
Konto wiceministra Arkadiusza Myrchy na WhatsAppie przejęte przez oszustów w ramach kampanii phishingowej
Cyberprzestępcy przejęli konto na WhatsAppie należące do wiceministra sprawiedliwości Arkadiusza Myrchy. Z jego profilu rozsyłano do kontaktów linki do fałszywego głosowania w konkursie stypendialnym, co skłoniło CERT Polska do wydania ogólnokrajowego ostrzeżenia.
Jak działa oszustwo
Atak rozpoczyna się od przejęcia kontroli nad kontem na WhatsAppie. Przestępcy wysyłają wiadomości do kontaktów ofiary, prosząc o oddanie głosu na dziecko o imieniu Zofia w konkursie stypendialnym. Wiadomość zawiera link. Po kliknięciu użytkownik trafia na stronę wymagającą „weryfikacji” przez WhatsAppa. Wymaga to zeskanowania kodu QR lub wpisania kodu weryfikacyjnego przesłanego na urządzenie. Wykonanie tej czynności nieświadomie paruje urządzenie atakującego z kontem ofiary, dając przestępcy pełny dostęp. Przejęte konto służy następnie do rozsyłania tej samej wiadomości do wszystkich kontaktów, co gwałtownie zwiększa zasięg oszustwa. Ponieważ wiadomości wyglądają na pochodzące od zaufanej osoby, są wyjątkowo skuteczne. Technika ta to klasyczny phishing, w którym atakujący wykorzystują zaufanie, by nakłonić ofiary do ujawnienia danych lub zainstalowania złośliwego oprogramowania.
Przestępcy przejmują konta na WhatsAppie i w imieniu ich właścicieli wysyłają wiadomości o rzekomym konkursie, prosząc o oddanie głosu. Warunkiem głosowania jest „weryfikacja” przez konto na WhatsAppie. Oszuści uzyskują dostęp do naszego konta poprzez sparowanie swojego urządzenia z nim, albo poprzez zeskanowanie fałszywego kodu QR w aplikacji, albo poprzez wpisanie kodu weryfikacyjnego.
Przejęcie konta Myrchy
W niedzielę 2 sierpnia 2026 r. przejęto konto na WhatsAppie Arkadiusza Myrchy, wiceministra sprawiedliwości i sekretarza stanu w Ministerstwie Sprawiedliwości. Do jego kontaktów wysłano wiadomości z fałszywym linkiem. Myrcha, członek Koalicji Obywatelskiej, szybko opublikował ostrzeżenie w serwisie X. Dziennikarz Wirtualnej Polski Szymon Jadczak zauważył, że to kolejny przypadek spamu z linkiem wysyłanego z kont osób pełniących ważne funkcje państwowe. Zrzuty ekranu podejrzanej wiadomości udostępnił również publicysta Wojciech Mucha.
Jeśli ktoś na WhatsAppie dostał ode mnie wiadomość z linkiem do głosowania, proszę nie klikać. To wirus!
Oszukańcza wiadomość, jak podał Fakt24, brzmiała: „Cześć! Możesz zagłosować na Zofię? To córka moich znajomych, a główną nagrodą jest stypendium na darmową edukację. To dla niej bardzo ważne! Z góry dziękuję!”. Link kierował na stronę zaprojektowaną w celu wyłudzenia danych lub zainstalowania złośliwego oprogramowania.
Oficjalna reakcja i zalecenia
CERT Polska, zespół reagowania na incydenty komputerowe działający przy NASK, wydał później tego samego dnia publiczne ostrzeżenie w serwisie X. Ostrzeżenie udostępniła Karolina Gałecka, rzeczniczka Ministerstwa Spraw Wewnętrznych i Administracji, oraz Kancelaria Prezesa Rady Ministrów. CERT wyjaśnił, że jedynym sposobem na odcięcie dostępu atakującym jest natychmiastowe wylogowanie wszystkich dodanych urządzeń w ustawieniach WhatsAppa. Użytkownikom zalecono również zgłaszanie podejrzanych wiadomości i stron przez stronę CERT (incydent.cert.pl) lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Podejrzane wiadomości SMS można przesyłać na bezpłatny numer 8080.
- Wiadomości z fałszywym linkiem do głosowania wysłane z przejętych kont na WhatsAppie, w tym z konta wiceministra Arkadiusza Myrchy.
- Myrcha publikuje ostrzeżenie w serwisie X, prosząc odbiorców o nieklikanie w link.
- CERT Polska wydaje publiczne ostrzeżenie opisujące oszustwo i zalecające użytkownikom wylogowanie urządzeń.
Reakcje i wcześniejsze ostrzeżenia
Incydent wywołał falę ironicznych komentarzy w mediach społecznościowych. Jeden z użytkowników napisał: „Niesamowite, wiceminister sprawiedliwości rozsyła wirusy. Państwo z kartonu!”. Posłanka Olga Semeniuk-Patkowska udostępniła wpis Myrchy i zauważyła: „Ci ludzie »dbają« o bezpieczeństwo Polski”. Inny dziennikarz, Jarek Jakimczyk, pokazał wiadomość, którą rzekomo otrzymał od znanej postaci ze świata dyplomacji, zawierającą zaproszenie do grupy na WhatsAppie z podejrzanym linkiem. Epizod ten wpisuje się w szerszy schemat. W czerwcu 2026 r. Pełnomocnik Rządu ds. Cyberbezpieczeństwa ostrzegał przed kampanią, w której cyberprzestępcy podszywali się pod wysokich rangą urzędników państwowych na WhatsAppie i Signalu, wykorzystując publicznie dostępne zdjęcia i dane, aby wiadomości wydawały się autentyczne. Tamto ostrzeżenie wskazywało na tę samą technikę wykorzystywania zaufanych kontaktów w celu obejścia podejrzeń.


