWiadomość o zagrożeniu zdolności kredytowejKradzież danych i szantaż psychiczny

Co to oznacza dla Ciebie

Jeśli kiedykolwiek podałeś hasło na podejrzanej stronie, nie panikuj — ale działaj szybko. CERT Orange Polska ostrzega, że przejęte hasło może być wykorzystane do logowania na innych kontach. Oznacza to, że jeśli używasz tego samego hasła na Facebooku, Gmailu czy banku, oszuści mogą spróbować dostępu do tych serwisów.

Pierwszym krokiem jest zmiana hasła na wszystkich ważnych kontach. Jeśli podałeś dane karty bankowej, natychmiast zablokuj kartę poprzez aplikację banku lub zadzwoń na infolinię. Większość banków może wystawić nową kartę w ciągu kilku dni.

Jak się bronić — praktyczne kroki

1. Nigdy nie klikaj linków z wiadomości e-mail o płatnościach lub subskrypcjach. Zamiast tego wpisz adres strony bezpośrednio w przeglądarkę. Jeśli chcesz sprawdzić status subskrypcji Amazon Prime, wejdź na amazon.com — nie poprzez link z wiadomości.

2. Zwróć uwagę na drobne różnice w domenach. Fałszywa domena airlinespl.com może wyglądać jak prawdziwa strona LOT, ale to nie jest oficjalna witryna linii lotniczych. Zawsze sprawdź adres URL w pasku przeglądarki.

3. Bądź ostrożny wobec presji czasowej i groźb. Wiadomości o zalegających płatnościach, zagrożeniu zdolności kredytowej czy konieczności natychmiastowej aktywacji subskrypcji to klasyczne taktyki phishingu. Prawdziwe instytucje dają ci czas na podjęcie decyzji.

4. Korzystaj z narzędzi ochrony. CyberTarcza Orange zablokowała stronę phishingową LOT — oznacza to, że niektórzy operatorzy sieciowi już monitorują oszustwa. Jeśli jesteś klientem Orange, masz dodatkową warstwę ochrony.

5. Zgłoś oszustwo. Jeśli natkniesz się na podejrzaną stronę, poinformuj o tym CERT Polska. Każde zgłoszenie pomaga w walce z cyberprzestępczością.

Podsumowanie — czujność to najlepsza obrona

Oszuści są coraz bardziej wyrafinowani — konstruują kampanie, które wyglądają wiarygodnie, korzystają z presji psychicznej i zbierają dane w etapach. Jednak każde oszustwo ma słabe punkty: niezgodne daty promocji, dziwne domeny, żądania podania danych, których prawdziwe serwisy nigdy nie proszą.

Zapamiętaj: oficjalne strony nigdy nie proszą cię o hasło poprzez e-mail ani formularz. Jeśli wiadomość budzi podejrzenia — nawet najmniejsze — nie klikaj linków. Zawsze wpisz adres serwisu ręcznie i sprawdź tam swoją subskrypcję lub płatności.

Najczęstsze pytania

Jak poznać fałszywą wiadomość o subskrypcji Amazon Prime?

Nigdy nie klikaj w link z wiadomości e-mail — zamiast tego wejdź bezpośrednio na oficjalną stronę Amazon przez przeglądarkę. Oszuści wysyłają e-maile o aktywacji subskrypcji z formularzami żądającymi danych karty.

Czy darmowy program Miles & More wymaga opłaty?

Nie. Program Miles & More można aktywować całkowicie bezpłatnie. Jeśli widzisz reklamę oferującą kartę premium za 29 lub 99 zł, to najprawdopodobniej oszustwo.

Co zrobić, jeśli podałem hasło na podejrzanej stronie?

Natychmiast zmień hasło na tym koncie. CERT Orange Polska ostrzega, że przejęte hasło może być wykorzystane do logowania na innych kontach — sprawdź więc bezpieczeństwo wszystkich ważnych serwisów.

Jak sprawdzić, czy domena jest rzeczywiście stroną LOT?

Zawsze wpisz adres strony ręcznie w przeglądarce zamiast klikać linki z wiadomości. Fałszywe domeny często przypominają oryginalne, ale zawierają drobne różnice w nazwie.

Czy policja może mi pomóc w przypadku phishingu?

Zgłoś incydent do CERT Polska oraz do swojego banku. Instytucje takie jak CyberTarcza Orange mogą zablokować oszustwa na wczesnym etapie.

Na podstawie: Gazeta Prawna. Tekst opracowany redakcyjnie.