Ubezpieczenie cyber a Phishing i BEC

INCYDENT / Phishing i BEC

Ubezpieczenie cyber a Phishing i BEC

Najpierw trzeba ustalić fakty i ograniczyć skutki zdarzenia. Dopiero później można oceniać, które koszty i działania mieszczą się w zakresie konkretnej polisy.

Aktualizacja: 23.09.2026Autor: Piotr Burnat, agent ubezpieczeniowyMateriał informacyjno-marketingowy
Pracownik analizujący korespondencję i dane finansowe
PHISHING / BEC / POCZTA

Najgroźniejsza wiadomość często wygląda jak zwykła część procesu: faktura, zmiana rachunku albo pilna prośba przełożonego.

emailtożsamośćpłatności

Ta strona nie zakłada automatycznej odpowiedzialności ubezpieczyciela. Pokazuje, jakie elementy incydentu warto udokumentować i jak łączyć perspektywę techniczną, prawną i ubezpieczeniową.

~60% phishing

ENISA Threat Landscape 2025 wskazała phishing, w tym vishing, malspam i malvertising, jako wiodący początkowy wektor włamania w około 60% obserwowanych przypadków.

Źródła: ENISA Threat Landscape 2025

ŁAŃCUCH ATAKU

Od wiadomości do eskalacji

BEC może prowadzić do różnych skutków. Strata z przelewu i szkoda cybernetyczna nie są tym samym i zakres ochrony trzeba czytać bardzo dokładnie.

01

Wiadomość

Podszycie się pod partnera, przełożonego lub usługę.

02

Dostęp

Wyłudzenie hasła, kodu lub przejęcie aktywnej sesji.

03

Nadużycie

Zmiana reguł poczty, dalsze podszywanie się, próba zmiany danych do płatności.

04

Skutek

Naruszenie danych, przejęcie kont, dalsza infekcja lub strata finansowa wymagają odrębnej analizy.

Jak zaczyna się incydent?

Atakujący może podszyć się pod pracownika, szefa, dostawcę lub klienta. Celem bywa wyłudzenie danych logowania, otwarcie złośliwego pliku albo przekierowanie płatności.

Dlaczego to nie tylko problem poczty?

Skutkiem może być przejęcie kont, dostęp do danych, dalsze rozsyłanie wiadomości, naruszenie poufności lub strata finansowa.

Co sprawdzać w polisie?

OWU wyłączają szkody wynikające z elektronicznego przesyłania środków finansowych, gotówki lub towarów należących do Ubezpieczonego albo takich, za które ponosi on prawną odpowiedzialność. Bezpośredniej straty po fałszywym przelewie BEC nie należy więc przedstawiać jako objętej tym produktem. Inne skutki tego samego incydentu, np. Naruszenie Danych, trzeba ocenić odrębnie.

FAQ

Najczęstsze pytania

Czy bezpośrednia strata po fałszywym przelewie BEC jest objęta PZU Cyber?
Nie należy tak przedstawiać produktu. OWU zawierają wyłączenie dotyczące szkód wynikających z elektronicznego transferu środków finansowych, gotówki lub towarów wskazanych w tym wyłączeniu. Inne skutki tego samego incydentu, np. Naruszenie Danych, trzeba ocenić oddzielnie.
Czy phishing bez wykonania przelewu może mieć znaczenie ubezpieczeniowe?
Może, jeżeli doprowadził do zdarzenia lub kosztu mieszczącego się w definicjach OWU, np. Naruszenia Danych lub Naruszenia Bezpieczeństwa Sieci. Samo otrzymanie wiadomości phishingowej nie przesądza o ochronie.
ŹRÓDŁA I PODSTAWA OPRACOWANIA

Dokumenty i źródła