
Cyberprzestępcy znów atakują Polaków. Tym razem podszywają się pod PGE. W nowej akcji kuszą rzekomym zwrotem nadpłaty za prąd. Wiadomość wygląda wiarygodnie, a kwota może uśpić naszą czujność. Niestety, zamiast zyskać kilkaset złotych, możemy stracić wszystkie oszczędności.
Złodzieje często i bez skrupułów podszywają się pod znane firmy i instytucje. Pisaliśmy już o oszustwach na InPost, Pocztę Polską, Booking czy popularne banki. Teraz przestępcy wzięli na celownik klientów PGE, największego dostawcy energii w kraju.
Oszustwo na "zwrot nadpłaty PGE". Jak wygląda fałszywy mail?
Mechanizm jest prosty, prawdopodobny i właśnie dlatego tak niebezpieczny. Zaczyna się od fałszywego maila od "PGE-eBOK" (prawdziwy adres zdradza jednak wszystko), który trafił m.in. na skrzynkę naszej czytelniczki. W wiadomości przestępcy informują o rzekomej pomyłce w rachunkach.
"Podczas analizy ostatnich transakcji zauważyliśmy, że rachunek został opłacony dwukrotnie. W związku z tym na Twoim koncie powstała nadpłata" – czytamy w mailu. Dalej oszuści zachęcają do szybkiego działania. Po kliknięciu w link ofiara trafia na fałszywą stronę obiecującą zwrot (w tym przypadku 279,29 zł plus odsetki).
Przycisk "ODBIERZ ZWROT TERAZ" prowadzi prosto do fałszywego panelu płatności, gdzie będą wyłudzane dane do bankowości. To nie jest nowa metoda. Już pod koniec sierpnia 2025 roku PGE oficjalnie ostrzegało, że wiadomości o zwrocie nadpłaty są fałszywe.
Fałszywe inwestycje w PGE to kolejna pułapka. Jak się nie dać naciąć
To niejedyne zagrożenie. Oszuści wykorzystują markę PGE także do promowania fałszywych inwestycji. Reklamy w internecie kuszą hasłami "PGE wypłaca dywidendę wszystkim Polakom...". To też próba wyłudzenia pieniędzy. PGE apeluje, by w przypadku natrafienia na taką ofertę, zgłosić ją, przesyłając kopię na adres e-mail: cert@gkpge.pl.
Metody oszustów są coraz sprytniejsze i zuchwalsze, ale możemy się przed nimi bronić, stosując kilka prostych zasad bezpieczeństwa:
Podejrzane wiadomości i strony można zgłaszać do CERT Polska na stronie incydent.cert.pl, które zajmie się sprawą i możliwe, że ukróci proceder. Każdy sposób na utrudnienie życia cyberprzestępców jest dobry.
Zobacz także
