Fałszywe mandaty parkingowe nowym sposobem oszustów. Eksperci T-Mobile ostrzegają przed kampanią SMS

Od początku roku eksperci Security Operations Center T-Mobile wykryli 8635 różnych kampanii phishingowych. Coraz częściej cyberprzestępcy wykorzystują do oszustw sztuczną inteligencję, a jedną z najnowszych metod są wiadomości o rzekomo nieopłaconym parkingu.
Z okazji Europejskiego Miesiąca Cyberbezpieczeństwa eksperci Security Operations Center (SOC) T-Mobile przeanalizowali najważniejsze zagrożenia obserwowane w Polsce w 2026 roku. Dane pokazują, że cyberprzestępcy nieustannie dostosowują swoje metody do codziennych sytuacji i nawyków użytkowników. Celem coraz częściej nie jest samo urządzenie czy system, ale dostęp do naszych kont, danych i cyfrowej tożsamości.

OLX, Vinted, kurierzy. Teraz do listy dołączyły parkingi
Najczęściej wykorzystywaną metodą pozostają kampanie smishingowe, czyli oszustwa realizowane za pomocą wiadomości SMS. W ostatnich miesiącach cyberprzestępcy podszywali się pod serwisy ogłoszeniowe, firmy kurierskie oraz strony związane z kasynami internetowymi. Coraz częściej pojawiają się także wiadomości informujące o rzekomo nieuregulowanej opłacie parkingowej.

Mechanizm działania jest prosty. Wiadomość ma skłonić odbiorcę do kliknięcia w link prowadzący do fałszywej strony płatności. Tam użytkownik proszony jest o podanie danych karty płatniczej lub danych logowania. To właśnie przejmowanie danych dostępowych należy dziś do najszybciej rosnących kategorii cyberzagrożeń. Cyberprzestępcy coraz rzadziej próbują włamywać się do systemów. Znacznie częściej sprawiają, że użytkownicy sami oddają im dostęp do swoich kont.
Skuteczność tych oszustw opiera się na wykorzystaniu sytuacji, które wydają się całkowicie naturalne. Wiadomość o przesyłce, sprzedaży przedmiotu, dopłacie do usługi czy nieopłaconym postoju może wyglądać na zwykłą codzienną informację, dlatego łatwo przeoczyć sygnały ostrzegawcze.

Szczyt aktywności cyberprzestępców przypadł na marzec, kiedy eksperci T-Mobile odnotowali aż 1852 kampanii phishingowych w ciągu jednego miesiąca.

AI sprawia, że oszustwa wyglądają jak prawdziwe komunikaty
Jeszcze kilka lat temu wiele prób oszustw można było rozpoznać po błędach językowych, nienaturalnych sformułowaniach czy źle przygotowanych stronach internetowych. Dziś sytuacja wygląda inaczej. Cyberprzestępcy coraz częściej wykorzystują sztuczną inteligencję do tworzenia wiadomości, które brzmią naturalnie, są poprawne językowo i dopasowane do kontekstu.

– Jeszcze kilka lat temu cyberprzestępcy szukali luk w systemach. Dziś coraz częściej szukają luk w naszej uwadze. Fałszywa informacja o nieopłaconym parkingu, przesyłce czy sprzedaży w internecie nie ma już wyglądać podejrzanie. Ma wyglądać dokładnie tak, jak wiadomość, którą spodziewaliśmy się dostać. To największa zmiana, jaką obserwujemy. Dzięki AI oszustwa stają się coraz bardziej wiarygodne, a granica między prawdziwym komunikatem a próbą wyłudzenia nigdy nie była tak cienka – mówi Janusz Piecuch, Lider Cyberbezpieczeństwa w T-Mobile Polska.

Cyberataki rosną nie tylko w skrzynkach odbiorczych
Zagrożenia nie ograniczają się do prób wyłudzeń danych. Między końcem stycznia a końcem września 2026 roku systemy T-Mobile odnotowały 89 656 alertów związanych z atakami DDoS, których celem jest przeciążenie i czasowe unieruchomienie usług cyfrowych.

Ponad 7,3 tys. alertów dotyczyło ataków przekraczających wolumen 50 Gb/s. Największy zarejestrowany atak osiągnął przepustowość 672 Gb/s.

Jak nie dać się oszukać? Pięć zasad od ekspertów T-Mobile
  1. Zatrzymaj się, zanim klikniesz
    Jeśli wiadomość wywołuje presję czasu, dotyczy płatności lub wymaga natychmiastowego działania, zachowaj szczególną ostrożność.
  2. Nie płać przez link otrzymany w SMS-ie
    Opłaty za parking, przesyłki czy zakupy zawsze warto weryfikować bezpośrednio w aplikacji lub na oficjalnej stronie usługodawcy.
  3. Sprawdzaj adres strony internetowej
    Profesjonalnie wyglądająca witryna również może być fałszywa. Przed podaniem danych zwróć uwagę na adres URL.
  4. Włącz dodatkowe zabezpieczenia konta
    Uwierzytelnianie dwuskładnikowe znacząco utrudnia przejęcie konta nawet wtedy, gdy hasło zostanie ujawnione.
  5. Pamiętaj, że AI działa po obu stronach
    Brak błędów językowych nie jest dziś dowodem wiarygodności. Sztuczna inteligencja pomaga również cyberprzestępcom tworzyć przekonujące oszustwa.
Cyberprzestępcy korzystają z coraz bardziej zaawansowanych narzędzi, jednak najskuteczniejszą linią obrony nadal pozostają świadomość i ostrożność użytkowników. W świecie, w którym oszustwa są coraz bardziej wiarygodne, bezpieczeństwo zaczyna się od umiejętności rozpoznawania zagrożeń i podejmowania świadomych decyzji onli

Inne artykuły

Bądźmy w kontakcie

Jesteś dziennikarzem lub blogerem? Zarejestruj się, by być na bieżąco z informacjami prasowymi.

Zapisując się do newslettera zgadzasz się z Regulaminem. Otwórz pełną treść zgody. W każdym momencie możesz wycofać zgodę.