Aktualności:
Alerty

Irlandia wśród pięciu krajów szczególnie atakowanych przez grupę oszustów SMS

Raport ENISA wskazuje Irlandię jako jeden z krajów szczególnie atakowanych przez Smishing Triad. Wyjaśniamy, jak działają oszustwa SMS, co oznacza etykieta „Likely Scam” i jak reagować na podejrzane wiadomości.

Drewniane kostki z napisem „SCAM” ułożone na stole wśród rozsypanych liter, ilustracja do artykułu o oszustwach SMS.
Fotografia poglądowa @Markus Winkler
W artykule

Spis treści

    Fałszywy SMS może wyglądać jak wiadomość od banku, firmy kurierskiej lub znanej instytucji. Najnowsza analiza cyberzagrożeń wskazuje Irlandię jako jeden z pięciu krajów, na których szczególnie koncentrowała się działalność grupy Smishing Triad.

    Irlandia wśród pięciu krajów wskazanych przez ENISA

    Smishing Triad szczególnie atakowała Francję, Irlandię, Polskę, Niemcy i Litwę. Tak wynika z raportu ENISA Threat Landscape 2026 dotyczącego zagrożeń cybernetycznych w Unii Europejskiej.

    Dokument został opublikowany 22 września 2026 roku, ale analizuje incydenty i zdarzenia odnotowane od 1 stycznia do 31 grudnia 2025 roku. Dane przedstawione w raporcie dotyczą więc przede wszystkim sytuacji z 2025 roku, a nie bieżących incydentów z 2026 roku.

    ENISA to Agencja Unii Europejskiej ds. Cyberbezpieczeństwa. Wśród zidentyfikowanych technik inżynierii społecznej, czyli metod manipulowania użytkownikiem w celu zdobycia informacji lub skłonienia go do określonego działania, zdecydowanie dominował phishing.

    Czym jest smishing?

    Phishing to oszustwo polegające na podszywaniu się pod zaufaną firmę, instytucję lub inną osobę w celu wyłudzenia informacji. Smishing jest jego odmianą wykorzystującą wiadomości SMS. ENISA również określa tę metodę jako SMS-phishing.

    Przestępcy próbują nakłonić odbiorcę do kliknięcia linku, przekazania danych albo wykonania innej czynności, która może prowadzić do kradzieży informacji lub pieniędzy.

    ComReg, czyli irlandzki regulator rynku telekomunikacyjnego, ostrzega, że fałszywy SMS może wyglądać tak, jakby pochodził od wiarygodnej organizacji. W Irlandii oszuści podszywali się już m.in. pod banki, firmy kurierskie oraz eFlow, operatora bezbramkowego systemu poboru opłat na dublińskiej autostradzie M50. Nawet wiadomość wyglądająca na wysłaną z irlandzkiego numeru nie musi być prawdziwa.

    Jak działa Smishing Triad?

    ENISA opisuje Smishing Triad jako grupę działającą z Chin co najmniej od 2024 roku. Prowadziła ona kampanie smishingowe na dużą skalę, wymierzone m.in. w firmy logistyczne i usługi administracji publicznej.

    Grupa wykorzystywała automatyczne systemy umożliwiające masowe rozsyłanie wiadomości i czerpanie korzyści z wykradzionych danych. ENISA wskazuje Smishing Triad, mydocs i Hazy Hawk jako najbardziej aktywne spośród znanych grup prowadzących oszustwa i podszywających się pod inne podmioty w UE.

    W całym zbiorze ENISA dotyczącym oszustw i podszywania się najczęściej atakowane były firmy i podmioty świadczące usługi cyfrowe – 16,6%, administracja publiczna – 13,4% oraz sektor finansowy i bankowy – 12,5%. Dane te dotyczą całej analizowanej kategorii oszustw, a nie wyłącznie działalności Smishing Triad.

    Podejrzany SMS może być oznaczony „Likely Scam”

    W Irlandii działa SMS Sender ID Registry, czyli rejestr nazw używanych przez firmy i instytucje jako nadawcy wiadomości.

    Sender ID to nazwa wyświetlana na ekranie telefonu zamiast zwykłego numeru, np. nazwa banku lub firmy kurierskiej. Rejestr ma pomóc ograniczać możliwość podszywania się przez oszustów pod znane organizacje.

    Od 3 lipca 2025 roku SMS-y wysyłane z niezarejestrowanych nazw nadawców są w Irlandii oznaczane jako „Likely Scam”, czyli „prawdopodobne oszustwo”. Nie oznacza to jednak automatycznie, że każda tak oznaczona wiadomość jest próbą wyłudzenia.

    Etykieta może pojawić się również przy wiadomości od legalnej organizacji, która nie zarejestrowała jeszcze swojej nazwy. ComReg informuje także, że nowo zarejestrowany Sender ID może być czasowo oznaczany jako „Likely Scam”, dopóki nie zostanie aktywowany przez wszystkich dostawców SMS. Regulator odnotował również przypadki takiego oznaczania już zarejestrowanych nazw i pracuje z operatorami nad rozwiązaniem problemu.

    Według aktualizacji z 17 września 2026 roku w rejestrze znajdowały się 21 842 nazwy nadawców należące do 16 107 właścicieli. Planowane blokowanie wiadomości z niezarejestrowanych nazw zostało odłożone, dlatego obecnie nadal stosowane jest oznaczenie „Likely Scam”.

    Jak rozpoznać podejrzaną wiadomość?

    Sama nazwa nadawcy ani irlandzki numer telefonu nie są wystarczającym dowodem na to, że SMS jest prawdziwy.

    Szczególną ostrożność warto zachować, gdy wiadomość:

    • wymaga szybkiego działania,
    • zawiera nieoczekiwany link,
    • prosi o podanie informacji osobowych lub finansowych,
    • dotyczy płatności, przesyłki albo konta, którego się nie spodziewasz,
    • zawiera błędy językowe lub pochodzi od nieznanego nadawcy.

    ComReg radzi, aby nie działać pod presją i samodzielnie sprawdzić nadawcę, korzystając z oficjalnych danych kontaktowych. Nie należy używać numeru telefonu ani linku podanego w podejrzanej wiadomości.

    Co zrobić po otrzymaniu podejrzanego SMS-a?

    Nie należy klikać linku ani odpowiadać na podejrzaną wiadomość. Nie powinno się również podawać numeru karty, kodu PIN, hasła, danych bankowych ani informacji potrzebnych do logowania.

    Jeśli SMS rzekomo pochodzi z banku, firmy kurierskiej lub innej organizacji, najlepiej skontaktować się z nią samodzielnie. Numer telefonu lub adres strony należy znaleźć niezależnie, zamiast korzystać z informacji znajdujących się w otrzymanej wiadomości.

    Osoba, która po kliknięciu podejrzanego linku przekazała dane bankowe lub informacje dotyczące karty, powinna natychmiast skontaktować się ze swoim bankiem lub wystawcą karty.

    Jeżeli ktoś uważa, że padł ofiarą oszustwa, ComReg zaleca również zgłoszenie sprawy w lokalnym posterunku Garda.

    Źródła i data weryfikacji

    Źródła: ENISA, ComReg, eFlow
    Data weryfikacji: 24 września 2026

    Zauważyłeś błąd? Napisz do redakcji: [email protected]

    Aktualność i korekta

    Informacje w artykule są aktualne na dzień publikacji. Zauważyłeś błąd albo masz ważną aktualizację? Napisz do redakcji: [email protected].

    Podziel się artykułem

    Poleć ten tekst znajomym w Irlandii i Polsce.

    Facebook Messenger WhatsApp Telegram X