Powrót

Pacjencie, pacjentko, nie daj się oszukać cyberprzestępcy!

30.07.2026

CERT Polska alarmuje, że pojawiło się nowe oszustwo wymierzone w pacjentów. Cyberprzestępcy rozsyłają fałszywe e-maile o rzekomej refundacji dla pacjenta. Link zawarty w wiadomości prowadzi do podrobionej strony internetowej. Pod pretekstem wypłaty środków przestępcy próbują wyłudzić dane osobowe i szczegóły karty płatniczej.

Grafika ostrzegająca przed cyberoszustwami wymierzonymi w pacjentów. Na niebieskim tle widoczny jest monitor z ikoną zamaskowanego cyberprzestępcy, obok czerwony trójkąt z wykrzyknikiem oraz moneta z symbolem dolara i lupa, sugerujące zagrożenie finansowe. Na dole znajduje się napis: „Nie daj się oszukać cyberprzestępcy! nowe oszustwo wymierzone w pacjentów”. W prawym dolnym rogu umieszczono logo Rzecznika Praw Pacjenta.

Z coraz większej liczby usług możemy korzystać w internecie, wśród nich są również te związane z ochroną zdrowia. Pacjenci chętnie korzystają za możliwości zapisów online – zarówno do placówek działających w ramach NFZ, jak i prywatnych.

Właśnie to wygodne rozwiązanie, jakim są zapisy i kontakt z placówką leczniczą poprzez maile, wykorzystują cyberprzestępcy. Zespół CERT Polska działający w NASK, opisał scenariusz takiego oszustwa, w wyniku którego pacjenci mogą stracić pieniądze.

Scenariusz ataku:

Cyberprzestępcy wykorzystują znany schemat oszustwa, podszywając się pod prywatnych dostawców usług medycznych.

  • Użytkownik dostaje wiadomość e-mail o rzekomej refundacji, wynoszącej nawet kilka tysięcy złotych.
  • W treści znajduje się link prowadzący do fałszywej strony internetowej, która podszywa się pod placówkę medyczną.
  • Po wejściu na stronę użytkownik proszony jest o podanie danych osobowych i szczegółów karty płatniczej.
  • Skutkiem może być kradzież danych i utrata pieniędzy z konta.

Jak się bronić:

Naucz się rozpoznawać działania oszustów. Zachowaj ostrożność, jeśli wiadomość:

  • informuje o nieoczekiwanym zwrocie pieniędzy lub nagrodzie,
  • wywiera presję czasu i zachęca do natychmiastowego działania,
  • zawiera prośbę o podanie danych: osobowych, karty płatniczej lub do logowania,
  • zawiera link do strony, która wygląda wiarygodnie, ale różni się od oficjalnego adresu.

Aby nie dać się oszukać bardzo ważne jest to, aby nie działać pod presją czasu lub automatycznie klikając w przesłane linki.

Rzecznik Praw Pacjenta apeluje do pacjentów, by korzystając z maili, telefonów i usług cyfrowych dbali o swoje bezpieczeństwo. W razie wątpliwości pacjenci mogą przesłać podejrzane wiadomości e-mail za pomocą formularza na stronie incydent.cert.pl lub w aplikacji mObywatel, zakładka "Bezpiecznie w sieci". Wiadomości SMS można przesyłać na darmowy numer 8080.

{"register":{"columns":[]}}