Cyberprzestępcy nieustannie modyfikują swoje metody działania, wykorzystując tematy, które wzbudzają zaufanie i emocje. Tym razem na celowniku znalazły się osoby korzystające z usług prywatnych placówek medycznych. CERT Polska ostrzega przed nową kampanią phishingową, w której oszuści obiecują nawet kilka tysięcy złotych rzekomej refundacji kosztów leczenia.
Fałszywe wiadomości e-mail mają skłonić odbiorców do kliknięcia w link prowadzący do spreparowanej strony internetowej. Tam przestępcy próbują wyłudzić dane osobowe oraz informacje dotyczące kart płatniczych. Eksperci podkreślają, że zachowanie ostrożności i weryfikacja źródła wiadomości to najskuteczniejszy sposób ochrony przed tego typu atakami.
Z tego artykułu dowiesz się…
- Na czym polega nowe oszustwo wykorzystujące fałszywe refundacje kosztów leczenia i dlaczego cyberprzestępcy podszywają się pod prywatne placówki medyczne.
- Jakie dane osobowe i finansowe próbują wyłudzić oszuści oraz jak rozpoznać fałszywą wiadomość.
- Dlaczego weryfikacja nadawcy i adresu strony internetowej jest kluczowa dla ochrony przed phishingiem.
- Gdzie zgłaszać podejrzane wiadomości i fałszywe strony internetowe, aby pomóc chronić siebie i innych użytkowników.
Na czym polega nowe oszustwo?
Zgodnie z ostrzeżeniem CERT Polska, cyberprzestępcy rozsyłają wiadomości e-mail informujące o rzekomo przysługującym zwrocie kosztów leczenia poniesionych w prywatnej przychodni lub szpitalu. Jak informuje CERT Polska:
Nawet kilka tysięcy złotych refundacji kosztów leczenia w prywatnej przychodni lub szpitalu to nowy haczyk na wyłudzenie Twoich danych.
W wiadomości znajduje się link, który ma prowadzić do formularza umożliwiającego odebranie należnych środków. W rzeczywistości odsyła jednak do fałszywej strony internetowej przygotowanej przez cyberprzestępców.
Oszuści podszywają się pod prywatne placówki medyczne
Jednym z elementów zwiększających wiarygodność ataku jest podszywanie się pod znanych komercyjnych dostawców usług medycznych. CERT Polska wskazuje, że w jednej z wykrytych kampanii fałszywa witryna imitowała stronę Lux Med. Jej wygląd miał przekonać użytkowników, że korzystają z oficjalnego serwisu medycznego.
Po wejściu na stronę ofiara proszona jest o podanie danych osobowych oraz informacji dotyczących karty płatniczej. Cyberprzestępcy tłumaczą to koniecznością realizacji zwrotu pieniędzy. W rzeczywistości celem ataku jest przejęcie poufnych danych, które mogą zostać wykorzystane do kradzieży środków finansowych lub dalszych oszustw.
Jakie dane próbują wyłudzić cyberprzestępcy?
Fałszywe formularze przygotowane przez oszustów mogą wymagać podania między innymi:
- imienia i nazwiska,
- adresu zamieszkania,
- numeru telefonu,
- adresu e-mail,
- numeru karty płatniczej,
- daty ważności karty,
- kodu CVV/CVC.
W niektórych przypadkach przestępcy mogą również próbować nakłonić użytkownika do potwierdzenia transakcji w aplikacji bankowej lub podania kodów autoryzacyjnych. Eksperci podkreślają, że żadna wiarygodna firma nie powinna pozyskiwać takich danych za pośrednictwem przypadkowych linków przesyłanych e-mailem.
Jak rozpoznać fałszywą wiadomość?
CERT Polska przypomina, że przed kliknięciem w link warto dokładnie zweryfikować nadawcę wiadomości. Jak podkreślają eksperci:
Jeśli otrzymasz podobną wiadomość, zachowaj spokój i ostrożność. Sprawdź adres e-mail nadawcy – zweryfikuj czy firma wcześniej kontaktowała się z niego w innych sprawach lub figuruje na oficjalnej stronie. Zwróć szczególną uwagę na domenę, do której przenosi link zawarty w treści. Nie podawaj swoich danych w witrynie, która wzbudza Twoje podejrzenia.
Szczególną uwagę należy zwracać na:
- nietypowy adres e-mail nadawcy,
- błędy w nazwie domeny,
- literówki,
- nietypowe adresy internetowe,
- presję czasu lub obietnicę szybkiego zwrotu pieniędzy.
To jedne z najczęstszych sygnałów świadczących o próbie phishingu.
Jak bezpiecznie sprawdzić informację o refundacji?
Eksperci zalecają, aby każdą informację dotyczącą zwrotu kosztów leczenia weryfikować wyłącznie poprzez oficjalne kanały kontaktu. Najbezpieczniej:
- zadzwonić na oficjalną infolinię placówki,
- zalogować się do oficjalnej aplikacji mobilnej,
- wejść na stronę internetową wpisując jej adres samodzielnie w przeglądarce,
- nie korzystać z linków przesłanych w wiadomościach e-mail.
Takie postępowanie znacząco zmniejsza ryzyko przekazania danych cyberprzestępcom.
Gdzie zgłaszać podejrzane wiadomości?
CERT Polska zachęca, aby nie usuwać podejrzanych wiadomości bez wcześniejszego zgłoszenia incydentu. Podejrzane wiadomości e-mail oraz fałszywe strony internetowe można zgłaszać:
- za pośrednictwem formularza dostępnego na stronie incydent.cert.pl,
- w aplikacji mObywatel, korzystając z usługi „Bezpiecznie w sieci”.
Natomiast podejrzane wiadomości SMS należy przekazywać na bezpłatny numer 8080. Zgłoszenia pomagają ekspertom szybciej blokować niebezpieczne strony i ostrzegać kolejnych użytkowników przed oszustwem.
Dlaczego oszuści wykorzystują temat ochrony zdrowia?
Cyberprzestępcy coraz częściej wykorzystują motywy związane ze zdrowiem, ponieważ budzą one zaufanie i dotyczą wielu osób. Informacja o zwrocie kosztów leczenia może wydawać się wiarygodna zwłaszcza pacjentom korzystającym z prywatnych usług medycznych. Dodatkowo obietnica otrzymania kilku tysięcy złotych sprawia, że część odbiorców działa pod wpływem emocji i nie analizuje dokładnie treści wiadomości ani adresu strony internetowej.
To właśnie na pośpiechu i zaufaniu użytkowników opierają się współczesne kampanie phishingowe.
Jak chronić swoje dane przed phishingiem?
Specjaliści ds. cyberbezpieczeństwa przypominają o kilku podstawowych zasadach:
- nie klikaj w linki przesłane w nieoczekiwanych wiadomościach,
- zawsze sprawdzaj adres nadawcy oraz domenę strony internetowej,
- nie podawaj danych osobowych ani informacji o karcie płatniczej na stronach, które budzą wątpliwości,
- korzystaj wyłącznie z oficjalnych kanałów kontaktu z placówkami medycznymi,
- zgłaszaj podejrzane wiadomości do CERT Polska.
Przestrzeganie tych zasad pozwala znacząco ograniczyć ryzyko stania się ofiarą oszustwa internetowego.
Główne wnioski
- CERT Polska ostrzega przed nową kampanią phishingową, w której oszuści obiecują nawet kilka tysięcy złotych refundacji kosztów leczenia, aby wyłudzić dane osobowe i informacje o kartach płatniczych.
- Cyberprzestępcy podszywają się pod komercyjnych dostawców usług medycznych, m.in. wykorzystując fałszywe strony przypominające serwisy znanych prywatnych placówek.
- Eksperci zalecają, aby nie klikać w linki z wiadomości e-mail dotyczących zwrotów kosztów oraz każdą taką informację weryfikować wyłącznie przez oficjalne kanały kontaktu z usługodawcą.
- Podejrzane wiadomości i strony internetowe należy zgłaszać do CERT Polska przez formularz na stronie incydent.cert.pl, w aplikacji mObywatel (usługa „Bezpiecznie w sieci”) lub przesyłać podejrzane SMS-y na bezpłatny numer 8080.
Źródła:
- CERT Polska

