REKLAMA
ZASADY PROMOCJI

SCAM ALERT!Wyobrażacie sobie e-mail od NFZ o zwrocie kosztów za wizytę? Ja też nie

Wojciech Boczoń2025-10-07 06:00analityk Bankier.pl
publikacja
2025-10-07 06:00

Byłoby zbyt pięknie, gdyby NFZ wysyłał do nas e-maile z zawiadomieniami o wizytach, nieobecności lekarzy i specjalistów lub... zwrocie nadpłaty za wizytę… Niestety prędzej dostaniemy e-mail „z NFZ”, który jest oszustwem, niż prawdziwą wiadomość z przychodni. Przed takim scenariuszem ostrzega CERT.

Wyobrażacie sobie e-mail od NFZ o zwrocie kosztów za wizytę? Ja też nie
Wyobrażacie sobie e-mail od NFZ o zwrocie kosztów za wizytę? Ja też nie
fot. Andrzej Bogacz / / FORUM

Bankier.pl

Skrzynki Polaków zalała fala maili z „NFZ”. Jak podaje CERT, wiadomości wyglądają wiarygodnie i zawierają link do strony, która prosi o dane osobowe i dane karty. Pretekstem jest zwrot nadpłaty za wizytę. Kliknięcie w link kończy się kradzieżą informacji, a potem pieniędzy. CERT przypomina: jeśli dostajesz taki komunikat — nie klikaj, nie podawaj danych. Wejdź na stronę NFZ ręcznie lub z wyszukiwarki i sprawdź, czy masz tam jakikolwiek komunikat.

CERT Polska

Ale to niejedyny atak, jaki przeprowadzono w celu kradzieży pieniędzy. Tym razem zamiast logotypów banków oszuści chowają się za rządowymi instytucjami. Podszywają się pod „Serwisy Rzeczpospolitej Polskiej” wysyłając wiadomość od „Gov.pl@”. Ofiara jest informowana o  „nowym logowaniu” na portalu gov.pl i o numerze do „pomocy technicznej”. Po telefonie przestępcy prowadzą rozmowę tak, by skłonić do podania danych lub wykonania płatności. Zasada jest prosta: nie dzwoń na numery z wiadomości, sprawdź nadawcę po „@” i samodzielnie wejdź na oficjalną stronę, wpisując adres ręcznie.

CERT Polska

Hakerzy sięgnęli też po klasyczną metodę z zainfekowanymi załącznikami. Rozsyłają krótkie maile z załącznikami, które mają wzbudzić ciekawość („Skanowanie”, „Dokumenty do podpisu”). Po otwarciu pliku (np. .tar, .exe, .js, .7z) na komputer może trafić malware, które kradnie hasła, przechwytuje skrzynkę lub przeglądarkę. Najlepsza obrona: nie uruchamiaj plików od nieznanych nadawców i zawsze sprawdzaj rozszerzenie. Gdy nie spodziewasz się dokumentu — nie otwieraj go.

Jak się chronić w praktyce? Po pierwsze, nie klikaj w linki z maili/SMS-ów o „blokadzie”, „logowaniu” czy „dopłacie”. Zawsze wchodź do usługi z aplikacji lub z adresu wpisanego ręcznie. Po drugie, nie podawaj danych kart i loginów na stronach otwartych z wiadomości. Sprawdzaj dokładnie domenę (to, co po https:// i przed pierwszym „/”). Po trzecie, zgłaszaj podejrzane treści — formularz incydent.cert.pl i numer 8080 na podejrzane SMS-y pomagają szybko blokować kampanie i chronić innych użytkowników.

Bankier.pl
Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Wyjątkowa wyprzedaż Ford Pro. Poznaj najlepsze rozwiązania dla Twojego biznesu.

Komentarze (2)

dodaj komentarz
daniel_1
Najpierw "wcisnęli" ludziom nowinki techniczne, przy okazji otwierając złodziejom drogę do łatwych pieniędzy, by teraz odgrywać obrońców przed złodziejami.

oj nieładnie....

klimaciarz
pisowsko-peowski "raj", skrupulatnie budowany od ćwierć wieku.

Źle wam się żyję? o co chodzi Pani Wojciechu?

Powiązane: Scamming out

Polecane

Najnowsze

Popularne

Ważne linki