<?xml version="1.0" encoding="utf-8"?><rss version="2.0"><channel><title>HawerGroup — Blog</title><link>https://hawergroup.com/blog/</link><description>Darmowy skaner stron dla polskich firm: bezpieczeństwo, RODO i cookies, SEO oraz szybkość w jednym raporcie.</description><language>pl</language><item><title>Fałszywe okno logowania Microsoft, którego nie odróżnisz na oko. Jak działa Browser-in-the-Browser</title><link>https://hawergroup.com/blog/browser-in-the-browser-falszywe-okno-logowania/</link><guid>https://hawergroup.com/blog/browser-in-the-browser-falszywe-okno-logowania/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>We wrześniu 2026 r. badacze opisali kampanię, która prowadzi przez DocuSign i Adobe do idealnie podrobionego okna logowania Microsoft 365. Jeden prosty test je demaskuje.</description></item><item><title>„Naciśnij Win+R i wklej”. Fałszywa CAPTCHA zainfekowała już tysiące stron małych firm</title><link>https://hawergroup.com/blog/clickfix-falszywa-captcha/</link><guid>https://hawergroup.com/blog/clickfix-falszywa-captcha/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>Netskope znalazł ponad 5400 zhakowanych stron, głównie małych firm, które pokazują odwiedzającym fałszywą weryfikację. Co robić jako użytkownik i jak sprawdzić, czy Twoja strona nie jest jedną z nich.</description></item><item><title>Telefon „od szefa” głosem wygenerowanym przez AI. Jedna zasada, która chroni przelewy firmy</title><link>https://hawergroup.com/blog/falszywy-telefon-od-prezesa-deepfake/</link><guid>https://hawergroup.com/blog/falszywy-telefon-od-prezesa-deepfake/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>Do podrobienia głosu wystarczy kilka sekund nagrania z internetu. Pokazujemy, jak wygląda oszustwo „na prezesa” w wersji 2026 i jak ustawić prostą procedurę, której nie obejdzie żaden deepfake.</description></item><item><title>Google Analytics przed zgodą: jak w 2 minuty sprawdzić, czy Twoja strona łamie prawo</title><link>https://hawergroup.com/blog/google-analytics-przed-zgoda/</link><guid>https://hawergroup.com/blog/google-analytics-przed-zgoda/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>Najczęstszy błąd, który widzimy w skanach polskich stron firmowych. Pokazujemy, jak go wykryć bez narzędzi i co zmienić, żeby statystyki działały dalej.</description></item><item><title>MikroTik w biurze? We wrześniu 2026 trzy luki w RouterOS trafiły na listę wykorzystywanych w atakach</title><link>https://hawergroup.com/blog/mikrotik-routeros-luki-wrzesien-2026/</link><guid>https://hawergroup.com/blog/mikrotik-routeros-luki-wrzesien-2026/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>Routery MikroTik stoją w tysiącach polskich firm, często skonfigurowane raz i zapomniane. Jak w 10 minut sprawdzić wersję, zaktualizować i zamknąć to, co nie powinno być widoczne z internetu.</description></item><item><title>Trzy luki w samym WordPressie, wykorzystywane w atakach. Co musi zrobić właściciel strony</title><link>https://hawergroup.com/blog/wordpress-luki-w-rdzeniu-2026/</link><guid>https://hawergroup.com/blog/wordpress-luki-w-rdzeniu-2026/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>W lipcu i wrześniu 2026 r. CISA dodała trzy podatności w rdzeniu WordPressa do katalogu aktywnie wykorzystywanych. To rzadkość, bo zwykle problemem są wtyczki. Lista kroków na 15 minut.</description></item><item><title>„Zwrot nadpłaty 998 zł za prąd”. Wrześniowe maile, które wyłudzają dane karty od firm i domów</title><link>https://hawergroup.com/blog/zwrot-nadplaty-prad-phishing/</link><guid>https://hawergroup.com/blog/zwrot-nadplaty-prad-phishing/</guid><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><description>CERT Polska ostrzegał we wrześniu 2026 r. przed mailami podszywającymi się pod PGE i UPS. Rozkładamy je na części, pokazujemy, po czym je poznać, i dlaczego zwrot nigdy nie wymaga kodu CVV.</description></item></channel></rss>