Oszuści podszywają się pod ARiMR – nie daj się oszukać!
Wraz z rozpoczęciem sezonu wypłat dopłat bezpośrednich i wzmożonych kontroli administracyjnych, cyberprzestępcy uruchomili kolejną falę ataków phishingowych wymierzonych w rolników. Oszuści ARiMR podszywają się pod pracowników Agencji, wysyłając fałszywe wiadomości SMS i e-maile z celem wyłudzenia danych logowania oraz poufnych informacji. Agencja Restrukturyzacji i Modernizacji Rolnictwa wydała już pilne ostrzeżenia, jednak skala oszustw wciąż rośnie, co zmusza do zachowania szczególnej czujności.
Fala niebezpiecznych wiadomości dociera do rolników

W ostatnich tygodniach do biur powiatowych ARiMR napływa coraz więcej zgłoszeń od zaniepokojonych beneficjentów, którzy otrzymują podejrzane wiadomości. Oszuści wykorzystują okres, w którym rolnicy najbardziej oczekują komunikacji z Agencją – czas kontroli oraz realizacji wypłat zaliczek dopłat bezpośrednich. To idealny moment dla przestępców, którzy liczą na to, że w pośpiechu i pod presją czasu ich ofiary nie zweryfikują autentyczności otrzymanych komunikatów.
Departament Bezpieczeństwa ARiMR potwierdza wzmożoną aktywność kampanii phishingowych. Cyberprzestępcy wysyłają masowo wiadomości SMS oraz e-maile, w których pod pozorem konieczności uzupełnienia danych lub dokonania poprawek we wnioskach, żądają podania loginu i hasła do systemów teleinformatycznych Agencji. Zdarzają się również przypadki, gdy oszuści ARiMR podszywają się pod zewnętrznych wykonawców kontroli na miejscu, próbując w ten sposób zdobyć dostęp do poufnych informacji o gospodarstwach.
Jak rozpoznać fałszywe komunikaty

Charakterystyczną cechą phishingowych wiadomości jest ich nadawca. Przestępcy najczęściej używają nazw takich jak „Tajne” lub „Ważne”, które mają natychmiast przykuć uwagę odbiorcy i wywołać niepokój. Treść wiadomości jest starannie przygotowana, aby wywrzeć presję czasową na potencjalną ofiarę. Typowe komunikaty zawierają groźby zablokowania dopłat na rok 2025, jeśli beneficjent nie zaloguje się w ciągu kilkunastu godzin przez podany w SMS-ie link.
Kluczem do identyfikacji fałszywych wiadomości jest znajomość procedur stosowanych przez prawdziwą Agencję. ARiMR nigdy nie wysyła komunikatów z prośbą o podanie danych logowania do swoich systemów. W autentycznych wiadomościach od Agencji nie znajdziemy również linków przekierowujących do zewnętrznych stron internetowych, zwłaszcza do serwisów bankowych z informacją o konieczności dokonania korekt finansowych. Prawdziwa wiadomość od ARiMR zawiera jedynie informację o potrzebie zalogowania się do systemu, aby zapoznać się ze szczegółami sprawy – bez podawania bezpośrednich odnośników.
Metody działania cyberprzestępców
Oszuści stosują coraz bardziej wyrafinowane techniki, dzięki którym ich wiadomości wyglądają na autentyczne. Przestępcy tworzają komunikaty łudząco podobne do oficjalnych pism ARiMR, wykorzystując podobną stylistykę oraz układ graficzny. W treści znajdują się fałszywe linki oraz dane kontaktowe, które po kliknięciu kierują na strony wyłudzające dane lub pieniądze.

Szczególnie niebezpieczne jest to, że adresy internetowe i numery telefonów mogą wydawać się autentyczne na pierwszy rzut oka. Oszuści potrafią bowiem zamaskować rzeczywiste dane, które po kliknięciu kierują użytkownika pod zupełnie inny adres niż ten widoczny w treści wiadomości. Dopiero po otwarciu odnośnika i wprowadzeniu swoich danych logowania okazuje się, że strona jest podrobiona, a informacje trafiły w ręce przestępców.
Cyberprzestępcy wykorzystują także aktualną sytuację w rolnictwie – niskie ceny płodów rolnych, problemy ze zbytem oraz trudności finansowe wielu gospodarstw. Wiedząc, że rolnicy są szczególnie zainteresowani szybkim otrzymaniem dopłat, wykorzystują ten niepokój do swoich celów, tworząc wiadomości sugerujące pilną potrzebę działania pod groźbą utraty środków.
Zasady bezpieczeństwa dla beneficjentów
Aby uchronić się przed działaniami przestępców, rolnicy powinni przestrzegać kilku fundamentalnych zasad bezpieczeństwa. Podstawową regułą jest całkowite ignorowanie linków otrzymanych w wiadomościach SMS lub e-mail. Niezależnie od tego, jak autentycznie wygląda komunikat, nigdy nie należy klikać w załączone odnośniki ani logować się przez nie do systemów ARiMR.

Wszelkie sprawy związane z Agencją należy załatwiać wyłącznie po samodzielnym wejściu na oficjalną stronę internetową – wpisując jej adres bezpośrednio w przeglądarce, a nie korzystając z przekierowań. Login i hasło do systemów teleinformatycznych ARiMR można podawać jedynie na oficjalnym portalu Agencji, po upewnieniu się, że adres strony jest prawidłowy.
Ważne jest również, aby samodzielnie wpisywać numery telefonów i adresy e-mail, zamiast korzystać z danych podanych w potencjalnie fałszywych wiadomościach. Jeśli pojawiają się jakiekolwiek wątpliwości co do autentyczności komunikatu, zawsze warto skontaktować się z najbliższym biurem powiatowym ARiMR, wykorzystując dane kontaktowe znalezione na oficjalnej stronie Agencji.
Co zrobić po otrzymaniu podejrzanej wiadomości
W przypadku otrzymania podejrzanego SMS-a lub e-maila, pierwszym krokiem powinno być skontaktowanie się z najbliższym biurem powiatowym ARiMR w celu potwierdzenia autentyczności komunikatu. Pracownicy Agencji są przygotowani na takie pytania i chętnie pomogą zweryfikować, czy wiadomość rzeczywiście pochodzi z ich systemu.
Bardzo ważne jest również przekazanie fałszywych komunikatów na bezpłatny numer 8080, obsługiwany przez CERT Polska (Centrum Reagowania na Incydenty Bezpieczeństwa Komputerowego). To działanie pomaga w walce z cyberprzestępcami, umożliwiając specjalistom od bezpieczeństwa cyfrowego szybsze reagowanie na nowe kampanie oszustów oraz ostrzeganie innych potencjalnych ofiar. Im więcej zgłoszeń otrzyma CERT Polska, tym skuteczniej można przeciwdziałać tego typu przestępstwom.
Podsumowanie
Fala phishingowych ataków na beneficjentów ARiMR to poważne zagrożenie, które wymaga świadomości i ostrożności ze strony wszystkich rolników. Oszuści nieustannie doskonalą swoje metody, dlatego kluczowe jest pamiętanie podstawowych zasad: nigdy nie klikaj w linki z SMS-ów i e-maili, nie podawaj danych logowania poza oficjalnym portalem ARiMR, zawsze weryfikuj autentyczność komunikatów kontaktując się bezpośrednio z biurem powiatowym Agencji oraz przekazuj podejrzane wiadomości na numer 8080. Tylko wspólna czujność i odpowiedzialne podejście do bezpieczeństwa cyfrowego może skutecznie chronić przed coraz bardziej wyrafinowanymi próbami oszustw.
Źródła wykorzystane w artykule:
https://www.gov.pl/web/arimr/oszusci-podszywaja-sie-pod-arimr—warto-byc-czujnym
