Nowa kampania phishingowa na NFZ

Autor. Rakoon/Wikimedia Commons
Kolejna kampania phishingowa wykorzystuje zaufanie do publicznych instytucji - tym razem oszuści podszywają się pod Narodowy Fundusz Zdrowia. Fałszywe wiadomości e-mail, rzekomo wysyłane przez NFZ, zachęcają do kliknięcia w link i podania danych osobowych oraz danych karty płatniczej.
Jak informuje CyberRescue, oszuści rozsyłają wiadomości e-mail informujące o rzekomym zwrocie nadpłaconych składek zdrowotnych. E-mail wygląda wiarygodnie - zawiera logo NFZ, poprawny język i profesjonalny układ graficzny.
W treści znajduje się link, który rzekomo prowadzi do formularza odbioru środków. Kliknięcie przekierowuje jednak na fałszywą stronę internetową, podszywającą się pod serwis NFZ.
Tam użytkownik proszony jest o wpisanie danych osobowych i numeru karty płatniczej.
Czytaj też
Co Ci grozi?
Podanie takich danych może mieć poważne konsekwencje:
- Utrata pieniędzy z konta bankowego, jeśli oszuści wykorzystają dane karty.
- Wyciek danych osobowych, które mogą trafić na czarny rynek i zostać sprzedane innym cyberprzestępcom.
- Kolejne ataki phishingowe - z wykorzystaniem imienia, nazwiska, adresu e-mail czy numeru telefonu. Oszuści mogą tworzyć bardziej wiarygodne wiadomości, podszywające się np. pod bank, firmę kurierską lub nawet znajomego.
Czytaj też
Jak się chronić?
Jeśli otrzymałeś podejrzaną wiadomość z informacją o zwrocie pieniędzy z NFZ, zachowaj szczególną ostrożność:
- nie klikaj w żaden link zawarty w wiadomości,
- nie wpisuj danych na podejrzanych stronach,
- oznacz wiadomość jako SPAM.
Jeśli dałeś się nabrać i wpisałeś dane karty lub inne informacje, to natychmiast skontaktuj się z bankiem, zastrzeż kartę i wyzeruj limity transakcyjne.
Czytaj też
Uważaj na wiadomości o „zwrocie pieniędzy"
Cyberprzestępcy coraz częściej wykorzystują znane instytucje publiczne i emocjonalne hasła, takie jak „zwrot środków” czy „nadpłata”, by wyłudzić dane. Kluczem do bezpieczeństwa jest czujność - jeśli coś wygląda zbyt dobrze, by było prawdziwe, najczęściej takie właśnie jest.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Cyfrowy Senior. Jak walczy się z oszustami?