Dariusz Dziełak, dyrektor Biura Partnerstwa Publicznego i Innowacji w NFZ i policja ostrzegają przed nowym typem oszustwa internetowego, w którym przestępcy podszywają się pod NFZ, oferując rzekomy „zwrot kosztów zakupu leków”. Wiadomości rozsyłane drogą elektroniczną wyglądają jak oficjalna korespondencja instytucji państwowej i zawierają przycisk prowadzący do fałszywej strony. Celem tego działania jest wyłudzenie danych osobowych lub finansowych, co stanowi klasyczny przykład ataku phishingowego.
Z tego artykułu dowiesz się…
- Na czym polega nowe oszustwo internetowe „na NFZ”.
- Jakie są mechanizmy wyłudzania danych i czym jest phishing.
- Jakie działania podjął NFZ i policja w reakcji na zagrożenie.
- Jak chronić siebie i bliskich przed kradzieżą danych osobowych lub finansowych.
Jak działa oszustwo „na NFZ”?
Nowa kampania oszustów polega na przesyłaniu wiadomości e-mail, które do złudzenia przypominają komunikaty z Narodowego Funduszu Zdrowia. Ich treść sugeruje, że odbiorca może otrzymać zwrot kosztów poniesionych na zakup leków. Ofiara zachęcana jest do kliknięcia w przycisk oznaczony jako „Przejdź do weryfikacji”, który przekierowuje na stronę internetową łudząco podobną do oficjalnego serwisu NFZ. Tam użytkownik proszony jest o podanie danych osobowych, numeru PESEL, danych konta bankowego lub danych logowania do systemów płatniczych.
Tymczasem – jak przypomina Dariusz Dziełak – fundusz nie prowadzi bezpośredniego rozliczania refundacji z pacjentami.
NFZ rozlicza refundację za leki wyłącznie z aptekami – nie daj się nabrać wyłudzaczom – ostrzega Dariusz Dziełak, dyrektor Biura Partnerstwa Publicznego i Innowacji w NFZ.
‼️ UWAGA ‼️
— Dariusz Dziełak ☢️ (@DzielakD) November 1, 2025
OSZUSTWO@NFZ_GOV_PL rozlicza refundację za leki wyłącznie z aptekami – nie daj się nabrać wyłudzaczom (co najmniej Twoich wrażliwych danych)
Proszę o RT i poinformowanie znajomych. pic.twitter.com/rVpZAlTOzn
Stanowisko NFZ i działania ostrzegawcze policji
NFZ nie prowadzi indywidualnych rozliczeń z pacjentami w sprawie zakupu leków. Wszelkie wiadomości e-mail zawierające informacje o „zwrocie kosztów” powinny być natychmiast ignorowane i zgłaszane jako potencjalne oszustwo. O zachowanie szczególnej ostrożności apeluje również policja. Funkcjonariusze wskazują, że za fałszywymi e-mailami stoi zorganizowany mechanizm phishingowy, którego celem jest uzyskanie danych osobowych lub bankowych ofiary.
Policja apeluje, aby nie otwierać podejrzanych wiadomości i nie podawać żadnych informacji. Funkcjonariusze zachęcają także do informowania o zagrożeniu bliskich, ze szczególnym uwzględnieniem seniorów, którzy najczęściej padają ofiarą tego typu oszustw.
UWAGA – OSZUSTWO!
— Policja Śląska 🇵🇱 (@PolicjaSlaska) November 2, 2025
Jeśli i na Wasze skrzynki e-mail przyjdzie wiadomość rzekomo od NFZ dotycząca „zwrotu kosztów leków”, uważajcie – to oszustwo! Wiadomość zawiera przycisk do „weryfikacji” — to pułapka phishingowa, której celem jest wyłudzenie danych lub pieniędzy.
Mechanizm… pic.twitter.com/pu2VPMad6Z
Na czym polega phishing i jakie są jego zagrożenia?
Phishing to jedna z najczęściej stosowanych metod cyberoszustw. Polega na podszywaniu się pod zaufaną instytucję – najczęściej bank, urząd lub firmę ubezpieczeniową – w celu wyłudzenia wrażliwych danych. Atakujący wysyłają fałszywe wiadomości e-mail, SMS-y lub wiadomości w komunikatorach, zawierające linki do spreparowanych stron internetowych. Często są one niemal identyczne z oryginalnymi serwisami.
Po kliknięciu w link i wpisaniu danych logowania lub danych karty płatniczej, oszuści zyskują dostęp do konta ofiary i mogą dokonać kradzieży środków, zaciągnąć zobowiązania finansowe lub przejąć tożsamość.
W tym konkretnym przypadku zagrożenie dotyczy również kradzieży danych zdrowotnych i finansowych, co czyni atak wyjątkowo groźnym dla pacjentów, w tym szczególnie osób starszych.
Jak się chronić przed oszustwem?
Policja apeluje o ostrożność i przypomina o podstawowe zasady cyberbezpieczeństwa:
- Nie klikaj w linki z podejrzanych wiadomości e-mail.
- Nie podawaj danych osobowych, loginów, haseł ani danych bankowych poza zaufanymi systemami.
- Zwracaj uwagę na adres nadawcy i literówki w adresach stron.
- W razie wątpliwości skontaktuj się bezpośrednio z NFZ lub policją.
- Poinformuj bliskich, szczególnie osoby starsze, o możliwym zagrożeniu.
Warto również korzystać z aktualnego oprogramowania antywirusowego i zachować szczególną czujność wobec nieoczekiwanych wiadomości, które sugerują szybkie korzyści finansowe.
Główne wnioski
- Oszuści rozsyłają fałszywe e-maile podszywające się pod NFZ, oferując „zwrot kosztów leków” w celu wyłudzenia danych.
- NFZ ostrzega, że nie prowadzi takich działań – refundacje rozliczane są wyłącznie z aptekami, nie bezpośrednio z pacjentami.
- Mechanizm ataku to klasyczny phishing, polegający na podszywaniu się pod zaufaną instytucję w celu kradzieży tożsamości lub pieniędzy.
- Policja apeluje o ostrożność i informowanie seniorów – osoby starsze są szczególnie narażone na tego typu oszustwa.
Źródło:
- opracowanie własne, X, Policja Śląska, Dariusz Działek NFZ

