Twoja uprzejma odpowiedź na ten tekst jest warta 2 dolary w dark webie 

| 19 sierpnia 2026 r
Mobilny

Większość SMS-ów wysyłanych pod niewłaściwy numer jest nieszkodliwa. Niektóre stanowią pierwszy krok w starannie zaplanowanym oszustwie. Odpisując, możesz potwierdzić, że Twój numer jest aktywny i gotowy na kontakt z nieznajomymi, co czyni Cię bardziej atrakcyjnym celem dla przyszłych oszustw. Oto dlaczego uprzejma odpowiedź może być warta pieniędzy dla cyberprzestępców. 

Pułapka uprzejmości 

Niedzielny wieczór. Siedzisz na kanapie, oglądając Netflixa, aż nagle dzwoni telefon. 

Hej! Czy jutro jeszcze jesteśmy umówieni na kolację? Nie zapomnij o winie 😂 

Nie rozpoznajesz numeru. Zerkasz na niego przez dwie sekundy, a potem piszesz to, co zrobiłaby większość uprzejmych ludzi: 

„Przepraszam, chyba pomyliłeś numer!” 

Odkładasz telefon. Wracasz do Netflixa i zapominasz o tym w ciągu pięciu minut. 

Z drugiej strony, Twoja odpowiedź właśnie przekazała nadawcy coś cennego. Nie z powodu technicznego błędu czy niewidocznego cyberataku, ale dlatego, że właśnie udowodniłeś, że jesteś osobą, która uprzejmie odpowiada nieznajomym. 

Według raportów wywiadowczych dotyczących cyberprzestępczości, aktywne numery telefonów są znacznie cenniejsze niż nieaktywne. Jedną odpowiedzią trafiasz do globalnego ekosystemu przestępczego zarządzanego przez transnarodowe syndykaty, które, według analityków , obracają dziesiątkami miliardów dolarów.  

Co im powiedziała twoja odpowiedź 

Powiedzmy sobie jasno: tekst „błędny numer” to nie link phishingowy. To nie złośliwe oprogramowanie. W wielu przypadkach to nawet nie samo oszustwo. To test osobowości. 

Oszuści mają już Twój numer. Mogli go kupić hurtowo po ataku hakerskim za ułamek centa za rekord. Wiedzą już, że wiadomość została dostarczona, ponieważ ich bramka SMS nie odnotowała żadnych błędów w dostarczeniu. Wiadomości tekstowe pozostają jednym z najskuteczniejszych sposobów dotarcia do ludzi, charakteryzując się wyjątkowo wysokim wskaźnikiem otwarć i większością odczytywanych wiadomości w ciągu kilku minut. To jeden z powodów, dla których oszuści wolą SMS-y od e-maili. 

Nie wiedzą, czy warto poświęcić ci więcej czasu. Twoja odpowiedź wskazała im trzy przydatne rzeczy:  

  1. Jesteś responsywny. Zobaczyłeś wiadomość i poczułeś potrzebę odpowiedzi. To natychmiast plasuje Cię w ich gronie 15–20% najbardziej aktywnych numerów.  
  2. Jesteś uprzejmy. Nie zignorowałeś tego i nie zareagowałeś agresywnie. Chciałeś pomóc obcej osobie. Oszuści celowo wykorzystują ten instynkt, by być uprzejmym i pomocnym.  
  3. Szybko odpowiadasz. Czas między otrzymaniem wiadomości a Twoją odpowiedzią może pokazać, jak uważnie monitorujesz swój telefon, pomóc w oszacowaniu strefy czasowej i wskazać, jak prawdopodobne jest, że odpowiesz na kolejne wiadomości.
Oszustwa z błędnymi numerami

Dwie ścieżki, którymi podąża Twój numer 

Od tego momentu Twoja historia się rozchodzi. Obie opisane poniżej ścieżki dotyczą milionów telefonów na całym świecie. 

Scenariusz A: Powolne spalanie 

W ciągu kilku minut od wysłania Twojej odpowiedzi otrzymaliśmy kolejną wiadomość: 

„O nie, bardzo mi przykro! Ale szczerze mówiąc, wydajesz się naprawdę miłą osobą. Rzadko można spotkać uprzejmych ludzi w dzisiejszych czasach. A tak przy okazji, jestem Sarah.” 

 Niektórzy na tym kończą rozmowę. Inni odpisują z ciekawości lub po prostu z uprzejmości. Kilka wiadomości później już rozmawiacie. 

W przypadku niektórych dużych oszustw, te wczesne rozmowy mogą być obsługiwane przez sztuczną inteligencję (AI) z wykorzystaniem modeli językowych open source, takich jak Llama czy Mistral. Pozwala to oszustom prowadzić tysiące rozmów jednocześnie i skupić się na osobach, które najprawdopodobniej będą kontynuować rozmowę.  

Utrzymując Cię w zaangażowaniu, sztuczna inteligencja przypisuje Ci w czasie rzeczywistym wynik podatności na ataki na podstawie Twojego czasu reakcji i długości wiadomości. Jeśli Twój wynik przekroczy określony próg, operator przejmuje kontrolę. Czyta rozmowę, poznaje Twoje imię, stanowisko i styl komunikacji, a następnie kontynuuje rozmowę, jakby nic się nie zmieniło. 

W ciągu dwóch, trzech tygodni ta osoba stała się twoim przyjacielem. Piszą do ciebie dzień dobry, pytają o twój dzień i wysyłają zdjęcia skradzione z prawdziwych profili w mediach społecznościowych. 

Około trzeciego tygodnia mimochodem wspominają o inwestycji:  

„Ostatnio zarabiam naprawdę dobre pieniądze na platformie inwestycyjnej. Prawie 4000 dolarów w zeszłym miesiącu. To szaleństwo”.

Jeśli okażesz zainteresowanie, wyślą Ci link do fałszywej platformy handlowej o przekonującym designie. Możesz wpłacić 500 dolarów, aby ją przetestować. Następnego dnia Twój panel pokazuje fałszywy zysk w wysokości 1800 dolarów, więc inwestujesz więcej. Tydzień później platforma znika, wraz z Twoimi pieniędzmi i osobą, która codziennie do Ciebie pisała. 

Według Centrum Skarg na Przestępstwa Internetowe FBI (IC3), oszustwa inwestycyjne wygenerowały ponad 4,5 miliarda dolarów strat w ciągu jednego roku. Mówiąc wprost: chociaż większość wiadomości SMS z błędnym numerem nigdy nie dociera do tego etapu, ofiary, które dają się nabrać na tzw. „ pig butchering „Oszustwa (oszustwa związane z długoterminowymi romansami/finansowe) przynoszą katastrofalne średnie straty wynoszące od 70 000 do 75 000 dolarów na osobę. 

Scenariusz B: Cichy recykling 

W tym scenariuszu odpowiedziałeś „zły numer” i już się z nimi nie skontaktowałeś. Myślisz, że uniknąłeś oszustwa, ale zamiast tego Twój numer został po prostu przeniesiony do innej kategorii: „Aktywny, responsywny, uprzejmy, ale odporny na pomyłkę”. 

Ten profil nadal ma ogromną wartość komercyjną. Twój numer zostanie dodany do oczyszczonej bazy danych i sprzedany lub ponownie wykorzystany w innej kampanii.  

Tydzień później otrzymujesz SMS-a z innego numeru:  

„Cześć! Widziałem Twój profil na LinkedIn . Mamy ofertę pracy idealnie pasującą do Twojego doświadczenia.” 

Lub: 

„Nie udało się dostarczyć Twojej przesyłki. Zaktualizuj adres, klikając tutaj”. 

Albo fałszywy alert z banku ostrzegający o „podejrzanej aktywności”. 

Prawdopodobnie nigdy nie połączysz tych wiadomości z SMS-em o błędnym numerze, który otrzymałeś tydzień wcześniej. To różne tematy i różni nadawcy. Ale wszystkie mogą być częścią tego samego ekosystemu przestępczego. Pierwsza wiadomość była po prostu sposobem na posortowanie potencjalnych celów. Wszystko, co następuje, to już sam atak. 

Najpopularniejsze haki 

Jeśli otrzymałeś jedną z tych wiadomości (lub coś bardzo podobnego), nie jesteś sam. Oto niektóre z najczęstszych tekstów otwierających w oszustwach polegających na podaniu błędnych numerów, przetestowane na milionach osób i zoptymalizowane pod kątem maksymalizacji wskaźnika odpowiedzi: 

Przyjaciel, który nie istnieje: 

  • „Hej! Widzimy się dziś wieczorem o 18:00? Nie spóźnij się 😂” 
  • „Czy jutro nadal będziesz mieć czas?” 
  • „Czy wysłałeś te pliki do biura?”
  • Hej Marco, czy nadal jesteśmy umówieni na kolację dzisiaj wieczorem? 

Zaniepokojony sąsiad: 

  • „Przepraszam, że przeszkadzam, ale zauważyłem, że twój pies czasami wbiega na moje podwórko.” 
  • „Znalazłem numer telefonu na nieśmiertelniku, czy to twój?” 
  • „Dzień dobry, paczka została dostarczona na mój adres przez pomyłkę.” 

Profesjonalne zamieszanie: 

  • „Dzień dobry, próbowałem się z Panem skontaktować w sprawie dostawy, ale nie odpowiedział Pan.” 
  • „Przesyłka dotarła na Twój adres, czy możesz to potwierdzić?” 
  • „Tu Mike z biura, dostałeś moją wcześniejszą wiadomość?” 

Nagły wypadek rodzinny: 

  • „Znasz Sarę? Wydarzył się wypadek.” 
  • „Czy to numer [imię i nazwisko]? Coś się stało.” 

Rekruter: 

  • „Cześć! Trafiłem na Twój profil, mamy niesamowitą okazję.” 
  • „Hej, chciałbym się z Tobą skontaktować w sprawie stanowiska, które idealnie pasuje do Twojego doświadczenia.”

Otrzymanie jednej z tych wiadomości nie oznacza automatycznie, że jest to oszustwo. Ludzie naprawdę czasami wysyłają SMS-y pod niewłaściwy numer. Jeśli jednak rozmowa szybko przechodzi w luźną pogawędkę, zadawanie osobistych pytań lub zachęcanie do kontynuowania rozmowy, przestań odpowiadać. 


Sprawdź, czy nie padłeś ofiarą oszustwa telefonicznego

Przemysł przestępczy stojący za tekstem 

Te wiadomości zazwyczaj nie są wysyłane przez samotnego cyberprzestępcę. Są częścią dobrze zorganizowanego przemysłu przestępczego, który ma własną dynamikę rynkową i globalne łańcuchy dostaw. 

W styczniu 2026 roku władze Kambodży i Chin aresztowały Chen Zhi, prezesa Prince Holding Group, oskarżając go o prowadzenie sieci oszukańczych ośrodków w Azji Południowo-Wschodniej, gdzie tysiące ofiar handlu ludźmi było zmuszanych do prowadzenia rozmów. Operacje te opierały się na podziemnych rynkach, gdzie przestępcy mogli kupić wszystko, czego potrzebowali – od list telefonicznych i skradzionych tożsamości, po narzędzia sztucznej inteligencji i fałszywe strony internetowe poświęcone inwestycjom. 

Skala jest oszałamiająca. Firma Elliptic, zajmująca się analityką blockchain, szacuje, że podziemny rynek Huione Guarantee przetworzył transakcje o wartości ponad 134 miliardów dolarów. Z kolei naukowcy z University of Texas w Austin szacują, że w ciągu czterech lat oszustwa związane z ubojem świń ukradły kryptowaluty o wartości ponad 75 miliardów dolarów.  

Lejek oszustw: koszty i przychody 

Aby zrozumieć, dlaczego ten ekosystem jest tak ogromny, spójrzmy na matematykę. Wysłanie setek tysięcy wiadomości tekstowych kosztuje bardzo niewiele. Nawet jeśli tylko niewielki ułamek osób odpowie, a jeszcze mniejsza liczba ostatecznie wyśle ​​pieniądze, zyski mogą znacznie przewyższyć koszty.  

Przyjrzyjmy się poniższemu modelowi ilustrującemu kampanię wysyłającą 100 000 wiadomości SMS: 

100,000 SMS sent (Cost: ~$200) > 15% reply

AI manages 15,000 conversations (Cost: ~$30) > 20% keep chatting

3,000 passed to human scammers (Cost: Near zero due to forced labor) > 10% enter investment scam

45 victims send money (average $5,000 per victim)

------

Estimated revenue for scammers: ~$225,000

Dane w tym modelu nie są arbitralne. Łączą one ceny obserwowane na podziemnych rynkach, takich jak Russian Market i BidenCash, ze średnimi stratami ofiar zgłaszanymi przez organy ścigania, w tym Centrum Zgłaszania Przestępstw Internetowych (IC3) FBI.  

Nawet jeśli uwzględnimy różnice między kampaniami, ekonomia jest przekonująca. Koszt pojedynczej kampanii może wynieść mniej niż 1000 dolarów, a jednocześnie wygenerować ponad 200 000 dolarów przychodu, co oznacza potencjalny zwrot z inwestycji (ROI) na poziomie od 90 do 200 razy. 

Te same mechanizmy ekonomiczne znajdują odzwierciedlenie w podziemnych rynkach, gdzie zweryfikowane, wzbogacone dane kontaktowe osiągają znacznie wyższe ceny niż surowe dane. W naszym poprzednim badaniu podziemnych rynków odkryliśmy, że typowa skradziona dokumentacja osobista sprzedawana jest za około 95 centów. Im więcej przestępcy dowiedzą się o potencjalnej ofierze, tym cenniejsze stają się jej dane. 

Drabinka cenowa Twojego numeru telefonu: 

Typ ołowiu 

Cena 

Co to wyzwala 

Surowy numer telefonu (niezweryfikowany, ze starego wycieku) 

0,01–0,05 USD 

Twoje dane wyciekły lata temu 

Potwierdzony aktywny numer 

0,50–2,00 USD 

Odpowiedziałeś „zły numer” 

Wzbogacony o dane profilowe (imię, stanowisko, szacunkowy dochód) 

1,00–5,00 dolarów 

Skrypty OSINT zeskrobały Twoje media społecznościowe 

„Gorący trop” (psychicznie wrażliwy, samotny, zaangażowany) 

6,00–10,00 dolarów 

Rozmawialiście przez ponad 3 dni, okazując otwartość 

To wzrost wartości o 4000% wygenerowany przez jedną uprzejmą odpowiedź.   

Następnie oszuści mogą wzbogacić ten rejestr o publicznie dostępne informacje, takie jak imię i nazwisko, pracodawca, profile w mediach społecznościowych i szacunkowe dane demograficzne, wykorzystując w tym celu techniki zautomatyzowanego wywiadu opartego na otwartym źródle (OSINT). 

Im pełniejszy profil, tym większa jego wartość. Badacze monitorujący podziemne rynki odkryli, że wzbogacone, wstępnie sprofilowane kontakty osiągają wyższe ceny, ponieważ częściej padają ofiarą oszustw związanych z ubojem świń o wysokiej wartości, generujących miliardy dolarów nielegalnego dochodu każdego roku.

Skąd wiedzą, kim jesteś? 

Zanim wiadomość tekstowa dotrze na Twój telefon, Twój numer mógł już przejść przez zautomatyzowane procesy skryptowe, które są w stanie w ciągu kilku minut porównać dziesiątki tysięcy rekordów. 

Akwizycja : Twój numer jest pobierany z historycznych naruszeń danych, takich jak Facebook wyciek, który dotknął 533 miliony użytkowników, Twitter / X wycieki danych lub ogromne zagregowane bazy danych, takie jak Naz.api i Matka Wszystkich Naruszeń (MOAB), czyli zbiór ponad 26 miliardów rekordów skompilowanych na podstawie tysięcy poprzednich naruszeń. 

Automatyczne scrapowanie : Oprogramowanie przeszukuje źródła publiczne, aby sprawdzić, czy Twój numer jest powiązany z aktywnym kontem WhatsApp, zbiera informacje o Twoim profilu i zdjęcie oraz dopasowuje numer do publicznego LinkedIn , Instagram , I Facebook profile. 

Integracja z brokerami danych : Oszuści wykorzystują te same komercyjne usługi danych, z których korzystają firmy marketingowe, aby powiązać numer telefonu z szacowanym wiekiem, adresem i przedziałem dochodów. 

Rezultatem jest profil psychograficzny i biznesowy, który pomaga oszustom wybrać najbardziej przekonujące podejście. Jeśli Twoje media społecznościowe pokazują, że masz psa, możesz otrzymać haczyk od sąsiada: „Twój pies ciągle wchodzi na moje podwórko”. Jeśli niedawno zmieniłeś pracę… LinkedIn , uruchamia się fałszywy hak łowcy głów. 

Czynnik ludzki: współczesne niewolnictwo 

Istnieje jeden aspekt tych oszustw, który jest często pomijany: wiele osób wysyłających wiadomości też jest ofiarami. 

W swoim raporcie z 9 sierpnia 2023 roku Biuro Narodów Zjednoczonych ds. Narkotyków i Przestępczości (UNODC) opisało kryzys praw człowieka związany z przestępczością przymusową w Azji Południowo-Wschodniej. Szacuje się, że co najmniej 120 000 osób w Mjanmie i dziesiątki tysięcy w Kambodży jest przetrzymywanych w ufortyfikowanych mega-obozach prowadzonych przez syndykaty przestępcze. 

Wielu zwabiły fałszywe ogłoszenia o pracę, obiecujące legalną pracę w marketingu cyfrowym lub obsłudze klienta. Po przekroczeniu granicy ich paszporty były konfiskowane. Byli pozbawiani wolności i zmuszani, pod groźbą przemocy, do poświęcania nawet 16 godzin dziennie na zarządzanie dziesiątkami oszukańczych rozmów. Ci, którym nie udało się osiągnąć celów finansowych, byli często bici, izolowani lub sprzedawani do innych ośrodków. 

Odpowiadając na jedną z tych wiadomości, nawiązujesz interakcję z systemem zaprojektowanym w celu jednoczesnego wykorzystywania twojej dostępności finansowej i zniewolenia innego człowieka. 

Zerwanie łańcucha 

Nie możesz usunąć swojego numeru z baz danych w darknecie: szkody mogły zostać wyrządzone lata temu. Możesz jednak sprawić, że Twój profil będzie znacznie mniej wartościowy dla oszustów. 

Utrudnij profilowanie : Sprawdź ustawienia prywatności w aplikacjach do przesyłania wiadomości i na platformach mediów społecznościowych, które korzystają z Twojego numeru telefonu. Ogranicz dostęp osób, które mogą zobaczyć informacje takie jak zdjęcie profilowe, status, data ostatniej widywania i numer telefonu. Im mniej informacji oszuści mogą automatycznie zebrać, tym trudniej zbudować szczegółowy profil na Twój temat. Na przykład w WhatsAppie możesz ustawić opcję „Zdjęcie profilowe” , „O mnie” , „Status” i „Ostatnio widziany” w Moich kontaktach . W Telegramie ustaw „ Numer telefonu” na „Nikt”

Zgłoś przed zablokowaniem: Blokowanie chroni tylko Ciebie. Zgłoszenie chroni wszystkich. Gdy korzystasz z funkcji „Zgłoś i zablokuj” w WhatsApp, pięć ostatnich wiadomości w czacie jest wysyłanych do zespołów bezpieczeństwa Meta. Jeśli wystarczająca liczba osób zgłosi ten sam numer, może on zostać trwale zablokowany, co zniszczy całą aktywną kampanię na tym czacie. 

Złota zasada: Jeśli otrzymasz nieoczekiwaną wiadomość z nieznanego numeru, najbezpieczniejszą reakcją jest brak odpowiedzi . Nie odpowiadaj, nie tłumacz się i nie przejmuj się, że zostaniesz uznany za niegrzecznego. Jeśli to rzeczywiście zły numer, nadawca zazwyczaj zorientuje się w swoim błędzie i przejdzie dalej. Jeśli to oszustwo, pozbawiłeś przestępców dokładnie tego, czego chcieli: dowodu, że Twój numer jest aktywny i że jesteś gotowy na interakcję.  


Coś wydaje się nie tak? Sprawdź to przed kliknięciem.  

Malwarebytes Guardpozwala błyskawicznie analizować podejrzane linki, teksty i zrzuty ekranu.  

Dostępne w ramachMalwarebytes Premium na wszystkie Twoje urządzenia oraz wMalwarebytes na iOS Android.  

Wypróbuj za darmo → 

O autorze

Giuseppe Trotta jest głównym badaczem ds. bezpieczeństwa w Malwarebytes , gdzie jest częścią Zero Labs , opracowując zabezpieczenia nowej generacji przed nowymi cyberzagrożeniami. Specjalista w dziedzinie phishingu, socjotechniki i ofensywnych badań nad bezpieczeństwem, współzałożyciel firmy ochroniarskiej, twórca powszechnie używanych narzędzi bezpieczeństwa i koncentruje się na przekształcaniu dogłębnych badań technicznych w praktyczne spostrzeżenia dotyczące bezpieczeństwa.