Przysługuje Ci zwrot kwoty 998,00 PLN – uważajcie na skrzynki mailowe, to groźne oszustwo

1 godzina temu
Zdjęcie: Licznik prądu


Do skrzynek mailowych mieszkańców Lublina i całego kraju trafia nowa, niebezpieczna fala fałszywych wiadomości. Cyberprzestępcy podszywają się pod Polską Grupę Energetyczną (PGE), informując odbiorców o rzekomej nadpłacie i przyznanym zwrocie pieniędzy w kwocie 998,00 zł. Celem ataku jest wyłudzenie danych logowania do bankowości elektronicznej oraz przejęcie kontroli nad kontami bankowymi ofiar.

Eksperci do spraw cyberbezpieczeństwa ostrzegają przed otwieraniem odnośników zawartych w podejrzanej korespondencji.

Przekonująca legenda o „błędzie technicznym”

Oszuści preparują wiadomości w sposób mający uśpić czujność odbiorcy. W treści powołują się na rzekomą migrację systemów rozliczeniowych z lipca 2025 roku, w wyniku której przez pół roku miały być generowane nieuzasadnione noty obciążeniowe. Wiadomość opatrzona jest oficjalnym logotypem spółki, infografiką z rzekomym „przebiegiem sprawy”, fikcyjnym numerem umowy oraz numerem PPE.

W mailu znajduje się wyraźny przycisk „Portal Klienta”, pod którym przestępcy ukryli link do fałszywej strony internetowej. Komunikat wywiera presję czasu – autorzy fałszywki informują, iż odnośnik wygaśnie po 20 dniach, a weryfikacji należy dokonać niezwłocznie, bez konieczności składania formalnych reklamacji.

Cel oszustów: dostęp do konta i kart płatniczych

Kliknięcie w załączony przycisk przekierowuje użytkownika na spreparowaną witrynę, która łudząco przypomina autentyczny panel logowania do e-BOK PGE lub bramkę płatniczą. Każda próba wpisania tam loginu, hasła do bankowości czy danych karty płatniczej sprawia, iż dane te natychmiast trafiają w ręce oszustów, co prowadzi do błyskawicznego wyczyszczenia rachunku z oszczędności.

Zobacz również

Przysługuje Ci zwrot kwoty 998,00 PLN – uważajcie na skrzynki mailowe, to groźne oszustwo

Niespełna 1/3 wniosków skończyła się podpisaną umową. Co z resztą mieszkań na wynajem przy ul. Krochmalnej?

Siedem muzeów za darmo w pięć dni. Sprawdź harmonogram bezpłatnych wstępów | 7-11 WRZEŚNIA

Dwa miesiące bez naprawy. Zgłosiliśmy niebezpieczną deformację asfaltu na ul. Głębokiej | ZDJĘCIA

Zasady bezpieczeństwa, o których należy bezwzględnie pamiętać:

  • nie klikaj w linki przesyłane w wiadomościach e-mail i SMS dotyczących rzekomych rozliczeń czy nadpłat,
  • sprawdzaj adres nadawcy – oszuści często wysyłają wiadomości z domen niemających nic wspólnego z oficjalną witryną dostawcy prądu,
  • samodzielnie loguj się na konto klienta, wpisując oficjalny adres serwisu w przeglądarce, zamiast korzystać z odnośników w mailach,
  • zwracaj uwagę na błędy językowe – sformułowania typu „zwrot pieniędzy możesz złożyć na naszej stronie” są nienaturalne i zdradzają masowe tłumaczenie maszynowe.

Osoby, które podały swoje dane na fałszywej stronie, powinny jak najszybciej skontaktować się z infolinią swojego banku w celu zablokowania dostępu do rachunku i unieważnienia kart, a sprawę zgłosić na policję.

Idź do oryginalnego materiału