„Odyseja” za darmo w sieci? Oszuści polują na dane naszych kart

„Odyseja” Christophera Nolana jest w kinach od 17 lipca i bije rekordy popularności. W sieci pojawiły się jednak strony oferujące film za darmo. Po kliknięciu „play” filmu nie ma. Pojawia się za to formularz z prośbą o podanie danych.

„Odyseja” za darmo w sieci? Oszuści polują na dane naszych kart
fot. CFOTO/Future Publishing/Getty Images

Darmowa „Odyseja” ma skłonić do rejestracji

Tym razem przynętą stała się „Odyseja” Christophera Nolana. Wytwórnia Universal Pictures wprowadziła film do kin 17 lipca 2026 r. Trzy dni po premierze pierwsze przypadki oszustw opisała firma Malwarebytes specjalizująca się w ochronie przed złośliwym oprogramowaniem i zagrożeniami w sieci. Kolejny schemat związany z fałszywymi stronami oferującymi film przeanalizowała firma Kaspersky.

Fałszywa strona ma wyglądać jak serwis streamingowy. Użytkownik widzi odtwarzacz, informacje o filmie oraz pozytywne oceny i recenzje. Film nie rusza. Najpierw trzeba założyć konto.

Serwis prosi o podanie imienia i nazwiska oraz adresu e-mail. W kolejnym kroku pojawia się formularz z danymi płatniczymi. Karta ma być potrzebna do uruchomienia bezpłatnego okresu próbnego. „The Guardian” opisał ten mechanizm 9 sierpnia, powołując się m.in. na ustalenia Kaspersky’ego

Fałszywe strony powstają w różnych językach

Kaspersky znalazł strony przygotowane w różnych językach. Niektóre obiecują nawet możliwość obejrzenia filmu z dubbingiem w języku użytkownika. Na stronach widać grafiki filmu, odtwarzacz, przycisk rejestracji, ofertę dostępu na kilku urządzeniach oraz opinie rzekomych widzów.

Olga Altukhova z firmy Kaspersky radzi zachować szczególną ostrożność, gdy film, który dopiero trafił do kin, nagle pojawia się na nieznanej platformie. Firma zaleca korzystanie z oficjalnych serwisów i sprawdzanie adresu strony przed wpisaniem jakichkolwiek danych.
Nie wiadomo, ile osób dało się nabrać na strony związane z „Odyseją” ani jakie były straty.

Nie ma też potwierdzenia, że kampania była kierowana do użytkowników w Polsce.

Film z końcówką exe nie jest filmem

Malwarebytes znalazł również strony podszywające się pod popularne serwisy z torrentami. Opisał je 20 lipca, trzy dni po premierze filmu. Na części stron pojawiał się komunikat informujący o rzekomym problemie z przeglądarką. Użytkownik miał kliknąć przycisk „Fix It Now”, aby zainstalować brakujący element i uzyskać dostęp do materiału.
Nie było żadnego problemu z przeglądarką. Ostrzeżenie okazało się fałszywe. Po kliknięciu użytkownik był kierowany przez sieć reklamową, a dalej mógł trafić m.in. na fałszywe rozszerzenia przeglądarki, oszustwo związane z pomocą techniczną albo stronę próbującą dostarczyć złośliwe oprogramowanie.

Malwarebytes odnalazło też plik o nazwie The Odyssey 2026 1080p WEBRip-LAMA.exe. Nazwa miała sugerować kopię filmu w jakości 1080p. Końcówka .exe oznacza jednak plik wykonywalny systemu Windows, czyli program.

Oszuści zadbali nawet o ikonę VLC Media Playera, kojarzoną z odtwarzaniem filmów. Po dwukrotnym kliknięciu użytkownik nie uruchamia jednak materiału wideo, lecz program na swoim komputerze. Malwarebytes wskazuje, że w takich przypadkach może to być m.in. program wykradający hasła, trojan otwierający dostęp do urządzenia albo narzędzie pobierające kolejne złośliwe pliki. Nagrania wideo mają rozszerzenia takie jak .mp4, .mkv czy .avi. Film nie powinien wymagać uruchamiania pliku .exe.

Podałeś dane karty? Liczy się czas

Jeżeli ktoś wpisał dane karty na podejrzanej stronie, powinien skontaktować się z bankiem i sprawdzić ostatnie operacje. Jeśli podał też hasło używane w innych serwisach, trzeba je zmienić – przede wszystkim tam, gdzie zostało wykorzystane ponownie. Ministerstwo Cyfryzacji zaleca po przejęciu danych zmianę haseł oraz włączenie uwierzytelniania wieloskładnikowego. Podejrzane strony można zgłaszać do CERT Polska. 

Zespół przyjmuje zgłoszenia dotyczące witryn wyłudzających dane osobowe i dane potrzebne do korzystania z bankowości internetowej.
Jeśli plik .exe został już uruchomiony, samo jego usunięcie nie wystarczy. Malwarebytes zaleca odłączenie takiego komputera od sieci, wykonanie pełnego skanowania oraz zmianę najważniejszych haseł z innego, zaufanego urządzenia.
Do czasu sprawdzenia komputera nie powinno się na nim logować do banku, poczty ani innych kont zawierających wrażliwe dane.

Źródła

  1. Malwarebytes Labs, „The Odyssey piracy scams appear within hours of the movie’s release”, 20 lipca 2026 r.

  2. Universal Pictures, oficjalna strona filmu „The Odys

  3. „Te Guardian”, „Watch The Odyssey for free online: scam targets film fans with fake streaming shites”

  4. Ministerstwo Cyfryzacji, „Phishing i fałszywe inwestycje: sprawdź, jak nie dać się oszukać”, 10 lutego 2026 r.

Nasi autorzy