Do skrzynek mailowych mieszkańców Lublina i całego kraju trafia nowa, niebezpieczna fala fałszywych wiadomości. Cyberprzestępcy podszywają się pod Polską Grupę Energetyczną (PGE), informując odbiorców o rzekomej nadpłacie i przyznanym zwrocie pieniędzy w kwocie 998,00 zł. Celem ataku jest wyłudzenie danych logowania do bankowości elektronicznej oraz przejęcie kontroli nad kontami bankowymi ofiar.
Eksperci do spraw cyberbezpieczeństwa ostrzegają przed otwieraniem odnośników zawartych w podejrzanej korespondencji.
Przekonująca legenda o „błędzie technicznym”
Oszuści preparują wiadomości w sposób mający uśpić czujność odbiorcy. W treści powołują się na rzekomą migrację systemów rozliczeniowych z lipca 2025 roku, w wyniku której przez pół roku miały być generowane nieuzasadnione noty obciążeniowe. Wiadomość opatrzona jest oficjalnym logotypem spółki, infografiką z rzekomym „przebiegiem sprawy”, fikcyjnym numerem umowy oraz numerem PPE.
W mailu znajduje się wyraźny przycisk „Portal Klienta”, pod którym przestępcy ukryli link do fałszywej strony internetowej. Komunikat wywiera presję czasu – autorzy fałszywki informują, iż odnośnik wygaśnie po 20 dniach, a weryfikacji należy dokonać niezwłocznie, bez konieczności składania formalnych reklamacji.
Cel oszustów: dostęp do konta i kart płatniczych
Kliknięcie w załączony przycisk przekierowuje użytkownika na spreparowaną witrynę, która łudząco przypomina autentyczny panel logowania do e-BOK PGE lub bramkę płatniczą. Każda próba wpisania tam loginu, hasła do bankowości czy danych karty płatniczej sprawia, iż dane te natychmiast trafiają w ręce oszustów, co prowadzi do błyskawicznego wyczyszczenia rachunku z oszczędności.
Zobacz również
Przysługuje Ci zwrot kwoty 998,00 PLN – uważajcie na skrzynki mailowe, to groźne oszustwo
Niespełna 1/3 wniosków skończyła się podpisaną umową. Co z resztą mieszkań na wynajem przy ul. Krochmalnej?
Siedem muzeów za darmo w pięć dni. Sprawdź harmonogram bezpłatnych wstępów | 7-11 WRZEŚNIA
Dwa miesiące bez naprawy. Zgłosiliśmy niebezpieczną deformację asfaltu na ul. Głębokiej | ZDJĘCIA
Zasady bezpieczeństwa, o których należy bezwzględnie pamiętać:
- nie klikaj w linki przesyłane w wiadomościach e-mail i SMS dotyczących rzekomych rozliczeń czy nadpłat,
- sprawdzaj adres nadawcy – oszuści często wysyłają wiadomości z domen niemających nic wspólnego z oficjalną witryną dostawcy prądu,
- samodzielnie loguj się na konto klienta, wpisując oficjalny adres serwisu w przeglądarce, zamiast korzystać z odnośników w mailach,
- zwracaj uwagę na błędy językowe – sformułowania typu „zwrot pieniędzy możesz złożyć na naszej stronie” są nienaturalne i zdradzają masowe tłumaczenie maszynowe.
Osoby, które podały swoje dane na fałszywej stronie, powinny jak najszybciej skontaktować się z infolinią swojego banku w celu zablokowania dostępu do rachunku i unieważnienia kart, a sprawę zgłosić na policję.

1 godzina temu














English (US) ·
Polish (PL) ·
Russian (RU) ·