Fałszywe maile z rzekomym zwrotem nadpłaty za wizytę
Oszuści podszywają się pod NFZ, rozsyłając wiadomości e-mailowe informujące o zwrocie nadpłaty za leczenie lub składki zdrowotne. Wiadomości wyglądają bardzo wiarygodnie i zawierają linki przekierowujące na fałszywe strony, które proszą o podanie danych osobowych i numerów kart płatniczych. Kliknięcie w taki link skutkuje kradzieżą danych i pieniędzy.
Razem z tym, oszuści stosują różne metody, również fałszywe SMS-y oraz e-maile podszywające się pod inne rządowe instytucje, np. informacje o "nowym logowaniu" na portalu gov.pl. W takich wiadomościach pojawiają się też podstawione numery telefonów do "pomocy technicznej", pod którymi przestępcy próbują wyłudzić dane lub nakłonić do płatności.
Klasyczne metody z zainfekowanymi załącznikami
Hakerzy rozsyłają też krótkie wiadomości z załącznikami o nazwach takich jak "Skanowanie" czy "Dokumenty do podpisu". Załączniki mają rozszerzenia .tar, .exe, .js lub .7z – ich otwarcie instalujе złośliwe oprogramowanie kradnące hasła i kontrolę nad przeglądarką czy skrzynką pocztową.
Zalecenia są jednoznaczne: nie otwieraj plików od nieznanych nadawców i zawsze sprawdzaj rozszerzenia.
Jak się skutecznie chronić?
- Nie klikaj w linki z e-maili lub SMS-ów dotyczących „zwrotów”, „blokad” czy „dopłat”.
- Zawsze korzystaj z oficjalnych serwisów i aplikacji, wpisując adres strony NFZ lub innych instytucji ręcznie lub przez wyszukiwarkę.
- Nie podawaj danych osobowych oraz numerów kart płatniczych na stronach dostępnych przez linki w wiadomościach.
- Uważnie sprawdzaj domenę strony (adres URL) – prawdziwe komunikaty NFZ nie zawierają linków do logowania ani weryfikacji przez e-mail lub SMS.
- Zgłaszaj podejrzane wiadomości do CERT (formularz incydent.cert.pl) oraz numerem 8080 w przypadku podejrzanych SMS-ów.
- W razie wątpliwości kontaktuj się z bezpłatną całodobową infolinią NFZ: 800 190 590 lub odwiedź placówkę NFZ osobiście.
Oświadczenie NFZ
"Narodowy Fundusz Zdrowia nigdy nie wysyła maili z ofertami apteczek, nie sprzedaje niczego przez internet, nie żąda pieniędzy ani danych kart płatniczych" — Anna Kozdra, Małopolski Oddział Wojewódzki NFZ
Podsumowanie
Cyberprzestępcy coraz częściej korzystają z phishingu i innych oszustw, podszywając się pod wiarygodne instytucje takie jak NFZ. Kluczem do bezpieczeństwa jest ostrożność, nieklikanie w podejrzane linki i samodzielne sprawdzanie informacji na oficjalnych stronach.
Źródło: Bankier.pl