Przejdź do treści

Lista Ostrzeżeń przed niebezpiecznymi stronami

Lista Ostrzeżeń to publiczna baza niebezpiecznych stron, które wprowadzają użytkowników w błąd i wyłudzają ich dane. Lista jest utrzymywana przez zespół CERT Polska od 2020 roku i bazuje na zgłoszeniach od internautów, własnych analizach zespołu, oraz informacjach od partnerów.

allegro.smart8923800.pl
olx.kupteraz4920148.sbs
verifybadge-facebook.com
wp-logowanie.netlify.app
verication-casefb420113.vercel.app
Przykładowe wpisy znajdujące się na Liście Ostrzeżeń

Informacje są wykorzystywane przez operatorów telekomunikacyjnych i administratorów organizacji do ochrony swoich klientów i użytkowników przed kampaniami phishingowymi i losowo napotkanymi złośliwymi stronami. Użytkownicy mogą również bezpośrednio korzystać z Listy Ostrzeżeń za pomocą jednej z wspieranych wtyczek do przeglądarki internetowej.

Informacje dla użytkowników

Weryfikacja czy przeglądarka internetowa jest chroniona Listą Ostrzeżeń

Na stronie lista.cert.pl można sprawdzić, czy przeglądarka internetowa z której korzystamy korzysta z Listy Ostrzeżeń i uniemożliwi nam wejście na niebezpieczne strony.

Screenshot lista.cert.pl Wynik sprawdzenia na przeglądarce korzystającej z w pełni poprawnej implementacji Listy Ostrzeżeń

Importowanie Listy do rozszerzeń przeglądarki wspierających format AdBlock

Na stronie Lista Ostrzeżeń – subskrypcja adblock znajduje się instrukcja instalacji Listy Ostrzeżeń we wspieranych rozszerzeniach przeglądarki.

Informacje dla administratorów

Dostępne formaty Listy

Integracja Listy

W przypadku chęci zintegrowania Listy Ostrzeżeń z infrastrukturą organizacji prosimy o wprowadzenie blokowania domen zgodną z poniższymi podpunktami:

  • pełny opis specyfikacji dostępnych formatów znajduje się w Specyfikacji API
  • lista blokowanych domen powinna być aktualizowana co 5 minut
  • domeny są umieszczane na liście na okres 6 miesięcy, jeśli wpis nie znajduje się już na liście lub posiada informację o wykreśleniu, to domena nie powinna być już blokowana
  • zablokowane domeny powinny wskazywać na rekordy znajdujące się na https://hole.cert.pl/schema/hole.txt albo na rekordy typu A należące do domeny hole-sinkhole.cert.pl – informacje o zasięgu i skali poszczególnych kampanii pozwalają nam na lepszą priorytetyzację naszych zadań
  • subdomeny domen umieszczonych na liście również powinny być blokowane – jeśli na liście umieszczona została domena a.przyklad.com to zarówno a.przyklad.com jak i b.a.przyklad.com powinny być zablokowane, a przyklad.com nie

Przykłady implementacji Listy w różnych środowiskach

Repozytorium warning list tools zawiera przykładowe implementacje Listy Ostrzeżeń na różnych urządzeniach/serwisach.

Sposób integracji Listy Ostrzeżeń przez operatorów telekomunikacyjnych

Blokada domen znajdujących się na Liście Ostrzeżeń jest realizowana za pomocą podmiany rekordu A w odpowiedzi DNS na adresy przypisane do planszy informującej o zagrożeniu. Niektórzy operatorzy korzystają z własnych plansz informacyjnych oraz dodatkowo blokują domeny pochodzące z własnych badań i zgłoszeń od klientów.

Screenshot hole-sinkhole.cert.pl Plansza wyświetlana użytkownikowi przy próbie wejścia na stronę znajdującą się na Liście Ostrzeżeń

Pełny opis poszczególnych formatów i poprawnej implementacji Listy Ostrzeżeń znajduje się w specyfikacji.

Geneza projektu

Lista Ostrzeżeń przed niebezpiecznymi stronami została zapoczątkowana w marcu 2020 roku w postaci porozumienia1 między:

  • Orange Polska S.A.
  • Polkomtel Sp. z o.o. (operator sieci Plus)
  • P4 Sp. z o.o. (operator sieci Play)
  • T-Mobile Polska S.A.
  • Ministrem Cyfryzacji
  • Prezesem Urzędu Komunikacji Elektronicznej
  • Naukową i Akademicką Siecią Komputerową – Państwowym Instytutem Badawczym

Porozumienie przedstawia problem coraz bardziej powszechnego zjawiska stron internetowych wprowadzających w błąd i wyłudzania od użytkowników ich danych osobowych. W odpowiedzi na te rosnące zagrożenia powstała propozycja aby NASK-PIB opracowywał, prowadził i utrzymywał jawną listę ostrzeżeń dotyczącą domen internetowych, które służą do wyłudzeń danych i środków finansowych użytkowników internetu.

Natomiast operatorzy telekomunikacyjni będący stronami porozumienia będą dobrowolnie uniemożliwiać dostęp do stron internetowych znajdujących się na Liście Ostrzeżeń. Internauci próbujący odwiedzić stronę znajdującą się na liście powinni zostać przekierowani do planszy przygotowanej przez NASK-PIB zawierającą opis możliwego zagrożenia.

Podstawa prawna działania Listy

Na podstawie art. 20 ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej2 CSIRT NASK staje się podmiotem odpowiedzialnym za prowadzenie Listy Ostrzeżeń. Na listę wpisywane są domeny internetowe, które za podstawowy cel swojego działania mają wprowadzenie w błąd użytkowników internetu i doprowadzenie do wyłudzenia ich danych lub niekorzystnego rozporządzenia mieniem.

W celu ochrony swoich użytkowników przedsiębiorca telekomunikacyjny może zawrzeć porozumienie z Prezesem UKE, ministrem właściwym do spraw informatyzacji, Naukową i Akademicką Siecią Komputerową – Państwowym Instytutem Badawczym. Przedsiębiorca telekomunikacyjny będący stroną porozumienia może uniemożliwić użytkownikom internetu dostęp do stron internetowych wykorzystujących nazwy domen internetowych wpisanych na Listę Ostrzeżeń.

Więcej informacji można znaleźć w bazie wiedzy portalu gov.pl.

Ścieżka odwoławcza

Zgodnie z art. 21 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej3, podmiot posiadający tytuł prawny do domeny internetowej wpisanej na listę ostrzeżeń może wnieść do prezesa UKE sprzeciw wobec wpisania domeny internetowej na listę ostrzeżeń.


  1. porozumienie chroniące abonentów

    https://www.uke.gov.pl/akt/uke-przystapil-do-porozumienia-chroniacego-abonentow,300.html 

  2. art. 20 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej

    https://dziennikustaw.gov.pl/D2023000170301.pdf#page=10 

  3. art. 21 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej

    https://dziennikustaw.gov.pl/D2023000170301.pdf#page=11 

Ostatnia aktualizacja artykułu: 2026-09-02.