- Domeny
- Hosting i VPS
- Certyfikaty SSL
- Narzędzia
- Programy partnerskie
- Kontakt, O firmie

Każdego dnia tysiące stron internetowych pada ofiarą cyberataków. Hakerzy przejmują kontrolę nad domenami, rozsyłają fałszywe e-maile, wykradają dane logowania i wykorzystują słabe punkty stron internetowych. Czasem wystarczy jeden błąd, by Twoja domena stała się narzędziem oszustów.
Nieaktualne systemy CMS, brak zabezpieczeń e-mail czy błędna konfiguracja DNS – to właśnie przez takie luki cyberprzestępcy zdobywają dostęp do Twoich zasobów. Czy masz pewność, że Twoja domena jest bezpieczna? Jeśli nie, teraz możesz sprawdzić to bezpłatnie!
Strona moje.cert.pl pomoże Ci wykryć podatności, zanim zrobi to haker. To narzędzie pozwoli Ci w kilka minut przeskanować Twoją domenę i sprawdzić, czy nie jest narażona na ataki. W dalszej części artykułu dowiesz się między innymi:
Nie czekaj, aż ktoś inny odkryje słabe punkty Twojej strony. Sprawdź ją teraz i uniknij potencjalnych ataków.
Nie każda firma może sobie pozwolić na kosztowne audyty bezpieczeństwa czy zatrudnienie zespołu ekspertów. Moje.cert.pl likwiduje tę barierę – to darmowe narzędzie stworzone przez zespół CERT Polska, działający w ramach NASK (Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy). System automatycznie analizuje bezpieczeństwo Twojej domeny i dostarcza szczegółowe informacje o wykrytych podatnościach. Wystarczy, że podasz adres swojej witryny, a strona przeskanuje ją pod kątem najczęstszych zagrożeń i poda odpowiednie rekomendacje.
Czym różni się od innych skanerów bezpieczeństwa? Moje.cert.pl nie tylko identyfikuje problemy, ale wskazuje realne zagrożenia wykrywane w polskim internecie, bazując na analizach CERT Polska. Dzięki temu właściciele stron otrzymują rzetelne informacje dostosowane do rzeczywistych cyberataków, a nie tylko ogólnikowe raporty.
Narzędzie moje.cert.pl pozwoli Ci m.in.:
Aby zapewnić dokładną analizę i bieżące monitorowanie zagrożeń, moje.cert.pl wykorzystuje dwa kluczowe mechanizmy:
To połączenie pozwala moje.cert.pl nie tylko identyfikować podatności, ale także reagować na zmieniające się zagrożenia. Dzięki temu masz większą pewność, że Twoja domena jest stale chroniona.
Każda domena w sieci może stać się celem cyberprzestępców, a skutki ataku są zazwyczaj poważne – od kradzieży danych, przez wykorzystanie Twojego adresu w kampaniach phishingowych, aż po całkowite przejęcie strony. Moje.cert.pl analizuje konfigurację domeny, sprawdzając, czy nie występują w niej luki, które mogą zostać wykorzystane do ataku.
W okresie od stycznia 2023 do października 2025 roku system przeskanował 1,15 mln domen, identyfikując 544 tys. podatności, z czego 35 tys. stanowiło krytyczne zagrożenia (źródło: CERT Polska).
Z analizy dokumentu dotyczącego zgłaszanych problemów wynika, że wśród wykrywanych zagrożeń znajdują się m.in.:
To tylko część popularnych zagrożeń, które może wykryć moje.cert.pl. Więcej przykładów i szczegółowych informacji na temat podatności wykrywanych przez moje.cert.pl znajdziesz w dokumencie „Zgłaszane problemy”.
Wraz z rozbudową strony moje.cert.pl wprowadzono wymóg posiadania konta, które zapewnia dostęp do pełnej diagnostyki oraz automatycznych powiadomień o nowych zagrożeniach. Jeśli jeszcze go nie masz, warto je założyć, aby w pełni wykorzystać możliwości narzędzia.
W celu utworzenia konta w portalu moje.cert.pl przejdź na stronę https://moje.cert.pl i kliknij “Utwórz konto”.
Uzupełnij formularz rejestracyjny i utwórz konto.

Następnie potwierdź wiadomość e-mail w celu aktywacji konta.
Kolejnym krokiem po założeniu konta jest konfiguracja uwierzytelniania dwuskładnikowego (2FA). Jest to dodatkowa warstwa zabezpieczeń, która chroni Twoje konto przed nieautoryzowanym dostępem. Nawet jeśli ktoś pozna Twoje hasło, bez dodatkowego kodu nie będzie mógł się zalogować.
Moje.cert.pl wymaga tej formy zabezpieczenia, aby zminimalizować ryzyko przejęcia konta przez cyberprzestępców.
Prezentujemy jak to zrobić na przykładzie popularnej aplikacji Google Authenticator. Zacznij od pobrania jej na swoje urządzenie:
Zaloguj się do moje.cert.pl i przejdź do ustawień konta. Zobaczysz tam opcję uwierzytelniania dwuskładnikowego i kod QR, który powinieneś zeskanować za pomocą aplikacji Google Authenticator.

Otwórz aplikację, wybierz opcję „Dodaj konto”, a następnie „Zeskanuj kod QR”. Nakieruj aparat telefonu na kod QR wyświetlony na stronie moje.cert.pl.
Po zeskanowaniu kodu aplikacja automatycznie doda konto moje.cert.pl i zacznie generować jednorazowe kody logowania.
Po zakończeniu konfiguracji system wyświetli kody odzyskiwania – należy je zapisać w bezpiecznym miejscu. Możesz ich użyć w sytuacji, gdy zgubisz telefon lub utracisz dostęp do aplikacji Google Authenticator.

Aby zakończyć konfigurację, wpisz kod wyświetlony w aplikacji Google Authenticator w polu na stronie moje.cert.pl i kliknij „Potwierdź”.
Od teraz każde logowanie do moje.cert.pl będzie dodatkowo wymagało wpisania jednorazowego kodu generowanego przez aplikację Google Authenticator, co zwiększy bezpieczeństwo konta.
Abyś mógł dodawać i monitorować domeny w moje.cert.pl, konieczne jest stworzenie profilu organizacji. Jest to bardzo szybki proces – jedynym obowiązkowym polem jest nazwa organizacji, natomiast wszystkie pozostałe pola są opcjonalne.

Po przejściu do sekcji „Moje organizacje” wystarczy, że klikniesz „Utwórz organizację”, wpiszesz nazwę i zatwierdzisz formularz. Możesz pozostawić pola takie jak NIP, REGON czy adres puste, jeśli ich nie posiadasz.

Po utworzeniu organizacji uzyskasz dostęp do zarządzania swoimi domenami i ich bezpieczeństwem.

Po utworzeniu organizacji możesz dodać swoją domenę do systemu moje.cert.pl, aby monitorować jej bezpieczeństwo i wykrywać potencjalne zagrożenia.

Po dodaniu domeny konieczna jest jej weryfikacja, aby potwierdzić, że masz do niej dostęp.

Aby moje.cert.pl mogło skanować Twoją domenę, musisz ją zweryfikować, dodając wygenerowany rekord TXT w ustawieniach DNS. W poniższym przykładzie pokazujemy, jak to zrobić na naszym wydajnym hostingu opartym o cPanel.
W tym celu zaloguj się do swojego konta cPanel i wykonaj następujące kroki:


Po dodaniu rekordu wróć do moje.cert.pl i kliknij „Zweryfikuj”. System sprawdzi obecność rekordu TXT i potwierdzi weryfikację domeny. Nie usuwaj kodu weryfikacyjnego, ponieważ weryfikacja może być wykonywana cyklicznie.
Po pomyślnej weryfikacji domena zostanie dodana do systemu, a Ty uzyskasz dostęp do monitorowania jej bezpieczeństwa.

Po zakończeniu weryfikacji domeny system rozpocznie jej pierwsze skanowanie. Proces ten może potrwać do 12 godzin, w zależności od liczby analizowanych elementów oraz obciążenia systemu.
W tym czasie status skanowania w panelu moje.cert.pl będzie widniał jako „Oczekuje”. Nie oznacza to błędu – skanowanie odbywa się w tle i zostanie zakończone automatycznie.
Po upływie tego czasu zobaczysz wyniki analizy, które zawierają wykryte podatności, ich skalę zagrożenia, informacje o bezpieczeństwie domeny oraz ewentualne rekomendacje dotyczące dalszych działań.


Podczas pierwszego skanowania nasza testowa domena (prawdziwa nazwa została ukryta) została oznaczona jako podatna ze względu na niepoprawnie skonfigurowaną politykę DMARC. Jak wynika z raportu, ustawienie było skonfigurowane jako „p=none”, co oznacza brak skutecznych mechanizmów ochrony przed podszywaniem się pod adres e-mail tej domeny.
Domyślnie cPanel od wersji 104 tworzy rekord DMARC w najprostszej postaci:
v=DMARC1; p=none;
Oznacza to, że e-maile wysyłane w imieniu tej domeny nie są sprawdzane pod kątem autentyczności, a serwery odbiorcze nie mają wytycznych, jak powinny reagować na podejrzane wiadomości. W efekcie może to umożliwić cyberprzestępcom wysyłanie phishingowych e-maili w imieniu Twojej domeny.
Aby dostosować politykę DMARC do wymagań Twojej organizacji, przejdź do Edytora Stref DNS w cPanel, wybierz swoją domenę, kliknij “Zarządzaj” i edytuj rekord DMARC. cPanel posiada wbudowany formularz, który ułatwi Ci dostosowanie ustawień, jak widać na załączonym ekranie.

W edytorze zmienisz kluczowe parametry, takie jak:
Jeśli nie masz własnych ustaleń dotyczących DMARC, rekomendujemy ustawienie polityki przynajmniej na „p=quarantine” lub „p=reject”, co pozwoli zablokować fałszywe e-maile podszywające się pod Twoją domenę. Możesz także skonfigurować raportowanie, aby monitorować próby nieautoryzowanego użycia Twojej domeny.
Po zapisaniu zmian w cPanel wróć do moje.cert.pl, ponownie uruchom skanowanie i sprawdź, czy problem został rozwiązany.
Jeśli moje.cert.pl wykryło, że Twoje lub Twoich użytkowników dane uwierzytelniające pojawiły się w bazie wycieków, nie należy tego ignorować. Nawet jeśli hasło pochodzi ze starego wycieku, istnieje ryzyko, że wciąż jest używane lub może posłużyć do ataków typu credential stuffing (gdzie hakerzy próbują tych samych haseł na różnych stronach).
W panelu moje.cert.pl zobaczysz:

Na przykład na przedstawionym ekranie widzimy kilka przypadków wycieków:
Dzięki moje.cert.pl możesz reagować na wycieki, zanim cyberprzestępcy wykorzystają Twoje dane. Regularnie sprawdzaj raporty, zmieniaj hasła i korzystaj z dodatkowych zabezpieczeń, aby nie stać się ofiarą ataku.
Moje.cert.pl to nie tylko narzędzie do skanowania bezpieczeństwa domen, ale również kompleksowy system wspierający ochronę przed cyberatakami i informowanie o zagrożeniach w sieci. Oprócz monitorowania podatności umożliwi Ci także zgłaszanie podejrzanych incydentów, sprawdzanie, czy Twoja domena nie jest wykorzystywana do wysyłania phishingu oraz dostęp do Listy Ostrzeżeń.

CERT Polska prowadzi Listę Ostrzeżeń, na której znajdują się domeny wykorzystywane do oszustw internetowych i phishingu. Lista jest na bieżąco aktualizowana i jeśli Twoja sieć jest odpowiednio zabezpieczona, dostęp do stron znajdujących się na liście będzie automatycznie blokowany.
Dzięki tej funkcji możesz sprawdzić, czy Twoja sieć jest lepiej chroniona przed zagrożeniami i czy blokuje dostęp do podejrzanych stron. Jeśli prowadzisz firmę, warto również upewnić się, że Twoja domena nie trafiła na listę w wyniku ataku i nie jest wykorzystywana do nieautoryzowanej aktywności.
Lista ostrzeżeń może zostać wdrożona przez Twojego operatora usług internetowych. Warto skontaktować się z nim i zapytać, czy dysponuje odpowiednimi rozwiązaniami technicznymi oraz czy oferuje taką możliwość w ramach dodatkowej usługi.
Listę ostrzeżeń CERT Polska możesz wyróżnić również na swoim urządzeniu brzegowym (routerze) zapewniającym dostęp do internetu, jeżeli Twoje urządzenie ma takie możliwości konfiguracyjne.
Cyberprzestępcy często wysyłają fałszywe SMS-y i e-maile, podszywając się pod banki, firmy kurierskie czy instytucje publiczne. Jeśli otrzymałeś podejrzaną wiadomość zawierającą link do fałszywej strony logowania, możesz to zgłosić na stronie incydent.cert.pl.
Zgłoszenie incydentu pozwala zespołowi CERT Polska na szybką analizę zagrożenia i podjęcie działań, takich jak zablokowanie niebezpiecznej strony, powiadomienie dostawców hostingu, firm oraz instytucji, których dotyczy incydent. W przypadku poważniejszych zagrożeń CERT Polska może współpracować z organami ścigania w celu dalszych działań.

Zastanawiasz się, czy Twoja domena może być wykorzystywana przez oszustów do wysyłania phishingu? Moje.cert.pl współpracuje z bezpiecznapoczta.cert.pl, gdzie możesz zweryfikować poprawność konfiguracji mechanizmów zapewniających bezpieczeństwo poczty. To znaczy czy konfiguracja DMARC, SPF i DKIM w Twojej domenie jest prawidłowa.
Brak odpowiednich zabezpieczeń może sprawić, że cyberprzestępcy będą wysyłać fałszywe e-maile w Twoim imieniu, co może prowadzić do wyłudzeń danych i naruszenia reputacji Twojej domeny. Warto regularnie sprawdzać poprawność konfiguracji poczty i w razie potrzeby skorygować ustawienia.
Moje.cert.pl pomoże Ci wykryć podatności w Twoich domenach i zabezpieczyć je przed cyberatakami. Umożliwia skanowanie konfiguracji DNS, sprawdzanie zabezpieczeń poczty oraz monitorowanie wycieków haseł w ramach Twojej domeny.
Aby w pełni wykorzystać jego możliwości, załóż konto, aktywuj 2FA, dodaj swoją domenę i zweryfikuj ją przez rekord TXT w DNS. Pierwsze skanowanie potrwa do 12 godzin, a wyniki pozwolą Ci podjąć odpowiednie działania.
Dzięki Moje.cert.pl uzyskasz dostęp do Listy Ostrzeżeń, zgłaszania incydentów na incydent.cert.pl oraz sprawdzania konfiguracji poczty na bezpiecznapoczta.cert.pl. Regularne korzystanie pozwoli Ci skutecznie chronić swoją domenę i użytkowników.
Nie czekaj, aż zagrożenia staną się realnym problemem – sprawdź swoje bezpieczeństwo już teraz.
Jedna litera (prawie) robi różnicę. Jak uchronić się przed typosquattingiem? -
Zaktualizuj swoją przeglądarkę, aby poprawnie wyświetlić tę stronę. / Update your browser to view this website correctly.