Lokalno.pl wiadomości i aktualności z Twojej okolicy

Uwaga na fałszywe e-maile i SMS-y podszywające się pod NFZ – jak się chronić?

Narodowy Fundusz Zdrowia ostrzega przed falą oszustw phishingowych, w których cyberprzestępcy podszywają się pod NFZ, wysyłając fałszywe maile i SMS-y z rzekomymi zwrotami składek lub innymi ofertami. Podpowiadamy, jak rozpoznać i uniknąć tych zagrożeń.

Uwaga na fałszywe e-maile i SMS-y podszywające się pod NFZ – jak się chronić?

Fałszywe maile z rzekomym zwrotem nadpłaty za wizytę

Oszuści podszywają się pod NFZ, rozsyłając wiadomości e-mailowe informujące o zwrocie nadpłaty za leczenie lub składki zdrowotne. Wiadomości wyglądają bardzo wiarygodnie i zawierają linki przekierowujące na fałszywe strony, które proszą o podanie danych osobowych i numerów kart płatniczych. Kliknięcie w taki link skutkuje kradzieżą danych i pieniędzy.

Razem z tym, oszuści stosują różne metody, również fałszywe SMS-y oraz e-maile podszywające się pod inne rządowe instytucje, np. informacje o "nowym logowaniu" na portalu gov.pl. W takich wiadomościach pojawiają się też podstawione numery telefonów do "pomocy technicznej", pod którymi przestępcy próbują wyłudzić dane lub nakłonić do płatności.

Klasyczne metody z zainfekowanymi załącznikami

Hakerzy rozsyłają też krótkie wiadomości z załącznikami o nazwach takich jak "Skanowanie" czy "Dokumenty do podpisu". Załączniki mają rozszerzenia .tar, .exe, .js lub .7z – ich otwarcie instalujе złośliwe oprogramowanie kradnące hasła i kontrolę nad przeglądarką czy skrzynką pocztową.

Zalecenia są jednoznaczne: nie otwieraj plików od nieznanych nadawców i zawsze sprawdzaj rozszerzenia.

Jak się skutecznie chronić?

  • Nie klikaj w linki z e-maili lub SMS-ów dotyczących „zwrotów”, „blokad” czy „dopłat”.
  • Zawsze korzystaj z oficjalnych serwisów i aplikacji, wpisując adres strony NFZ lub innych instytucji ręcznie lub przez wyszukiwarkę.
  • Nie podawaj danych osobowych oraz numerów kart płatniczych na stronach dostępnych przez linki w wiadomościach.
  • Uważnie sprawdzaj domenę strony (adres URL) – prawdziwe komunikaty NFZ nie zawierają linków do logowania ani weryfikacji przez e-mail lub SMS.
  • Zgłaszaj podejrzane wiadomości do CERT (formularz incydent.cert.pl) oraz numerem 8080 w przypadku podejrzanych SMS-ów.
  • W razie wątpliwości kontaktuj się z bezpłatną całodobową infolinią NFZ: 800 190 590 lub odwiedź placówkę NFZ osobiście.

Oświadczenie NFZ

"Narodowy Fundusz Zdrowia nigdy nie wysyła maili z ofertami apteczek, nie sprzedaje niczego przez internet, nie żąda pieniędzy ani danych kart płatniczych" — Anna Kozdra, Małopolski Oddział Wojewódzki NFZ

Podsumowanie

Cyberprzestępcy coraz częściej korzystają z phishingu i innych oszustw, podszywając się pod wiarygodne instytucje takie jak NFZ. Kluczem do bezpieczeństwa jest ostrożność, nieklikanie w podejrzane linki i samodzielne sprawdzanie informacji na oficjalnych stronach.

Źródło: Bankier.pl