Lista Ostrzeżeń przed niebezpiecznymi stronami¶
Lista Ostrzeżeń to publiczna baza niebezpiecznych stron, które wprowadzają użytkowników w błąd i wyłudzają ich dane. Lista jest utrzymywana przez zespół CERT Polska od 2020 roku i bazuje na zgłoszeniach od internautów, własnych analizach zespołu, oraz informacjach od partnerów.
allegro.smart8923800.pl
olx.kupteraz4920148.sbs
verifybadge-facebook.com
wp-logowanie.netlify.app
verication-casefb420113.vercel.app
Informacje są wykorzystywane przez operatorów telekomunikacyjnych i administratorów organizacji do ochrony swoich klientów i użytkowników przed kampaniami phishingowymi i losowo napotkanymi złośliwymi stronami. Użytkownicy mogą również bezpośrednio korzystać z Listy Ostrzeżeń za pomocą jednej z wspieranych wtyczek do przeglądarki internetowej.
Informacje dla użytkowników¶
Weryfikacja czy przeglądarka internetowa jest chroniona Listą Ostrzeżeń¶
Na stronie lista.cert.pl można sprawdzić, czy przeglądarka internetowa z której korzystamy korzysta z Listy Ostrzeżeń i uniemożliwi nam wejście na niebezpieczne strony.
Wynik sprawdzenia na przeglądarce korzystającej z w pełni poprawnej implementacji Listy Ostrzeżeń
Importowanie Listy do rozszerzeń przeglądarki wspierających format AdBlock¶
Na stronie Lista Ostrzeżeń – subskrypcja adblock znajduje się instrukcja instalacji Listy Ostrzeżeń we wspieranych rozszerzeniach przeglądarki.
Informacje dla administratorów¶
Dostępne formaty Listy¶
- format tekstowy, tylko aktywne domeny, jedna domena per linia – https://hole.cert.pl/domains/v2/domains.txt
- format TSV (tab-separated values) – https://hole.cert.pl/domains/v2/domains.csv
- format JSON – https://hole.cert.pl/domains/v2/domains.json
- format XML – https://hole.cert.pl/domains/v2/domains.xml
- format kompatybilny z wtyczką uBlock Origin i AdGuard AdBlocker – https://hole.cert.pl/domains/v2/domains_adblock.txt – dodanie listy do rozszerzenia
- format kompatybilny z wtyczką uBlock Origin – https://hole.cert.pl/domains/v2/domains_ublock.txt - lista ograniczona do ostatniego miesiąca w celu ograniczeniu rozmiaru Listy
- format hosts – https://hole.cert.pl/domains/v2/domains_hosts.txt
- format .rsc, ograniczony do 4096 bajtów, dla systemów MikroTik/RouterOS – https://hole.cert.pl/domains/v2/domains_mikrotik.rsc
- format blacklisty Response Policy Zones – https://hole.cert.pl/domains/v2/domains_rpz.db
Integracja Listy¶
W przypadku chęci zintegrowania Listy Ostrzeżeń z infrastrukturą organizacji prosimy o wprowadzenie blokowania domen zgodną z poniższymi podpunktami:
- pełny opis specyfikacji dostępnych formatów znajduje się w Specyfikacji API
- lista blokowanych domen powinna być aktualizowana co 5 minut
- domeny są umieszczane na liście na okres 6 miesięcy, jeśli wpis nie znajduje się już na liście lub posiada informację o wykreśleniu, to domena nie powinna być już blokowana
- zablokowane domeny powinny wskazywać na rekordy znajdujące się na https://hole.cert.pl/schema/hole.txt albo na rekordy typu
Anależące do domenyhole-sinkhole.cert.pl– informacje o zasięgu i skali poszczególnych kampanii pozwalają nam na lepszą priorytetyzację naszych zadań - subdomeny domen umieszczonych na liście również powinny być blokowane – jeśli na liście umieszczona została domena
a.przyklad.comto zarównoa.przyklad.comjak ib.a.przyklad.compowinny być zablokowane, aprzyklad.comnie
Przykłady implementacji Listy w różnych środowiskach
Repozytorium warning list tools zawiera przykładowe implementacje Listy Ostrzeżeń na różnych urządzeniach/serwisach.
Sposób integracji Listy Ostrzeżeń przez operatorów telekomunikacyjnych¶
Blokada domen znajdujących się na Liście Ostrzeżeń jest realizowana za pomocą podmiany rekordu A w odpowiedzi DNS na adresy przypisane do planszy informującej o zagrożeniu. Niektórzy operatorzy korzystają z własnych plansz informacyjnych oraz dodatkowo blokują domeny pochodzące z własnych badań i zgłoszeń od klientów.
Plansza wyświetlana użytkownikowi przy próbie wejścia na stronę znajdującą się na Liście Ostrzeżeń
Pełny opis poszczególnych formatów i poprawnej implementacji Listy Ostrzeżeń znajduje się w specyfikacji.
Geneza projektu¶
Lista Ostrzeżeń przed niebezpiecznymi stronami została zapoczątkowana w marcu 2020 roku w postaci porozumienia1 między:
- Orange Polska S.A.
- Polkomtel Sp. z o.o. (operator sieci Plus)
- P4 Sp. z o.o. (operator sieci Play)
- T-Mobile Polska S.A.
- Ministrem Cyfryzacji
- Prezesem Urzędu Komunikacji Elektronicznej
- Naukową i Akademicką Siecią Komputerową – Państwowym Instytutem Badawczym
Porozumienie przedstawia problem coraz bardziej powszechnego zjawiska stron internetowych wprowadzających w błąd i wyłudzania od użytkowników ich danych osobowych. W odpowiedzi na te rosnące zagrożenia powstała propozycja aby NASK-PIB opracowywał, prowadził i utrzymywał jawną listę ostrzeżeń dotyczącą domen internetowych, które służą do wyłudzeń danych i środków finansowych użytkowników internetu.
Natomiast operatorzy telekomunikacyjni będący stronami porozumienia będą dobrowolnie uniemożliwiać dostęp do stron internetowych znajdujących się na Liście Ostrzeżeń. Internauci próbujący odwiedzić stronę znajdującą się na liście powinni zostać przekierowani do planszy przygotowanej przez NASK-PIB zawierającą opis możliwego zagrożenia.
Podstawa prawna działania Listy¶
Na podstawie art. 20 ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej2 CSIRT NASK staje się podmiotem odpowiedzialnym za prowadzenie Listy Ostrzeżeń. Na listę wpisywane są domeny internetowe, które za podstawowy cel swojego działania mają wprowadzenie w błąd użytkowników internetu i doprowadzenie do wyłudzenia ich danych lub niekorzystnego rozporządzenia mieniem.
W celu ochrony swoich użytkowników przedsiębiorca telekomunikacyjny może zawrzeć porozumienie z Prezesem UKE, ministrem właściwym do spraw informatyzacji, Naukową i Akademicką Siecią Komputerową – Państwowym Instytutem Badawczym. Przedsiębiorca telekomunikacyjny będący stroną porozumienia może uniemożliwić użytkownikom internetu dostęp do stron internetowych wykorzystujących nazwy domen internetowych wpisanych na Listę Ostrzeżeń.
Więcej informacji można znaleźć w bazie wiedzy portalu gov.pl.
Ścieżka odwoławcza
Zgodnie z art. 21 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej3, podmiot posiadający tytuł prawny do domeny internetowej wpisanej na listę ostrzeżeń może wnieść do prezesa UKE sprzeciw wobec wpisania domeny internetowej na listę ostrzeżeń.
-
porozumienie chroniące abonentów
https://www.uke.gov.pl/akt/uke-przystapil-do-porozumienia-chroniacego-abonentow,300.html ↩
-
art. 20 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej
-
art. 21 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej
Ostatnia aktualizacja artykułu: 2026-09-02.