Polacy masowo dostają te maile. Kto kliknie, traci pieniądze z konta

3 godzin temu

W sieci pojawiła się nowa fala fałszywych wiadomości, które wyglądają jak oficjalne powiadomienia o zwrocie nadpłaty z PGE. Na pierwszy rzut oka e-mail przypomina prawdziwą korespondencję z eBOK-u energetycznej spółki, jednak to sprytne oszustwo, które ma na celu wyłudzenie danych i pieniędzy.

Fot. Warszawa w Pigułce

Jak wygląda fałszywa wiadomość
Nadawca podszywa się pod „PGE-eBOK”, a temat brzmi: „Informacja o nadpłacie”. W treści wiadomości widnieje informacja o rzekomym zwrocie w wysokości 279,79 zł, z dopiskiem: „Aby odebrać środki, zaloguj się do Panelu Klienta i potwierdź dane”. Dołączony jest link prowadzący do fałszywej strony, łudząco podobnej do prawdziwego panelu PGE.

Co się dzieje po kliknięciu
Po wejściu na stronę ofiary proszone są o podanie loginu, hasła, a często także danych karty płatniczej lub kodu BLIK. W ten sposób cyberprzestępcy przejmują dostęp do kont bankowych i mogą natychmiast wypłacić pieniądze.

Policja ostrzega: nie klikaj w linki!
Policja z Małopolski i Śląska opublikowała oficjalne ostrzeżenie, przypominając, iż PGE nigdy nie wysyła wiadomości z prośbą o logowanie przez link. Firma informuje o nadpłatach wyłącznie poprzez oficjalny Panel Klienta lub listownie. Każdy, kto otrzyma podobny e-mail, powinien:

  • nie klikać w żaden link,

  • nie podawać żadnych danych,

  • usunąć wiadomość,

  • zgłosić próbę oszustwa policji lub do CERT Polska.

Dlaczego to tak groźne
Tego typu kampanie phishingowe są wyjątkowo niebezpieczne, ponieważ wyglądają profesjonalnie. Fałszywe strony mają certyfikaty SSL („kłódkę” w pasku przeglądarki), co sprawia, iż ofiary czują się bezpiecznie. Wystarczy jedno błędne kliknięcie, aby stracić dostęp do środków na koncie.

Co to oznacza dla czytelnika
Jeśli otrzymasz wiadomość o „zwrocie nadpłaty” z PGE, Tauronu, PGNiG lub innej firmy energetycznej – zachowaj szczególną ostrożność. Sprawdź adres nadawcy i nigdy nie loguj się z linku w e-mailu. Zrób to wyłącznie poprzez oficjalną stronę operatora wpisaną samodzielnie w przeglądarce.

Idź do oryginalnego materiału