Gdzie sprawdzić podejrzaną wiadomość? CERT Polska uruchomił nową bazę wiedzy
Nowy serwis wiedza.cert.pl zbiera proste instrukcje dla osób i firm. Wyjaśniamy, kiedy z niego skorzystać, a kiedy od razu zgłosić incydent.
- AUTOR
- Karol Rapacz / CEO Breachroad · OSCP · PNPT
- PUBLIKACJA
- 3 września 2026
- CZAS CZYTANIA
- 7 min czytania
- TEMAT
- Bezpieczeństwo pracowników
Podejrzany SMS zwykle przychodzi w złym momencie. Kurier czeka, konto ma zostać zablokowane, a dopłata wynosi tylko kilka złotych. Człowiek nie potrzebuje wtedy wykładu o cyberbezpieczeństwie. Potrzebuje jednego wiarygodnego miejsca, które odpowie: co mam zrobić teraz?
2 września 2026 roku CERT Polska ogłosił uruchomienie serwisu wiedza.cert.pl. To baza praktycznych materiałów o zagrożeniach, reagowaniu na incydenty i zapobieganiu im. Jest przeznaczona nie tylko dla administratorów, lecz także dla właścicieli firm, osób podejmujących decyzje i zwykłych użytkowników internetu.
Co można tam znaleźć
Na stronie wiedza.cert.pl materiały są ułożone według sytuacji, a nie według nazw produktów. Osobne działy dotyczą między innymi bezpieczeństwa osobistego, obsługi incydentów, dobrych praktyk, procedur oraz odporności infrastruktury. W chwili uruchomienia serwis zawiera kilkadziesiąt artykułów i ma być rozwijany.
Dla osoby, która nie zajmuje się bezpieczeństwem zawodowo, dobrym początkiem jest dział Bezpieczeństwo osobiste. Można tam znaleźć materiały o ochronie telefonu i kont społecznościowych oraz o rozpoznawaniu phishingu. To rozsądny adres do zapisania w zakładkach albo w firmowym intranecie.
Nie oznacza to, że każdą podejrzaną wiadomość trzeba samodzielnie analizować. Baza wiedzy pomaga zrozumieć sytuację i wybrać kolejny krok. Samo zgłoszenie nadal trafia przez formularz incydent.cert.pl, a podejrzany SMS z linkiem można przekazać pod numer 8080.
Trzy chwile, w których warto tam zajrzeć
Zanim coś się wydarzy. Przejrzyj instrukcje razem z rodziną lub zespołem i ustal, gdzie zgłaszacie nietypowe wiadomości. Spokojna lektura jest znacznie łatwiejsza niż szukanie pomocy pod presją.
Gdy wiadomość budzi wątpliwości. Nie klikaj linku tylko po to, aby „sprawdzić, co będzie dalej”. Otwórz bazę ręcznie w nowej karcie, porównaj objawy z opisem phishingu i skontaktuj się z rzekomym nadawcą znanym kanałem.
Po kliknięciu lub podaniu danych. Nie czekaj na pewność, że doszło do oszustwa. Oficjalny poradnik CERT Polska o phishingu zaleca działania zależne od tego, co zostało ujawnione: kontakt z bankiem, zmianę haseł, wylogowanie aktywnych sesji, włączenie uwierzytelniania wieloskładnikowego, a po przekazaniu danych dokumentu także zastrzeżenie numeru PESEL. Utratę pieniędzy należy zgłosić Policji.
Wiedza nie zastępuje szybkiej reakcji
Najczęstszy błąd po kliknięciu podejrzanego linku brzmi: „najpierw poczekam, czy coś się stanie”. Tymczasem zgłoszenie nie jest przyznaniem się do winy ani oskarżeniem konkretnej osoby. To przekazanie informacji, dzięki której bank, pracodawca lub odpowiedni zespół może ograniczyć skutki.
W firmie warto rozdzielić dwie rzeczy. Baza publiczna odpowiada na pytanie „jak rozpoznać i co zrobić”. Wewnętrzna procedura musi jeszcze powiedzieć „do kogo zadzwonić u nas”. Najprostsza wersja mieści się w jednym zdaniu: jeśli wiadomość dotyczy pieniędzy, hasła lub pilnej zmiany danych, zatrzymaj się i zgłoś ją pod wskazany numer albo adres.
Nie wymagaj od pracowników, aby przed zgłoszeniem udowodnili, że wiadomość jest fałszywa. To zadanie dla osoby, która przyjmuje zgłoszenie. Pracownik powinien móc przekazać wątpliwość bez obawy, że zostanie wyśmiany za „fałszywy alarm”.
Fakty i wniosek Breachroad
Informacje o dacie uruchomienia, grupach odbiorców, początkowej liczbie materiałów i planowanym rozwoju serwisu pochodzą z komunikatu CERT Polska. Zakres działów, sposób zgłaszania oraz kroki po phishingu wynikają z materiałów opublikowanych w samej bazie.
Wniosek Breachroad jest prosty: największą wartością nowego serwisu nie jest liczba artykułów, lecz jeden zapamiętany, zaufany adres. Warto połączyć go z krótką procedurą reagowania i ćwiczyć na konkretnych przykładach, zamiast oczekiwać od ludzi znajomości technicznych nazw.
Dobrym uzupełnieniem jest nasz poradnik jak rozpoznawać phishing. Jeśli chcesz przełożyć te zasady na zachowanie całego zespołu, szkolenia cyberbezpieczeństwa dla pracowników uczą bezpiecznej reakcji na wiadomości, telefony i prośby o płatność.


