Oszustwa internetowe wykorzystujące markę PLL LOT oraz Amazon Prime pojawiły się w ostatnim czasie, ostrzegają specjaliści z CERT Orange Polska i CERT Polska. W sieci pojawiły się reklamy i wiadomości, które dotyczą wyłudzenia danych kart płatniczych od użytkowników.
Reklama fałszywej karty LOT premium za 29 zł
Fałszywa oferta karty premium PLL LOT
Na Facebooku pojawiła się reklama podszywająca się pod PLL LOT, która informowała o promocji na elitarne karty premium. Oferta miała obowiązywać przez trzy dni. Kliknięcie w reklamę kierowało na stronę o domenie airlinespl.com, zarejestrowaną 4 sierpnia 2026 roku w St. Kitts i Nevis. Oszuści prowadzili użytkowników przez kilka ekranów, podczas których prosili o podanie danych osobowych, informacji o podróżach, adresu e-mail oraz utworzenie hasła.
Na kolejnym etapie pojawiała się informacja o przyznaniu karty oraz 5000 bonusowych mil. Strona generowała plik PDF udający umowę z PLL LOT, który można było podpisać palcem na ekranie telefonu. Dopiero po tym etapie użytkownik otrzymywał rachunek za kartę, z opcją wyboru między kartą za 29 zł lub 99 zł. Formularz wymagał podania danych prawdziwej karty płatniczej.
CERT Orange Polska zwraca uwagę, że do programu Miles & More można dołączyć bezpłatnie. Dodatkowo, na reklamie opublikowanej w sierpniu 2026 roku drobnym drukiem podano, że promocja obowiązuje do 31 maja 2025 roku, co jest niezgodne z aktualnym terminem.
Fałszywa domena została objęta blokadą CyberTarczy Orange.
Inne oszustwa – fałszywe subskrypcje Amazon Prime i powiadomienia o zaległościach parkingowych
CERT Polska opisał również kampanię oszustów podszywających się pod Amazon. E-mail informuje o rzekomym uruchomieniu subskrypcji Amazon Prime, której odbiorca nie zamawiał. Wiadomość zawiera link do anulowania usługi, który prowadzi na podstawioną stronę przypominającą Amazon. Formularz na tej stronie wymaga podania danych karty płatniczej, które trafiają do oszustów.
Specjaliści z CERT Polska zalecają, aby status subskrypcji sprawdzać bezpośrednio na oficjalnej stronie usługodawcy, logując się na swoje konto, zamiast klikać w linki z wiadomości e-mail.
Dzień wcześniej CERT Polska ostrzegł przed fałszywymi powiadomieniami o zaległej opłacie za postój. Wiadomość o niewielkiej zaległości i groźbie zablokowania konta zawiera przycisk do aktualizacji danych, który prowadzi do strony wyłudzającej dane karty. Ostrzeżenie to pojawiło się w kontekście wakacyjnym, gdy kierowcy często zostawiają samochody na różnych parkingach i mogą nie pamiętać operatora.
Przed dokonaniem płatności w takich sytuacjach zaleca się sprawdzenie adresu witryny oraz potwierdzenie należności u operatora parkingu, na przykład przez oficjalną infolinię.
Podejrzane strony i e-maile można zgłaszać przez incydent.cert.pl oraz usługę „Bezpiecznie w sieci” w aplikacji mObywatel. CERT Polska przyjmuje zgłoszenia również pod numerem SMS 8080.
Opisane przypadki oszustw pokazują różnorodność metod wykorzystywanych przez przestępców do wyłudzania danych płatniczych i zachęcają do ostrożności podczas korzystania z ofert i wiadomości internetowych.

Komentarze
Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.