Raporty
Raport Bitdefender 2026 o Światowej Inteligencji Oszustw: Oszustwa Online Stały Się Przemysłem Cyberprzestępczości Wieloplatformowej

Raport Bitdefender „The Global Scam Intelligence Report 2026” pokazuje, jak oszustwa online ewoluowały od prostych e-maili phishingowych i fałszywych stron internetowych do skoordynowanego, zindustrializowanego przemysłu cyberprzestępczości. Raport opiera się na danych zebranych z prawdziwych oszustw obserwowanych między 1 stycznia a 31 grudnia 2025 roku, analizując telemetryczne dane z trillionów adresów URL, miliardów wiadomości, żywych ekosystemów reklam, pułapek na połączenia telefoniczne i bezpośrednich zgłoszeń od konsumentów.
Skala jest imponująca. Bitdefender podaje, że straty konsumentów z powodu oszustw w 2025 roku wyniosły około 442 miliardów dolarów, a oszustwa są częścią szerszego, wielomiliardowego modelu biznesowego przestępczości. Ich sondaż przeprowadzony wśród 7 000 konsumentów z siedmiu krajów wykazał, że 1 na 7 osób, czyli 14%, padło ofiarą oszustwa w ciągu ostatniego roku, przy czym Stany Zjednoczone były na czele z 17%, a Wielka Brytania i Australia miały po 16%.
Oszustwa Są Teraz Najszybciej Rozwijającą Się Formą Cyberprzestępczości
Głównym ostrzeżeniem raportu jest to, że oszustwa nie są już izolowanymi aktami oszustwa. Teraz działają jak zorganizowane biznesy, wykorzystując budżety marketingowe, celowanie regionalne, śledzenie wyników, harmonogramy operacyjne i powtarzalne podręczniki, aby dotrzeć do ofiar za pośrednictwem reklam w mediach społecznościowych, SMS, WhatsApp, połączeń głosowych, e-maili, społeczności gier, fałszywych rekomendacji, porwanych cykli informacyjnych i nawet centrów telefonicznych z wykorzystaniem deepfake’ów.
W 2025 roku Bitdefender przeanalizował 2,8 biliona krótkich adresów URL, zidentyfikował i zablokował 10 miliardów adresów URL phishingowych, przeanalizował 1,4 miliarda krótkich wiadomości, śledził reklamy oszustw, które dotknęły 60 milionów ludzi na platformach społecznościowych i wideo, oraz przeanalizował 52 miliony numerów telefonów pod kątem reputacji. Wyniki wskazują na znaczącą zmianę: media społecznościowe wyprzedziły e-mail jako główny wektor ataku, oszustwa finansowe dominują na każdym kanale, operacje oszustw coraz bardziej przypominają legitime biznesy, a zaufanie stało się centralną słabością.
Misinformation Jest Wbudowana w Model Oszustwa
Raport nie przedstawia oszustw głównie przez pryzmat dezinformacji politycznej lub szerokich kampanii dezinformacyjnych. Zamiast tego pokazuje, jak oszustwa są wykorzystywane operacyjnie: oszuści tworzą fałszywe zaufanie, fałszywą pilność, fałszywą rzadkość, fałszywą tożsamość i fałszywą legitymację, aby skłonić ofiary do podjęcia decyzji finansowych lub związanych z poświadczeniami.
To sprawia, że dezinformacja staje się integralną częścią nowoczesnej gospodarki oszustw. Fałszywa reklama inwestycyjna nie jest po prostu złośliwym linkiem. Jest to sfabrykowana narracja. Fałszywe konto biznesowe na WhatsApp nie jest po prostu wiadomością. Jest to fałszywa instytucjonalna tożsamość. Fałszywa rekomendacja celebryty nie jest po prostu wizualnym trickiem. Jest to skrót zaufania. Oszustwo związane z bieżącymi wydarzeniami nie jest po prostu oportunizmem. Jest to próba wstawienia oszustwa w moment, gdy ludzie są już emocjonalnie zaangażowani lub aktywnie szukają informacji.
Oszuści spotykają ludzi tam, gdzie już są, wykorzystując platformy i momenty, które wydają się wystarczająco znajome, aby obniżyć podejrzenia.
Malvertising Stało Się Głównym Polem Bitwy
Jeden z najsilniejszych rozdziałów raportu koncentruje się na malvertisingu. Bitdefender twierdzi, że w 2025 roku złośliwa reklama nie była już niszą taktyką. Stała się głównym kanałem dostarczania oszustw i złośliwego oprogramowania.
Bitdefender Labs ujawnił powtarzające się kampanie, które nadużywały ekosystemów reklam Meta, Google (GOOGL ) i YouTube. Kampanie te obejmowały fałszywe reklamy „TradingView Premium”, które przenosiły się przez platformy, fałszywe rozszerzenia przeglądarki „Meta Verified” zaprojektowane do kradzieży kont, złośliwego oprogramowania kryptograficznego dostarczanego za pośrednictwem sponsorowanych postów oraz fałszywe zaproszenia beta do gier takich jak Battlefield 6 i The Witcher 4.
Wspólnym wątkiem jest to, że atakujący coraz częściej wykorzystują legitime infrastrukturę reklamową do dystrybucji treści złośliwych. To ma znaczenie, ponieważ płatne reklamy powinny przechodzić kontrole weryfikacyjne i często pojawiają się obok legitimmego zawartości, filmów, wyników wyszukiwania i kanałów.
Raport również pokazuje, że kampanie te stają się coraz bardziej zaawansowane technicznie. Niektóre kampanie wykorzystywały łańcuchy złośliwego oprogramowania, przenosiły się przez systemy operacyjne i rozszerzały się z użytkowników komputerów na urządzenia z systemem Android. Inne wykorzystywały logikę front-end i back-end, aby ominąć wykrywanie, serwując czystą zawartość, gdy narzędzia analityczne lub brakujące parametry śledzenia reklam były wykrywane.
Fałszywe Rekomendacje Zamieniły Zaufanie w Broń
Rozdział dotyczący mediów społecznościowych wyjaśnia, że oszuści nie tylko publikują linki. Budują systemy perswazji. Jedna kampania opisana w raporcie uruchomiła ponad 100 złośliwych reklam w ciągu 24 godzin z jednej strony na platformach Meta. Setki skoordynowanych kont na Facebooku promowały strony podszywające się pod Binance, TradingView, MetaMask, ByBit, Gate.io, MEXC i SolFlare.
Kampania wykorzystywała fałszywe rekomendacje celebrytów, takich jak Elon Musk, Zendaya i Cristiano Ronaldo. Te nazwy nie były przypadkowe. Były wykorzystywane jako skróty zaufania, aby sprawić, że oferty związane z kryptowalutami wydawały się znajome, ekscytujące i społecznie zatwierdzone.
Do sierpnia 2025 roku kampania rozprzestrzeniła się na Androida, wdrożono zaawansowanego trojana Brokewell, który mógł streamować ekran, rejestrować naciśnięcia klawiszy, przechwytywać uwierzytelnianie dwuetapowe, kradzież portfeli i dostęp do kamery. Co najmniej 75 złośliwych reklam dotarło do dziesiątków tysięcy użytkowników w UE w ciągu kilku tygodni.
To jest miejsce, w którym oszustwa oparte na dezinformacji stają się szczególnie niebezpieczne. Ofiara nie jest oszukiwana tylko przez fałszywą stronę lub złośliwe oprogramowanie. Jest przedstawiana starannie zaaranżowanemu środowisku, w którym znane marki, sławne osoby, sponsorowane umieszczania i projektowanie platformy łączą się, aby stworzyć iluzję legitymności.
Oszuści Porwali Rzeczywiste Wydarzenia w Czasie Rzeczywistym
Innym wyznacznikiem trendu w raporcie jest szybkość. Bitdefender stwierdził, że oszuści skapitalizowali na cyklach informacyjnych niemal natychmiast, wstawiając się w rzeczywiste wydarzenia, momenty kulturalne, święta, koncerty, wirusowy hype produktów i publiczne żałobę.
Raport cytuję kampanie oszustw związane ze śmiercią papieża Franciszka i tragiczną śmiercią Diogo Joty z Liverpoolu. Sezonowe momenty, takie jak Wielkanoc, Halloween, Black Friday i Boże Narodzenie, również zostały wykorzystane. Wirusowy hype wokół kubka Bearista ze Starbucks (SBUX ) stał się przynętą. Trasy koncertowe z Metallicą i The Weeknd zostały przekształcone w fałszywe oszustwa z biletami. Szczyt podróży wakacyjnych wyzwolił kampanie złośliwego oprogramowania ukierunkowane na partnerów Booking.com.
To jest szczególnie ważny wzorzec dezinformacji. Oszuści monitorują, co ludzie już szukają, lamentują, celebrują lub przewidują, a następnie wykorzystują tę uwagę, aby dostarczyć oszustwo. Oszustwo działa, ponieważ temat jest rzeczywisty, nawet jeśli oferta, link, bilet, promocja, inwestycja lub apelacja jest fałszywa.
To połączenie rzeczywistych wydarzeń z fałszywą infrastrukturą sprawia, że wykrywanie oszustw przez zwykłych użytkowników staje się trudniejsze. Osoba może być sceptyczna wobec losowych wiadomości, ale mniej sceptyczna, gdy oszustwo wydaje się związane z czymś, co już dominuje w jej karmie, skrzynce pocztowej lub zachowaniach wyszukiwania.
Phishing Pozostaje Globalnym Zagrożeniem
Pomimo wzrostu oszustw w mediach społecznościowych i malvertisingu, phishing pozostaje dominującą globalną kategorią oszustw. Bitdefender stwierdził, że phishing stanowił około 24,5% zgłoszonych incydentów na całym świecie. Następnie były oszustwa finansowe i inwestycyjne na poziomie 10,7%, fałszywe sklepy i oszustwa reklamowe na poziomie 9,3%, a oszustwa związane z pracą na poziomie 8,7%.
Oszustwa w mediach społecznościowych stanowiły 7%, podczas gdy oszustwa związane z dostawą reprezentowały 5,9%. Oszustwa randkowe, kryptowalutowe, opłaty zaliczkowe i ankiety były wśród globalnej pierwszej dziesiątki.
Raport podkreśla, że trzy pierwsze kategorie samodzielnie odpowiadają za blisko połowę wszystkich zgłoszonych działań. To sugeruje, że przestępcy koncentrują się na skalowalnych modelach, które mogą być powtarzane w różnych regionach i platformach.
Regionalnie phishing był stale największym zagrożeniem we wszystkich analizowanych rynkach, ale jego waga różniła się w zależności od kraju, przekraczając 30% całkowitej objętości oszustw w niektórych miejscach. Oszustwa finansowe i inwestycyjne radziły sobie dobrze na wielu rynkach zachodnich, podczas gdy fałszywe sklepy i oszustwa reklamowe zajmowały czołowe miejsca w różnych regionach, potwierdzając znaczenie platform społecznościowych i reklam online jako kanałów dystrybucji.
SMS Pozostaje Kanałem o Wysokim Zaufeniu dla Oszustw
Raport przedstawia szczegółowy widok oszustw opartych na SMS, pokazując, że wiadomości tekstowe pozostają jednym z najbardziej intymnych i niebezpiecznych kanałów komunikacji cyfrowej. W przeciwieństwie do e-maila lub treści internetowej, wiadomości SMS pojawiają się bezpośrednio na urządzeniach osobistych obok legitimmego komunikatu od banków, usług dostawczych, członków rodziny, pracodawców i agencji rządowych.
Bitdefender zaobserwował 140 000 klastrów oszustw, 260 000 ryzykownych kampanii i 92 miliony ryzykownych wiadomości. W analizowanym zestawieniu SMS, 5,16% wszystkich analizowanych ruchów SMS było związanych z ryzykownymi kampaniami. Innymi słowy, około 1 na 20 analizowanych wiadomości SMS wykazywało cechy charakterystyczne dla infrastruktury oszustw lub skoordynowanego oszustwa.
Najczęstszą kategorią oszustw SMS były finanse, stanowiące 36% dystrybucji. Rozrywka reprezentowała 22%, dostawa 12%, oszustwa z nagrodami 11%, oszustwa rządowe 9%, opieka zdrowotna 5%, ubezpieczenia 3%, a opłaty za przejazd 2%.
To pokazuje, jak oszuści wykorzystują SMS, aby podszywać się pod instytucje i usługi, z którymi ludzie już się kontaktowali. Fałszywy alert bankowy, powiadomienie o dostawie, wiadomość zdrowotna, ostrzeżenie o opłacie za przejazd lub powiadomienie o nagrodzie może wydawać się prawdopodobne, ponieważ kanał jest już używany do pilnej, transakcyjnej komunikacji.
Oszustwa Finansowe Dominują, Ponieważ Skracają Ścieżkę do Strat
Oszustwa finansowe dominują na SMS, reklamach społecznościowych, WhatsApp, połączeniach głosowych i e-mailach, ponieważ kompresują proces decyzyjny ofiary. Fałszywy phishingowy tekst bankowy tworzy pilność. Fałszywa reklama inwestycyjna wywołuje strach przed pominięciem okazji. Fałszywy telefon od rzekomej instytucji finansowej tworzy autorytet. Konto biznesowe na WhatsApp może sprawić, że fałszywa okazja inwestycyjna wydaje się legitimmą interakcją handlową.
Raport pokazuje, że oszustwa inwestycyjne, phishing bankowy i oszustwa związane z kryptowalutami pojawiają się stale na różnych kanałach. Konkretna pułapka zmienia się w zależności od platformy, ale celem pozostaje to samo: skłonić ofiarę do podjęcia decyzji finansowej przed tym, jak sceptycyzm zdąży się pojawić.
To jest jeden z powodów, dla których oszustwa coraz bardziej przypominają tunele sprzedażowe. Ofiara może najpierw zobaczyć reklamę, następnie trafić na fałszywą stronę, otrzymać wiadomość, a następnie odebrać telefon od „zamknięcia”. Każdy krok jest zaprojektowany, aby zwiększyć zaufanie, zmniejszyć opory i skłonić do płatności, kradzieży poświadczeń, kompromitacji portfela lub przejęcia konta.
Oszustwa w Mediach Społecznościowych Wykorzystują Zaufenie Platformy
Wyniki Bitdefender dotyczące mediów społecznościowych pokazują, jak płatna reklama zmienia psychologię oszustw. W przeciwieństwie do e-maili phishingowych, oszustwa reklamowe w mediach społecznościowych nie trafiają do skrzynki odbiorczej ofiary. Pojawiają się obok legitimmego zawartości w karmach, filmach i sponsorowanych umieszczaniach.
Raport stwierdził, że wskaźnik interakcji ofiar z oszustwami w mediach społecznościowych wyniósł 36%. Najlepsze kategorie to zdrowie, styl i rozrywka, które przewyższyły średnią. Rumunia wyróżniała się, z ponad 40% populacji, które zobaczyły co najmniej jedną oszustwę reklamową. Raport szacuje również ekspozycję w skali populacji, w tym 18,2 miliona Amerykanów, 11,1 miliona Niemców i 8,5 miliona osób w Wielkiej Brytanii.
Kategorie, które nie radziły sobie tak dobrze, takie jak hazard i finanse, nie były całkowicie bezpieczne. Ich niższy poziom zaangażowania może odzwierciedlać wyższy sceptycyzm lub filtrowanie platformy. To jest ważne, ponieważ oszustwa w mediach społecznościowych nie wymagają ekstremalnie wysokich wskaźników konwersji, aby być opłacalne. W skali platformy nawet umiarkowane wskaźniki interakcji mogą produkować duże pulę ofiar.
Konta Biznesowe na WhatsApp Stały Się Infrastrukturą Oszustw
Rozdział raportu dotyczący WhatsApp jest jednym z najbardziej klarownych przykładów, jak oszuści wykorzystują legitymność. Bitdefender stwierdził, że 60% ryzykownych rozmów na WhatsApp na całym świecie pochodziło z kont biznesowych. W samej Indiach firma wykryła ponad 310 000 ryzykownych rozmów na WhatsApp w czasie analizy.
Konto biznesowe na WhatsApp daje oszustom narzędzia, które przypominają legitimmą infrastrukturę obsługi klienta. Konto biznesowe może wyświetlać nazwę marki zamiast losowego numeru telefonu. Może dodać logo, opis biznesu, katalog, szybkie odpowiedzi, automatyczne powitania, etykiety i integracje CRM. W niektórych przypadkach weryfikowane wskaźniki, takie jak niebieskie znaczki, mogą dalej zwiększyć postrzeganą legitymność.
Dla operacji oszustw, które obsługują setki rozmów jednocześnie, te funkcje są potężne. Oszuści mogą zautomatyzować wczesne interakcje, napisać przepływy phishingowe, rozdzielić odpowiedzi i eskalować bardziej wartościowe cele do operatorów ludzkich. Raport opisuje to jako zbrojny tunel sprzedażowy, który jest dokładnie tym, jak wiele nowoczesnych oszustw działa.
Używanie kont biznesowych na WhatsApp różni się w zależności od regionu. W częściach Ameryki Łacińskiej, Indii, Bliskiego Wschodu i Azji Południowo-Wschodniej WhatsApp jest domyślnym kanałem komunikacji biznesowej. Małe detalisty, banki, usługi dostawcze i urzędy rządowe mogą go używać do obsługi pierwszej linii. Na tych rynkach konto biznesowe może wydawać się normalne, a nie podejrzane.
Oszustwo „Głosuj Na Mnie” Pokazuje, Jak Przejęcie Konta Rozprzestrzenia Się
Jeden z przypadków opisanych w raporcie dotyczy oszustwa „Głosuj na mnie”. W tym scenariuszu oszuści kontaktują się z potencjalnymi ofiarami na WhatsApp i wysyłają linki do fałszywych stron internetowych, prosząc o głosowanie na dzieci w konkursie, który obiecuje stypendia za granicą.
Ofiary są pokazywane profesjonalnie wyglądającą stronę internetową z fotografią młodych tancerzy, aby wzmocnić iluzję legitymności. Aby zagłosować, odwiedzający są proszeni o podanie numeru telefonu i kodu weryfikacyjnego. Jednak kod jest tak naprawdę kodem autoryzacji WhatsApp ofiary. Po wprowadzeniu kodu oszuści uzyskują kontrolę nad kontem.
Anatomia oszustwa jest prosta, ale skuteczna. Ofiara otrzymuje wiadomość od kontaktu lub podobnie wyglądającego konta, klikają link do profesjonalnie wyglądającej strony internetowej, wprowadzają numer telefonu, otrzymują kod, a następnie wprowadzają ten kod, aby potwierdzić głos. W tym momencie oszust uzyskuje dostęp.
Szkody nie kończą się na pierwszej ofierze. Po przejęciu konta oszuści mogą wykorzystać je do kontaktu z znajomymi, rodziną i grupami ofiary. Oszustwo rozprzestrzenia się przez relacje zaufania, a nie zimne kontakty.
Oszustwo Kalendarza Adventowego Sephory Zamieniło Ofiary w Dystrybutorów
Inny przypadek opisany w raporcie dotyczy oszustwa kalendarza adventowego Sephory. W przeciwieństwie do oszustwa „Głosuj na mnie”, to oszustwo opierało się bardziej na mechanice wirusowej niż na przejęciu kont.
Ofiary były oferowane „bezpłatny luksusowy kalendarz adventowy” od Sephory. Aby go odebrać, użytkownicy byli proszeni o przesłanie wiadomości do swoich kontaktów na WhatsApp. Niektórzy oszuści używali bardziej realistycznych progów, takich jak prośba o przesłanie wiadomości do 20 kontaktów, zamiast całej listy kontaktów, aby uczynić prośbę bardziej wiarygodną.
Ten rodzaj oszustwa działa, ponieważ konwertuje ofiary w dystrybutorów. Kampania rozprzestrzenia się przez społeczne zaufanie, a nie tylko przez podszywanie się. Wiadomość przesłana przez prawdziwy kontakt jest bardziej prawdopodobna, aby zostać otwarta, zaufana i podjęta, niż ta od nieznanego numeru.
Raport identyfikuje również inne powtarzające się tematy oszustw na WhatsApp, w tym prośby o pomoc w projektach, oferty promocyjne z okazji Black Friday, okazje inwestycyjne w Bitcoin, małe okazje inwestycyjne oraz roszczenia dotyczące grantów rządowych lub instytucjonalnych.
Oszustwa w Grach Wykorzystują Hype, Rzadkość i Pilność
Raport również podkreśla, że gracze są główną grupą docelową w 2025 roku. Kultura gier okazała się atrakcyjna dla cyberprzestępców, ponieważ konta graczy często zawierają cenne aktywa cyfrowe, zapisane metody płatności i zakupy w grze.
Fałszywe zaproszenia beta, obietnice wczesnego dostępu i „wyłączne” wersje gier były wykorzystywane do kradzieży poświadczeń Steam i wdrożenia kradzieży informacji. Tytuły o wysokiej randze generowały przewidywalne fale oszustw. Raport podsumowuje formułę jako hype, rzadkość i pilność.
To jest kolejny przykład oszustwa rodzimego dla platformy. Gracz, który jest zainteresowany wczesnym dostępem do dużego tytułu, może nie interpretować zaproszenia beta w ten sam sposób, w jaki interpretowałby podejrzany e-mail bankowy. Oszustwo udaje się, dopasowując język, timing i kontekst emocjonalny społeczności gier.
Połączenia Głosowe Nadal Działają, Ponieważ Dodają Presję
Połączenia głosowe pozostają jednym z najskuteczniejszych kanałów dostarczania oszustw, ponieważ tworzą pilność, presję emocjonalną i natychmiastową interakcję. W przeciwieństwie do e-maila lub SMS, połączenie telefoniczne pozwala oszustowi na adaptację w czasie rzeczywistym, odpowiedź na wahanie, eskalację perswazji i utrzymanie ofiary zaangażowanej wystarczająco długo, aby wydobyć dane lub pieniądze.
Bitdefender przeanalizował blisko 150 milionów połączeń przychodzących w 2025 roku. Ponad 23,5 miliona zostało sklasyfikowanych jako niepożądane, reprezentując ponad 15% wszystkich połączeń przychodzących odebranych na całym świecie. Firma przetworzyła połączenia z ponad 52 milionów unikalnych numerów telefonów, z których ponad 550 000 zostało zidentyfikowanych jako niepożądane numery.
Raport opisuje operacje oszustw głosowych jako zindustrializowane. Infrastruktura robocallów obsługuje skalę, lokalne spoofing buduje wiarygodność, a operatorzy ludzcy przejmują kontrolę, gdy ofiara angażuje się. Potencjalne ofiary są generowane za pomocą robocallów lub wycieków danych, dzwoniący podążają za zaplanowanymi przepływami inżynierii społecznej, a udane transfery są eskalowane do „zamknięć” szkolonych do wydobywania poświadczeń, dostępu zdalnego lub bezpośrednich płatności.
Ta struktura lustrzuje legitime centra outboundowe lub wsparcia. Różnica polega na tym, że produktem jest oszustwo.
Deepfake Są Już Częścią Operacji Oszustw Inwestycyjnych
Chociaż deepfake nie są głównym tematem raportu, pojawiają się w przypadku oszustwa głosowego. Bitdefender cytuję przypadek z późnego 2024 roku w Kiszyniowie, gdzie 24 podejrzanych zostało zatrzymanych za prowadzenie kilku centrów telefonicznych podejrzanych o wykorzystywanie deepfake’ów do oszustw.
Według raportu oszuści wykorzystywali deepfake polityków, biznesmenów i dziennikarzy, aby przekonać ofiary do „inwestowania” w nieistniejące firmy. Ta sama operacja rzekomo wykorzystywała testy na detektorze kłamstw podczas rekrutacji, aby przesiewać potencjalnych funkcjonariuszy policji pod przykrywką.
Ten przykład jest ważny, ponieważ pokazuje, jak deepfake mogą być zintegrowane z szerszym maszynem oszustw. Deepfake nie zastępuje operacji oszustw. Wzmacnia warstwę perswazji. Połączony z centrami telefonicznymi, skryptami, fałszywymi narracjami inwestycyjnymi i wyszkolonymi „zamknięciami”, syntetyczne media stają się kolejnym narzędziem do tworzenia zaufania.
To sprawia, że deepfake są szczególnie niebezpieczne w oszustwach inwestycyjnych. Ofiary nie są proszone o uwierzenie anonimowemu dzwoniącemu. Mogą być pokazane lub poinformowane, że rozpoznawalna postać publiczna, executive, celebryta, polityk lub dziennikarz potwierdza okazję.
Centra Oszustw Działają Jak Biznesy
Rozdział raportu dotyczący kontekstu globalnego dodaje kolejną warstwę, omawiając masowe aresztowania i działania egzekwowania prawa w krajach takich jak Kambodża i Mjanma, a także przypadki centrów telefonicznych w Europie i Stanach Zjednoczonych.
Kambodża prowadziła jedną z największych kampanii egzekwowania prawa przeciwko oszustwom w regionie w 2025 roku. Władze przeprowadziły koordynowane naloty w różnych prowincjach, zamknęły setki podejrzanych ośrodków oszustw online, zatrzymały tysiące podejrzanych i skonfiskowały sprzęt wykorzystywany do operacji oszustw. Raport zauważa również humanitarny aspekt: wielu pracowników uwolnionych z ośrodków oszustw lub uciekających z nich znalazło się w schroniskach z minimalnym wsparciem po cięciach w pomocy zagranicznej, tworząc drugi kryzys wokół osób poszkodowanych przez prace w oszustwach.
Sytuacja w Mjanmie była bardziej skomplikowana z powodu polityki i konfliktu. Centra oszustw, w szczególności duże ośrodki takie jak KK Park w pobliżu granicy z Tajlandią, były celem działań egzekwowania prawa. Junta wojskowa twierdziła, że oczyściła KK Park, uwolniła ponad 2 000 pracowników i skonfiskowała sprzęt internetu satelitarnego często wykorzystywany do utrzymania operacji oszustw. Niezależna weryfikacja skuteczności egzekwowania prawa różniła się.
W Europie i Amerykach raport odnosi się do centrów oszustw inwestycyjnych w Hiszpanii i Portugalii, centrów telefonicznych w stylu boiler room dla inwestycji kryptowalutowych w Niemczech, sieci w Stanach Zjednoczonych zaangażowanych w oszustwa wsparcia technicznego i podszywanie się pod IRS, a także do przypadku centrum telefonicznego w Kiszyniowie związanego z deepfake.
Wszystkie te przykłady pokazują, że gospodarka oszustw ma infrastrukturę fizyczną, a nie tylko cyfrową. Za złośliwymi linkami, fałszywymi reklamami i oszustwami stoją często zorganizowane zespoły z biurami, płacą, skryptami, menedżerami, wskaźnikami KPI i strategiami regionalnymi.
Zaufanie Jest Podstawową Słabością
Przez wszystkie kanały powtarzającym się tematem jest zaufanie. SMS działa, ponieważ ludzie ufają wiadomościom od banków, usług dostawczych i pracodawców. Oszustwa na WhatsApp działają, ponieważ ludzie ufają kontaktom i kontom biznesowym. Oszustwa w mediach społecznościowych działają, ponieważ ludzie ufają reklamom umieszczonym w znanych platformach. Oszustwa głosowe działają, ponieważ interakcja na żywo tworzy pilność i autorytet. Oszustwa z deepfake działają, ponieważ rozpoznawalne postacie mogą być wykorzystywane do tworzenia wiarygodności.
Najważniejszym spostrzeżeniem raportu jest to, że oszustwa coraz bardziej wykorzystują normalne wzorce cyfrowego życia. Nie zawsze wyglądają obco na platformie. Często wyglądają rodzinnie. Reklama oszustwa wygląda jak reklama. Konto biznesowe na WhatsApp wygląda jak obsługa klienta. Fałszywa oferta biletowa wygląda jak promocja koncertowa. Oszustwo dostawcze wygląda jak aktualizacja pakietu.
To powoduje, że granica między bezpieczeństwem cybernetycznym a dezinformacją staje się coraz trudniejsza do rozróżnienia. Współczesne oszustwa nie są już tylko złośliwą infrastrukturą. Są fałszywymi opowieściami dostarczanymi przez zaufane systemy.
Jak Konsumentom Można Zmniejszyć Ryzyko
Porady Bitdefender koncentrują się na spowolnieniu przed podjęciem działania. Oszustwa często polegają na pilności, strachu, chciwości lub ciekawości, więc każda wiadomość wymagająca natychmiastowej reakcji powinna być traktowana z ostrożnością.
Konsumentom nie powinno się udostępniać haseł, kodów jednorazowych, PIN-ów, fraz odzyskiwania lub instalować oprogramowanie dostępu zdalnego na żądanie dzwoniącego. Żądania dotyczące kart podarunkowych, kryptowalut, przelewów bankowych lub opłat za przetworzenie są dużymi czerwonymi flagami. Wiadomości dotyczące bankowości, dostaw, podatków, inwestycji, nagród lub problemów z kontem powinny być weryfikowane za pomocą oficjalnych stron internetowych lub numerów telefonów, a nie linków lub numerów podanych w wiadomości.
Użytkownicy powinni również unikać założenia, że sponsorowane reklamy, konta biznesowe, identyfikatory dzwoniących lub weryfikowane znaczki są legitimmymi. Silna autentykacja wielostopniowa, staranne sprawdzanie domen i zwyczaj weryfikacji przez drugi kanał mogą znacznie zmniejszyć ryzyko zostania ofiarą.
Technologia Stała Się Konieczna, Ponieważ Obrona Ręczna Nie Może Być Skalowana
Raport argumentuje, że operacje oszustw są zindustrializowane, wykorzystując automatyzację, treści generowane przez AI, fałszywą infrastrukturę i płatną reklamę, aby skalować ataki na miliony celów. Konsumentom nie jest realistycznie możliwe analizowanie każdego połączenia, wiadomości, linku, reklamy i konta ręcznie.
Technologia pomaga wyrównać szanse, stosując inteligencję zagrożeń w czasie rzeczywistym, analizę behawioralną, ocenę reputacji, silniki anty-phishingowe, systemy anty-oszustw, blokadę połączeń, ochronę internetową i narzędzia walidacji oszustw przesyłanych przez użytkowników. Celem jest przeniesienie ochrony na wcześniejszy etap, blokując złośliwą ekspozycję, zanim konsument zostanie zmuszony do podjęcia decyzji.
To jest szczególnie ważne, gdy oszustwa przenoszą się przez kanały. Użytkownik może spotkać tę samą operację przestępczą za pośrednictwem sponsorowanej reklamy, fałszywej strony internetowej, wiadomości na WhatsApp i połączenia głosowego. Obrony muszą zrozumieć, że nie są to oddzielne zdarzenia, ale części tego samego łańcucha oszustw.
Zagrożenie Wieloplatformowe, Które Będzie Nadal Dostosowywać Się
Raport Bitdefender „The Global Scam Intelligence Report 2026” pokazuje, że oszustwa online stały się globalnym przemysłem cyberprzestępczości zbudowanym wokół szybkości, skali, perswazji i manipulacji zaufaniem. Najbardziej niebezpieczne oszustwa nie są już ograniczone do podejrzanych e-maili lub oczywiście fałszywych stron internetowych. Są wbudowane w reklamy, aplikacje do wiadomości, połączenia telefoniczne, strumienie społecznościowe, społeczności gier, narracje finansowe i bieżące cykle informacyjne.
Raport również wyjaśnia, że dezinformacja, taktyki dezinformacyjne i deepfake nie muszą dominować w każdej kategorii oszustw, aby mieć znaczenie. Oszuści już wykorzystują fałszywe rekomendacje, podszywanie się pod marki, porwane wydarzenia publiczne, fałszywe konta biznesowe, syntetyczne media i manipulowaną dowód społeczny, aby tworzyć przekonywujące rzeczywistości wokół fałszywych ofert.
Jak raport demonstruje, następna faza zapobiegania oszustwom będzie zależna od zrozumienia oszustw jako połączonych systemów. Zagrożenie nie jest tylko złośliwym linkiem, fałszywą wiadomością lub podejrzanym połączeniem. Jest to zindustrializowana maszyna oszustw zaprojektowana do dotarcia do ludzi przez platformy, wydarzenia, marki i relacje, którym już ufają.












