ARK. 1 · 1 min czytaniaPolska ·

Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty

CERT Orange Polska ostrzega przed SMS-ami rzekomo od GITD o nieopłaconym przejeździe autostradą. Link prowadzi do fałszywej strony rządowej, która wyłudza numer karty, datę ważności i CVV.

Karta wpisu: Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty

CERT Orange Polska ostrzega przed kolejną falą SMS-ów podszywających się pod Główną Inspekcję Transportu Drogowego i straszących nieopłaconym przejazdem autostradą. To oszustwo, nie luka w oprogramowaniu. Link prowadzi do podrobionej strony rządowej, która najpierw prosi o numer rejestracyjny pojazdu, a potem niezależnie od wpisanych znaków ogłasza zaległy mandat. Następnie wyświetla formularz płatności z numerem karty, datą ważności i kodem CVV. Przejęte dane służą do zakupu kryptowalut, kart przedpłaconych lub innych dóbr cyfrowych, co pozwala bez śladu wyprać środki.

Kogo dotyczy

Odbiorców wiadomości w Polsce. Nadawca bywa podszyty pod instytucję, żeby wiadomość wyglądała oficjalnie, a fałszywa strona łudząco przypomina serwisy rządowe.

Co zrobić

Polskie służby państwowe i Inspekcja Transportu Drogowego nigdy nie wysyłają SMS-ów z żądaniem opłacenia mandatu. Wiadomość z ponagleniem i linkiem do płatności pochodzi od oszusta.

TAB. 2

Źródła

1
Instalki — Dostałeś SMS-a o nieopłaconym mandacie? To podstępna pułapkainstalki.pl
TAB. 3

Powiązane

3
20.09.2026PolskaZastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
18.09.2026PolskaSMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy
17.09.2026PolskaPKO Bank Polski ostrzega przed SMS-ami o nowej aplikacji i stronie logowania

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com