Hakerzy włamali się na konto wiceministra. Lekcja także dla biznesu

1 godzina temu
Zdjęcie: Arkadiusz Myrcha, poseł


Wiceminister sprawiedliwości Arkadiusz Myrcha ostrzegł w serwisie X, iż z jego konta WhatsApp rozsyłano wiadomości z linkiem do rzekomego głosowania. Zaapelował, by nie otwierać odnośnika, i poinformował o zgłoszeniu incydentu. CERT Polska wskazał, iż podobna kampania służy przejmowaniu kont w komunikatorze. Myrcha przez cały czas pełni funkcję sekretarza stanu w Ministerstwie Sprawiedliwości.

Mechanizm nie musi oznaczać zainfekowania telefonu wirusem. Oszuści kierują ofiarę na stronę konkursu lub głosowania, a następnie nakłaniają ją do zeskanowania kodu QR albo podania kodu służącego do połączenia nowego urządzenia z kontem WhatsApp. Po uzyskaniu dostępu wysyłają kolejne wiadomości do kontaktów ofiary, wykorzystując jej wiarygodność.

Sprawa wpisuje się w wyraźny wzrost cyberprzestępczości opartej na socjotechnice. CERT Polska zarejestrował w 2025 roku 260 783 incydenty, o 152 proc. więcej niż rok wcześniej. Aż 97 proc. stanowiły oszustwa komputerowe. Meta zaczęła natomiast wdrażać w WhatsApp dodatkowe ostrzeżenia przy podejrzanych próbach łączenia urządzeń.

Dla firm i instytucji najważniejszym wnioskiem jest to, iż prywatne komunikatory stały się częścią infrastruktury biznesowej i wizerunkowej. Przejęcie konta menedżera, urzędnika lub pracownika może uruchomić lawinę wyłudzeń, narazić organizację na utratę zaufania i utrudnić ocenę, które wiadomości są autentyczne.

Po wykryciu przejęcia należy natychmiast wylogować wszystkie obce urządzenia, ostrzec kontakty i zgłosić podejrzane treści do CERT Polska. Samo szyfrowanie komunikatora nie chroni przed socjotechniką. Najważniejsze pozostają weryfikowanie nietypowych próśb oraz ostrożność wobec kodów QR i kodów dostępu.

Idź do oryginalnego materiału