Jeszcze niedawno podrabiane aplikacje mObywatel były głównie wykorzystywane przez młodzież pragnącą obejść przepisy w sklepach. Obecnie jednak problem może przybrać znacznie poważniejszy wymiar.
W Internecie rozwija się handel fałszywymi wersjami jednej z kluczowych polskich aplikacji. Wkrótce doczekamy się także europejskiej wersji, umożliwiającej posługiwanie się dokumentami poza granicami kraju. Policja ostrzega przed nieoficjalnymi rozwiązaniami określanymi jako „lewy mObywatel”, „mFake” czy „Fake mObywatel”. Pod tymi terminami mogą kryć się nieautoryzowane aplikacje, spreparowane ekrany, generatory fikcyjnych danych, a nawet sprytnie zaprojektowane strony internetowe oraz aplikacje, które na pierwszy rzut oka są trudne do odróżnienia od oryginalnego programu, stwarzając poważne zagrożenie dla procedur weryfikacji tożsamości z poziomu smartfona.
Problem ten nie jest nowy. Już na początku 2025 roku media informowały o fałszywych dokumentach cyfrowych sprzedawanych w Internecie za kwotę kilku dziesięciu złotych. Z takich dokumentów korzystali m.in. nieletni pragnący udowodnić swoją pełnoletność przy zakupie napojów energetycznych objętych nowymi przepisami, które weszły w życie w 2024 roku. Z biegiem czasu jednak pojawiły się bardziej zaawansowane zastosowania, takie jak podszywanie się pod inne osoby, wyrabianie kart SIM czy próby omijania procedur wymagających potwierdzenia tożsamości.
W lutym bieżącego roku Centralne Biuro Zwalczania Cyberprzestępczości poinformowało o zatrzymaniu czterech młodych osób podejrzanych o sprzedaż fałszywej aplikacji mObywatel. Śledczy ustalili, że działalność ta trwała około roku, a nielegalne oprogramowanie zostało wykorzystane przez ponad 3000 klientów. Kara za korzystanie z podrobionych dokumentów cyfrowych jest surowa, ponieważ traktowane jest to na równi z posługiwaniem się fałszywym dowodem osobistym. Zgodnie z art. 270 Kodeksu karnego „podrabianie lub przerabianie dokumentu w celu użycia go jako autentycznego, a także używanie takiego dokumentu jako autentycznego” grozi karą pozbawienia wolności od 3 miesięcy do 5 lat.
Podróbki mObywatela na celowniku. Policja wkracza do gry
Zespoły bezpieczeństwa Centralnego Ośrodka Informatyki oraz NASK monitorują Internet w poszukiwaniu ofert sprzedaży fałszywych mDowodów. Kiedy takie ogłoszenia się pojawiają, są niezwłocznie przekazywane do odpowiednich służb, w tym: CBZC (Centralnego Biura Zwalczania Cyberprzestępczości), CSIRT GOV (zespołu reagowania na incydenty w ABW), CSIRT NASK (zespołu reagowania na incydenty w NASK – Państwowym Instytucie Badawczym).

mDowód od kilku lat jest pełnoprawnym dokumentem tożsamości, z którego korzystamy w wielu sytuacjach. Osobiście używam go częściej niż plastikowego dowodu osobistego. Problem pojawia się jednak wtedy, gdy osoby weryfikujące tożsamość ograniczają się jedynie do spojrzenia na ekran smartfona. Dobrze zaprojektowana fałszywa aplikacja lub zrzut ekranu mogą skutecznie wprowadzić w błąd.
Policja podkreśla, że fałszywe dokumenty mogą być wykorzystywane m.in. do wyłudzania usług i towarów, podszywania się pod inne osoby czy omijania procedur bezpieczeństwa. Szczególną ostrożność powinny zachować osoby pracujące w handlu, recepcjach, bezpieczeństwie, kurierzy oraz wszyscy, którzy prowadzą transakcje z nieznajomymi. Najbezpieczniejszym sposobem na weryfikację mDowodu jest metoda kryptograficzna. Można użyć aplikacji mObywatel lub specjalnie przygotowanego weryfikatora online, skanując kod QR lub sprawdzając 6-cyfrowy kod. Dane są wtedy potwierdzane w systemie, co zapewnia 100-procentową dokładność.
