Oszustwo na NFZ. Złodzieje obiecują rzekomy zwrot pieniędzy za leki
Oszuści podszywają się pod NFZ. Oferują rzekomy zwrot pieniędzy za leki Fot. Katarzyna Ledwon / Shutterstock (zdj. poglądowe)

Oszuści kolejny raz podszywają się pod Narodowy Fundusz Zdrowia, a ich techniki omamiania ofiar stają się coraz bardziej wysmakowane. Tym razem cyberprzestępcy oferują rzekomy zwrot pieniędzy za leki. Jeśli nie zachowamy ostrożności i wpadniemy w pułapkę, możemy stracić wszystkie oszczędności.

Daj napiwek autorowi

NFZ już wiele razy był celem oszustów, którzy w przeszłości oferowali niby apteczki, bony do aptek czy kredyty na leczenie. Teraz przestępcy wysyłają maile z kuszącą informacją o "zwrocie kosztu zakupu leków". Możemy się nabrać, że chodzi o refundację, ale tak naprawdę próbują wyłudzić wrażliwe dane, które w prosty sposób pozwolą im okraść nas z pieniędzy.

Jak wygląda nowe oszustwo "na NFZ"?

Fałszywy e-mail wygląda jak oficjalna korespondencja NFZ. Wiadomość opatrzona logo informuje, że "wniosek o zwrot kosztów zakupu leków został pozytywnie rozpatrzony". W treści czytamy o "Twoim oczekującym folderze", a ofiara jest nakłaniana do "Przejścia do weryfikacji" klikając w przycisk.

logo
Fot. NFZ

"To pułapka! W ten sposób cyberprzestępcy chcą pozyskać dane nieświadomych zagrożenia użytkowników" – ostrzega NFZ. Przycisk prowadzi do strony phishingowej, która powstała tylko w celu wyłudzenie naszych danych.

Na zagrożenie zwraca uwagę również CERT Polska. "Oszuści w celu uskutecznienia oszustwa informują o krótkim terminie odebrania wniosku, tak aby ofiary miały mniej czasu, aby zorientować się, że podana wiadomość jest fałszywa" – czytamy w informacji.

Czego NFZ nigdy nie robi? Tak ochronisz się przed wyłudzeniem

Fundusz przypomina o jednej bardzo ważnej zasadzie: NFZ rozlicza refundację za leki WYŁĄCZNIE z aptekami, a nie bezpośrednio z pacjentami. Dlatego każda wiadomość o "zwrocie kosztów" wysłana bezpośrednio do ciebie to po prostu fejk.

Jeśli klikniesz w link i podasz swoje dane (np. login i hasło do bankowości internetowej lub dane karty płatniczej), to możesz paść ofiarą cyberprzestępców. Oszuści są w stanie wykorzystać informacje do wyczyszczenia twojego konta bankowego lub nawet zaciągnięcia na twoje nazwisko kredytów i pożyczek (warto mieć zablokowany PESEL).

NFZ nigdy nie robi następujących rzeczy:

  • Nie prosi o podanie danych osobowych przez e-mail, SMS-y czy komunikatory.
  • Nie wysyła linków do logowania ani do weryfikacji danych przez e-mail lub SMS.
  • Nie sprzedaje niczego w Internecie.
  • Ponadto nigdy nie klikaj w podejrzane linki ani nie otwieraj niespodziewanych załączników. Zawsze sprawdzaj adresy stron internetowych (czy nie mają dziwnych nazw, znaków lub domen z innych krajów). Jeśli masz wątpliwości, zadzwoń do NFZ na bezpłatny numer 800 190 590. Fałszywe wiadomości można zgłaszać na incydent.cert.pl lub na policji.