Uważaj na fałszywe e-recepty. Tak oszuści chcą dobrać się do twojego konta

2023-02-06 9:34

Eksperci przestrzegają przed kolejnymi oszustwami. Tym razem cyberprzestępcy wysyłają fałszywe informacje o wystawieniu e-recepty, podszywając się tym samym pod Ministerstwo Zdrowia. Jak rozpoznać, że mamy do czynienia z cyberoszustwem? Z odpowiedzią przychodzi zespół CSIRT NASK.

Uważaj na fałszywe e-recepty. Tak oszuści chcą dobrać się do twojego konta
Autor: Getty Images / Twitter Uważaj na fałszywe e-recepty. Tak oszuści chcą dobrać się do twojego konta

O nowym typie kampanii phishingowej, mającej na celu wyłudzanie wrażliwych danych poinformował zespół CSIRT (Computer Security Incident Response Team). 

Jak powinna wyglądać poprawnie wypełniona recepta

Oszustwa na e-recepty. Nie daj się nabrać

Tym razem cyberprzestępcy podszywają się pod Ministerstwo Zdrowia. Uwagę należy zwrócić na wiadomości w sprawie wystawienia e-recepty, w których znajduje się link mający zawierać szczegółowe informacje o tym, w jaki sposób należy zrealizować receptę.

Jest to podstępny sposób na wyłudzenie danych logowania, ponieważ otwarcie linku umożliwia oszustom przejęcie dostępu do poczty elektronicznej.

Zdobycie danych logowania przez osoby niepowołane może przysporzyć wielu kłopotów, dlatego warto wiedzieć, jak uchronić się przed tego rodzaju oszustwem.

Jeśli otrzymałeś wiadomość e-mail, w której widoczny jest załącznik - uważaj, ponieważ jest to oszustwo. Tego rodzaju próby wyłudzeń mogą także odbywać się za pośrednictwem wiadomości SMS.

SMS-y z kodem e-recepty dostarczane przez zarejestrowane placówki medyczne nie powinny zawierać żadnych linków. Dla pacjenta kluczową informacją jest kod recepty, którą może następnie zrealizować w aptece podając jedynie swój numer PESEL.

Jeśli taka wiadomość zawiera link, prawdopodobnie jest to próba wyłudzenia danych. Nie należy więc otwierać żadnych linków, nawet jeśli wiadomość wygląda bardzo realnie.

Informuj o podejrzanych wiadomościach

Eksperci z państwowego instytutu badawczego NASK apelują, aby podejrzane działania mające na celu próbę wyłudzenia danych, były zgłaszane na bieżąco do instytutu. Można to zrobić za pośrednictwem wiadomości SMS na numer 799 448 084, mailowo na adres cert@cert.pl lub poprzez formularz na stronie incydent.cert.pl.

"NASK jest państwowym instytutem badawczym, którego misją jest poszukiwanie i wdrażanie rozwiązań, służących rozwojowi sieci teleinformatycznych w Polsce oraz poprawie ich efektywności i bezpieczeństwa" - czytamy na stronie internetowej nask.pl

Eksperci pracujący w instytucie czuwają także nad poprawą świadomości społeczeństwa z zakresu cyberbezpieczeństwa.

"Instytut prowadzi badania naukowe, prace rozwojowe, a także działalność operacyjną na rzecz bezpieczeństwa polskiej cywilnej cyberprzestrzeni. Ważnym elementem działalności NASK jest też edukacja użytkowników oraz promowanie koncepcji społeczeństwa informacyjnego, głównie w celu ochrony dzieci i młodzieży przed zagrożeniami, związanymi z użytkowaniem nowych technologii" - brzmi dalsza część komunikatu.

Szczegółowe informacje na temat cyberbezpieczeństwa, dostępne są do pobrania za darmo na portalu abccyberbezpieczenstwa.pl.

Player otwiera się w nowej karcie przeglądarki