WAŻNE
TERAZ

Kłopoty Brauna. Jest wniosek prokuratury o zgodę na zatrzymanie

CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF

CERT Polska alarmuje o kampanii fałszywych powiadomień skierowanych do użytkowników Krajowego Systemu e-Faktur. Kliknięcie niezweryfikowanego linku może prowadzić do infekcji komputera złośliwym oprogramowaniem.

Wroclaw, Polska - 24 stycznia 2026: Od 1 lutego obowiazkowy system KSeF, rejestracja faktur online. Na zdjeciu: telefon ze strona KSEF, gotowka, kalkulator i laptop w tle.
Bartlomiej Magierowski
ksef, faktury, system, biuro, praca, biurowa, fakturowanie, ksiegowosc, rachunkowosc, firmowe, jednoosobowa, dzialalnosc, gospodarcza, gospodarka, firma, podatki, fiskus, e-faktury, efaktury, smartfon, telefon, strona, www, aplikacja, gotowka, kalkulator, laptop, polskie, polska, system fakturowania, faktury, ksef, system, biuro, praca, biurowa, fakturowanie, ksiegowosc, rachunkowosc, firmowe, jednoosobowa, dzialalnosc, gospodarcza, gospodarka, firma, podatki, fiskus, e-faktury, efaktury, smartfon, telefon, strona, www, aplikacja, gotowka, kalkulator, laptop, technologia, pracy, biurko, klawiatura, finansowy, papier, dokumentUwaga na fałszywe powiadomienia KSeF
Źródło zdjęć: © Adobe Stock | Bartlomiej Magierowski
Oskar Ziomek

CERT Polska poinformował o nowej fali cyberataków wymierzonych w użytkowników systemu KSeF. Przestępcy masowo rozsyłają wiadomości e-mail udające oficjalne powiadomienia o wystawieniu nowej faktury do pobrania. W wiadomościach znajduje się link, którego kliknięcie uruchamia proces pobierania niebezpiecznego pliku z serwera kontrolowanego przez oszustów.

Eksperci podkreślają, że schemat ataku opiera się na naturalnej rutynie przedsiębiorców, którzy często otrzymują podobne komunikaty. Atakujący liczą na to, że użytkownicy systemu klikną w przesłany link bez weryfikacji nadawcy oraz autentyczności adresu internetowego. To wystarczy, by uruchomić program szpiegujący lub inny typ malware.

Fałszywe powiadomienie o fakturze
Fałszywe powiadomienie o fakturze © CERT Polska

CERT Polska przestrzega, że otwarcie załącznika z podejrzanej wiadomości może skutkować poważnym ryzykiem dla bezpieczeństwa całej firmy. Zainfekowany komputer może stać się źródłem wycieku poufnych danych lub narzędziem do kolejnych ataków. Procedura pobierania dokumentów powinna odbywać się wyłącznie po uprzednim, samodzielnym zalogowaniu się do autoryzowanej platformy KSeF.

W przypadku otrzymania podejrzanej korespondencji, CERT Polska apeluje o niezwłoczne zgłoszenie incydentu. Użytkownicy mogą to zrobić przez formularz na stronie incydent.cert.pl lub za pośrednictwem aplikacji mObywatel i usługi „Bezpiecznie w sieci”. Każde zgłoszenie zwiększa szanse na szybkie zidentyfikowanie nowych zagrożeń i ograniczenie strat.

Problem oszustw wymierzonych w użytkowników KSeF potwierdza, że cyberprzestępcy stale dopasowują swoje metody do powszechnie wykorzystywanych narzędzi biznesowych. Ochrona przed tego typu atakami wymaga nie tylko dobrej infrastruktury bezpieczeństwa, ale przede wszystkim ostrożności i świadomości użytkowników.

Wybrane dla Ciebie
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟