Fałszywe „mirrory” i phishingowe kopie to jedno z najczęstszych zagrożeń dla gracza. Oszuści tworzą stronę zewnętrznie nieodróżnialną od prawdziwego kasyna, pod podobnym adresem, i czekają, aż użytkownik wpisze login lub wpłaci depozyt.
Skala jest duża: według danych APWG tylko w 4. kwartale 2025 roku odnotowano ponad 853 tysiące ataków phishingowych. Wyjaśnimy, jak działają klony, po jakich oznakach je rozpoznać i jak chronić konto oraz pieniądze.
Najważniejsze
- Fałszywy mirror to strona-klon na podobnej domenie, aby przechwycić login lub depozyt.
- Dwa chwyty: typosquatting (liczenie na literówkę) i atak homograficzny (podmiana podobnych znaków, np. litery łacińskiej cyrylicką).
- Oznaki: literówka w domenie, brak HTTPS, logo licencji bez linku do rejestru, bonusy 300–500%, płatność tylko kryptowalutą.
- Ochrona: wchodzić przez zakładkę, sprawdzać licencję na stronie regulatora (UKGC/MGA), włączyć 2FA (według CISA — minus ~99% ryzyka włamania).
- Przelewy krypto są nieodwracalne; sprawdzaj domenę i licencję przed depozytem. 18+.
Anatomia zagrożenia: klon, literówka, podmiana znaku
Legalnie „mirrorem” bywa nazywana zapasowa domena operatora — oszuści wykorzystują to zaufanie. Klon kopiuje oprawę, logotypy i formularz logowania. Domenę dobiera się na dwa sposoby. Typosquatting — liczenie na literówkę przy ręcznym wpisywaniu (dodatkowa litera, inny TLD).
Atak homograficzny (IDN) — podmiana wizualnie nieodróżnialnych znaków z innego alfabetu. Cyrylica to główny wektor: około 11 liter jest niemal identycznych z łacińskimi (а, с, е, о, р, х, у ≈ a, c, e, o, p, x, y). Przykłady: „pаypal.com” z cyrylicką „а” (2005), „adoḅe.com” z trojanem (2017). Przeglądarka może pokazywać taką domenę jako „xn--…” (Punycode) — sygnał podmiany.
Jak przychodzi phishing
Typowy scenariusz: e-mail lub wiadomość „od wsparcia” — „potwierdź konto przez link”, „logowanie zablokowane” — z linkiem do podrobionego formularza logowania. Wpisane login i hasło od razu trafiają do przestępców.
Osobny podtyp presji to żądanie wpłaty depozytu właśnie kryptowalutą: jak przypomina FTC, „tylko oszuści nalegają na płatność w kryptowalucie”, ponieważ przelew jest nieodwracalny i nie ma ochrony takiej jak przy karcie.
Oznaki podróbki
Żadna oznaka sama w sobie nie jest wyrokiem, ale ich połączenie to sygnał, by zamknąć kartę:
| Oznaka | Jak sprawdzić / dlaczego groźne |
|---|---|
| Domena-literówka, dodatkowe słowo, znaki-sobowtóry | Sprawdź adres litera po literze; „xn--…” to oznaka podmiany |
| Brak HTTPS lub ostrzeżenie przeglądarki | Połączenie niezabezpieczone — dane mogą zostać przechwycone |
| Logo licencji bez linku do rejestru | Licencję widać w rejestrze regulatora, a nie po obrazku |
| Bonusy 300–500% ze zmieniającymi się warunkami | Przynęta; ukryte, niewykonalne warunki wypłaty |
| Żądają płatności tylko kryptą | Przelewy nieodwracalne — odzyskanie prawie niemożliwe |
| Błędy w tekście, cudzy regulamin w T&C | Skopiowane warunki zdradzają klon |
| Anonimowy właściciel, tylko kontakt offshore | Brak możliwego do prześledzenia właściciela |
| Zupełnie świeża domena (młodsza niż 6 mies.) | Domeny scam często rejestruje się na rok i porzuca |

Jak sprawdzić legalność
- Wchodź na stronę tylko przez swoją sprawdzoną zakładkę, a nie przez linki z e-maili, wiadomości prywatnych czy reklam.
- Sprawdź adres znak po znaku; „xn--…” w adresie to oznaka podmiany IDN.
- Sprawdź licencję na stronie regulatora: UKGC — Public Register (dane licencji, w tym domena strony, muszą się zgadzać); MGA — Licensee Register (MGA publikuje ostrzeżenia o stronach-imitatorach).
- Upewnij się co do HTTPS i przy wątpliwościach sprawdź wiek domeny.
- Kontaktuj się ze wsparciem tylko przez oficjalne kanały ze sprawdzonej domeny.
Jak chronić konto
- Włącz 2FA — według danych CISA obniża to prawdopodobieństwo włamania o około 99%.
- Preferuj aplikację uwierzytelniającą (TOTP), a nie SMS: NIST wskazuje na podatność SMS na przechwycenie i podmianę SIM.
- Używaj unikalnego, długiego hasła (lepiej — frazy) i menedżera haseł; NIST je popiera.
- Nigdy i nikomu nie podawaj frazy seed ani kluczy prywatnych — prawdziwe wsparcie o nie nie pyta.
- Nie trzymaj dużych kwot kryptowaluty na platformie do gier.
Jeśli już się nabrałeś, i myśl główna
Działaj szybko: zmień hasło na prawdziwej stronie i na powiązanej poczcie, wyloguj się ze wszystkich sesji, włącz 2FA. Jeśli wpisywałeś dane karty — od razu do banku. Z przelewem krypto trudniej: sieć jest nieodwracalna, odzyskanie prawie niemożliwe. O podejrzanej stronie powiadom regulatora (UKGC/MGA prowadzą ostrzeżenia) i serwisy weryfikacji stron.
Klony i phishing wykorzystują nieuwagę i pośpiech. Dwa nawyki zamykają większość ryzyka: wchodzić tylko przez swoją zakładkę i sprawdzać wszystko „pilne” przez oficjalne kanały. Bezpieczeństwo platformy określa licencja i reputacja, a nie kopia designu.
Materiał ma charakter informacyjny i nie jest poradą prawną. Hazard — 18+, wiąże się z ryzykiem utraty środków i nie jest sposobem na zarobek. Bezpieczeństwo platformy określa licencja i reputacja, a nie kopia designu; sprawdzaj domenę i licencję oraz graj odpowiedzialnie.
Więcej na Radarze
Najczęstsze pytania
Czym jest fałszywy mirror kasyna?
Strona-klon kopiująca design i adres prawdziwego kasyna na podobnej domenie, aby ukraść login lub depozyt.
Czym jest atak homograficzny?
Podmiana podobnych znaków w domenie (na przykład litery łacińskiej cyrylicką); przeglądarka może pokazać taki adres jako „xn--…”.
Jak odróżnić fałszywą stronę od prawdziwej?
Sprawdź domenę litera po literze i HTTPS, a licencję — w rejestrze regulatora; zachowaj czujność przy nierealnych bonusach i żądaniu płatności kryptą.
Jak chronić konto kasyna?
Włączyć 2FA (według CISA — minus ~99% ryzyka włamania), używać unikalnego hasła i menedżera haseł, wchodzić przez zakładkę.
Czy można odzyskać pieniądze wysłane na fałszywą stronę?
Z kryptą prawie niemożliwe (przelewy nieodwracalne); przy płatności kartą — od razu zgłosić się do banku.
Źródła
- MGA — notka o stronach-imitatorach + Licensee Register — www.mga.org.mt
- UKGC — Public Register (weryfikacja licencji i domeny) — www.gamblingcommission.gov.uk
- APWG — Phishing Activity Trends Report Q4 2025 — docs.apwg.org
- Wikipedia — IDN homograph attack (przykłady, Punycode) — en.wikipedia.org
- CISA — More than a Password (2FA obniża ryzyko o ~99%) — www.cisa.gov
- NIST SP 800-63B (przegląd) — ryzyko SMS, menedżery haseł — netwrix.com
- FTC — płatność kryptą i gdzie zgłaszać — consumer.ftc.gov
