eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternetMasz zwrot za prąd od PGE? Uważaj, to może być phishing!

Masz zwrot za prąd od PGE? Uważaj, to może być phishing!

2026-04-10 00:20

Masz zwrot za prąd od PGE? Uważaj, to może być phishing!

Otrzymałeś zwrot za prąd od PGE? To może być phishing © pexels

PRZEJDŹ DO GALERII ZDJĘĆ (4)

"Masz nadpłatę w PGE" - taka wiadomość może wydawać się dobrą informacją, ale bywa także początkiem niebezpiecznego oszustwa. Analitycy ostrzegają przed kampanią, w której przestępcy krok po kroku prowadzą użytkownika przez fałszywy proces zwrotu środków, wyłudzając dane karty płatniczej. Wystarczy chwila nieuwagi, by stracić pieniądze, dlatego eksperci apelują o ostrożność i dokładną weryfikację każdej takiej wiadomości.

Przeczytaj także: Uwaga na Formularze Google. To może być oszustwo!

Z tego tekstu dowiesz się m.in.:


  • Na czym polega nowe oszustwo „na nadpłatę” w PGE?
  • Jak wygląda proces wyłudzania danych krok po kroku?
  • Jakie sygnały ostrzegawcze wskazują na phishing?
  • Jak skutecznie chronić swoje dane i pieniądze przed oszustami?

Oszuści wysyłają wiadomość z informacją o tym, że na naszym koncie PGE powstała nadpłata i niebawem otrzymamy jej zwrot. Wystarczy tylko podać dane, a środki zostaną zwrócone. E-mail wygląda bardzo profesjonalnie i łatwo jest w pośpiechu ucieszyć się z dodatkowych środków, wpisać wymagane informacje, nie wczytać się w szczegóły i nie zauważyć, że wiadomość przyszła z dziwnego adresu. Tymczasem jest to kolejna pułapka cyberprzestępców – próba wyłudzenia danych naszej karty płatniczej i przejęcia środków z konta.

fot. mat. prasowe

Zrzut ekranu 1

E-mail wygląda bardzo profesjonalnie


To nie jest przypadkowa, masowa wysyłka o niskiej jakości. Przestępcy zadbali o to, by cały proces – od pierwszej wiadomości, aż po finalny formularz – wyglądał profesjonalnie i nie wzbudzał podejrzeń. Cała kampania została zaprojektowana tak, aby krok po kroku prowadzić użytkownika przez kolejne ekrany, które do złudzenia przypominają te oficjalne, znane nam z codziennych płatności online.

Warto prześledzić ten proces, by zrozumieć, w którym momencie pojawiają się czerwone flagi, pozwalające zorientować się, że mamy do czynienia z oszustwem – zauważa Kamil Sadkowski, analityk cyberbezpieczeństwa z ESET.

fot. mat. prasowe

Zrzut ekranu 2

Podejrzany jest adres e-mail nadawcy


Po kliknięciu w przycisk „Zaktualizuj dane” przechodzimy do kolejnych kroków oszustwa. Pierwszy z nich to wyłudzenie naszych danych logowania do panelu PGE. Aby nie dać się oszukać, należy tu zwrócić uwagę na adres URL strony. Po pozornym zalogowaniu się do serwisu otrzymujemy informację o wysokości nieistniejącej nadpłaty i kiedy klikniemy w przycisk „Zleć zwrot nadpłaty” przechodzimy do najważniejszego momentu, czyli prośby o dane naszej karty płatniczej:

fot. mat. prasowe

Zrzuty ekranu 3

Przestępcy zadbali o to, by cały proces – od pierwszej wiadomości, aż po finalny formularz – wyglądał profesjonalnie i nie wzbudzał podejrzeń


Wprowadzenie numeru karty, daty jej ważności oraz kodu CVV/CVC na sfałszowanej stronie to dla cyberprzestępców otwarte zaproszenie do naszych oszczędności. Dysponując takim kompletem informacji, oszuści nie muszą już włamywać się na konto bankowe. Mogą natychmiast dodać kartę do cyfrowego portfela na swoim urządzeniu lub wykorzystać dane do zakupów towarów w sklepach internetowych, które nie wymagają dodatkowego potwierdzenia transakcji. W wielu przypadkach środki znikają z konta w zaledwie kilka minut po ich wpisaniu na fałszywej stronie, a odzyskanie ich bywa trudne.
W pośpiechu łatwo przeoczyć kluczowe detale i na to właśnie liczą cyberprzestępcy. Prośba o podanie kodu CVV w kontekście zwrotu środków to niemal stuprocentowa pewność próby kradzieży. Nie sugerujmy się profesjonalnym wyglądem strony ani symbolem kłódki w pasku adresu – on nie potwierdza uczciwości witryny, a jedynie fakt, że dane przesyłane są zaszyfrowanym kanałem. To częsta pułapka, która ma nas przekonać do podania danych karty płatniczej.

Zamiast ufać linkom przesyłanym w wiadomościach, zweryfikujmy sprawę u źródła. Najbezpieczniej jest skontaktować się z biurem obsługi danej firmy, wybierając numer telefonu podany na jej oficjalnej stronie internetowej lub zalogować się bezpośrednio do swojego panelu użytkownika, wpisując adres ręcznie w przeglądarce – mówi Kamil Sadkowski.

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: