Narodowy Fundusz Zdrowia ostrzega przed masową akcją phishingową wymierzoną w pacjentów. Cyberprzestępcy podszywają się pod instytucję publiczną i obiecują rzekomy zwrot kosztów. W ten sposób próbują wyłudzić dane kart płatniczych. Do łódzkiego oddziału NFZ zgłosiła się już pierwsza poszkodowana osoba.
Jak poinformowała Anna Leder z łódzkiego oddziału NFZ, we wtorek, 19 maja 2026 r., do urzędu zgłosiła się mieszkanka Łodzi, która otrzymała podejrzaną wiadomość e-mail. Kobieta zachowała czujność, nie dała się zmanipulować i przekazała sprawę urzędnikom, aby ostrzec innych pacjentów.
To kolejna odsłona oszustwa metodą „na NFZ”. Przestępcy celowo wykorzystują autorytet instytucji publicznej, licząc na pośpiech, nieuwagę i zaufanie obywateli.
Jak wygląda fałszywy e-mail?
Oszuści wysyłają wiadomości, które mają przypominać oficjalne komunikaty systemowe. Warto zwrócić uwagę na konkretne elementy:
- Tytuł wiadomości: Najczęściej pojawiają się sformułowania typu „Weryfikacja zwrotu kosztów…” lub „Weryfikacja karty płatniczej…”.
- Adres nadawcy: Choć w nazwie może wyświetlać się „NFZ”, faktyczny adres e-mail jest fałszywy (np. [email protected]) i nie ma nic wspólnego z oficjalną domeną Funduszu.
- Treść i mechanizm działania: W wiadomości znajduje się informacja o rzekomym zwrocie pieniędzy. Warunkiem ich otrzymania ma być kliknięcie w link lub wypełnienie załączonego formularza i podanie danych karty płatniczej.
NFZ nigdy o to nie prosi
Urząd przypomina, iż podanie danych karty na fałszywej stronie internetowej może skutkować utratą wszystkich oszczędności z konta bankowego.
Ważny komunikat: Narodowy Fundusz Zdrowia NIGDY nie prosi o podanie numeru karty płatniczej, daty jej ważności, kodu CVV ani danych logowania do bankowości elektronicznej.
Jak się bronić? Zasady bezpieczeństwa
Aby nie paść ofiarą cyberprzestępców, należy stosować się do kilku kluczowych zasad:
- Sprawdzaj adres nadawcy: Zawsze weryfikuj pełny adres e-mail, a nie tylko wyświetlaną nazwę. Oficjalne serwisy instytucji administracji publicznej zawsze korzystają z domeny gov.pl.
- Nie klikaj w linki: Nie otwieraj załączników i nie wchodź w odnośniki zawarte w podejrzanych wiadomościach.
- Chroń dane karty: Nigdy nie wpisuj numerów kart ani kodów autoryzacyjnych na niezaufanych stronach.
Co zrobić w przypadku oszustwa?
Jeśli doszło już do podania danych na fałszywej stronie, należy działać natychmiast:
- Skontaktuj się ze swoim bankiem i zablokuj kartę płatniczą.
- Zgłoś sprawę na policję.
- Powiadom zespół CERT Polska poprzez formularz na stronie incydent.cert.pl.
W przypadku wątpliwości pacjenci mogą kontaktować się z NFZ poprzez bezpłatną, całodobową infolinię pod numerem telefonu: 800 190 590.

2 dni temu











