Wygląda jak oficjalna wiadomość z NFZ, ale może kosztować Cię dane i pieniądze. Oszuści znów uderzają, tym razem podszywając się pod jedną z najbardziej zaufanych instytucji w Polsce. Ich metoda jest sprytna, a skutki mogą być poważne. Sprawdź, jak nie dać się nabrać i co zrobić, by chronić swoje dane.
Nowe oszustwo „na NFZ”
W ostatnich dniach pojawiła się kolejna niebezpieczna kampania e-mailowa, która wykorzystuje zaufanie Polaków do instytucji publicznych. Tym razem cyberprzestępcy podszywają się pod Narodowy Fundusz Zdrowia, oferując rzekomy zwrot pieniędzy za leki.
Wiadomości wyglądają profesjonalnie, zawierają oficjalne logo NFZ i odsyłacz do „weryfikacji tożsamości”. Niestety, kliknięcie w taki link może prowadzić do kradzieży danych osobowych, a nawet dostępu do konta bankowego.
"Zwrot kosztów leków"? Brzmi wiarygodnie, ale to pułapka
Cyberoszuści przygotowali wiarygodnie wyglądające wiadomości e-mail, które informują o możliwości uzyskania zwrotu za zakup leków. W treści pojawia się przycisk z napisem „Przejdź do weryfikacji”, który przekierowuje użytkownika na fałszywą stronę.
Na pierwszy rzut oka taka strona może wyglądać jak prawdziwy portal NFZ – zawiera logo, kolorystykę i układ podobny do oryginału. Jednak jej celem jest tylko jedno: wyłudzenie wrażliwych informacji.
Ważne! NFZ nie prowadzi indywidualnych zwrotów pieniędzy za leki – refundacje są rozliczane wyłącznie z aptekami.
Coraz sprytniejsze metody wyłudzania danych
To nie pierwszy przypadek, gdy przestępcy wykorzystują markę NFZ do wprowadzania użytkowników w błąd. Wcześniej próbowali oferować m.in.:
-
„bezpłatne apteczki”,
-
„karty zdrowia”,
-
„bony do aptek”,
-
a nawet „umowy finansowania leczenia”.
Nowością w obecnej kampanii jest bardziej zaawansowany język psychologiczny, który wzbudza zaufanie i skłania do kliknięcia. To tzw. phishing, czyli technika polegająca na podszywaniu się pod zaufaną instytucję w celu pozyskania poufnych danych – takich jak PESEL, numer konta bankowego czy dane logowania do e-bankowości.
Jak nie dać się oszukać?
Oto podstawowe zasady, które pomogą Ci uniknąć utraty danych i pieniędzy:
-
Nie klikaj w linki z podejrzanych e-maili, nawet jeśli wyglądają na „oficjalne”.
-
Nie otwieraj załączników, których się nie spodziewasz.
-
Zawsze sprawdzaj adresy stron – fałszywe domeny często zawierają literówki lub dziwne znaki.
-
Jeśli masz wątpliwości, skontaktuj się bezpośrednio z infolinią NFZ: 800 190 590.
Dodatkowo każdy incydent warto zgłaszać do odpowiednich służb: 📥 https://incydent.cert.pl
Czego NFZ nigdy nie robi? Te zasady warto znać
Aby nie dać się zmanipulować, warto wiedzieć, że Narodowy Fundusz Zdrowia nigdy:
❌ nie prosi o podanie danych osobowych w e-mailach, SMS-ach czy komunikatorach internetowych,
❌ nie wysyła linków do logowania lub „weryfikacji tożsamości”,
❌ nie oferuje sprzedaży produktów lub usług przez internet,
❌ nie proponuje zawierania umów finansowych w celu sfinansowania leczenia.
Jeśli wiadomość sugeruje coś innego – to z pewnością próba oszustwa.
Dlaczego warto być ostrożnym?
Twoje dane osobowe są dziś cenniejsze niż gotówka. W rękach nieuczciwych osób mogą posłużyć do:
-
zaciągnięcia kredytów lub pożyczek na Twoje dane,
-
założenia fałszywego konta bankowego,
-
dostępu do kont w mediach społecznościowych i usług online,
-
a w skrajnych przypadkach – nawet do kradzieży tożsamości.
Według danych CERT Polska, tylko w pierwszej połowie 2025 roku zgłoszono kilkadziesiąt tysięcy incydentów związanych z phishingiem. Wiele z nich dotyczyło właśnie podszywania się pod instytucje zaufania publicznego.
Jak chronić się przed podobnymi atakami?
Zadbaj o cyfrowe bezpieczeństwo, stosując proste, ale skuteczne zasady:
-
Korzystaj z programów antywirusowych i aktualizuj je regularnie.
-
Aktywuj dwuetapowe uwierzytelnianie w serwisach bankowych i społecznościowych.
-
Nie zapisuj danych logowania w przeglądarkach.
-
Regularnie zmieniaj hasła i unikaj tych samych w wielu miejscach.
-
Śledź ostrzeżenia na stronie NFZ, UOKiK oraz CERT Polska.
Podsumowanie – zapamiętaj to, zanim klikniesz
- Nie wierz każdej wiadomości, nawet jeśli wygląda „urzędowo”.
- Nie klikaj w linki z e-maili, które sugerują szybki zwrot pieniędzy lub wymagają logowania.
- Masz wątpliwości? Zadzwoń do NFZ: 800 190 590
- Zgłaszaj podejrzane wiadomości na https://incydent.cert.pl
- Pamiętaj: prawdziwy NFZ nie sprzedaje, nie pośredniczy i nie prosi o dane przez Internet.
źródło: NFZ