"Zwrot pieniędzy za zakup leków!" NFZ wydał ważny komunikat i ostrzega pacjentów

Martyna P.
Newsy
04.11.2025 9:23
"Zwrot pieniędzy za zakup leków!" NFZ wydał ważny komunikat i ostrzega pacjentów

Wygląda jak oficjalna wiadomość z NFZ, ale może kosztować Cię dane i pieniądze. Oszuści znów uderzają, tym razem podszywając się pod jedną z najbardziej zaufanych instytucji w Polsce. Ich metoda jest sprytna, a skutki mogą być poważne. Sprawdź, jak nie dać się nabrać i co zrobić, by chronić swoje dane.

Nowe oszustwo „na NFZ” 

W ostatnich dniach pojawiła się kolejna niebezpieczna kampania e-mailowa, która wykorzystuje zaufanie Polaków do instytucji publicznych. Tym razem cyberprzestępcy podszywają się pod Narodowy Fundusz Zdrowia, oferując rzekomy zwrot pieniędzy za leki.

Wiadomości wyglądają profesjonalnie, zawierają oficjalne logo NFZ i odsyłacz do „weryfikacji tożsamości”. Niestety, kliknięcie w taki link może prowadzić do kradzieży danych osobowych, a nawet dostępu do konta bankowego.

Zdjęcie "Zwrot pieniędzy za zakup leków!" NFZ wydał ważny komunikat i ostrzega pacjentów #1
źródło: X

"Zwrot kosztów leków"? Brzmi wiarygodnie, ale to pułapka

Cyberoszuści przygotowali wiarygodnie wyglądające wiadomości e-mail, które informują o możliwości uzyskania zwrotu za zakup leków. W treści pojawia się przycisk z napisem „Przejdź do weryfikacji”, który przekierowuje użytkownika na fałszywą stronę.

Na pierwszy rzut oka taka strona może wyglądać jak prawdziwy portal NFZ – zawiera logo, kolorystykę i układ podobny do oryginału. Jednak jej celem jest tylko jedno: wyłudzenie wrażliwych informacji.

Ważne! NFZ nie prowadzi indywidualnych zwrotów pieniędzy za leki – refundacje są rozliczane wyłącznie z aptekami.

Zdjęcie "Zwrot pieniędzy za zakup leków!" NFZ wydał ważny komunikat i ostrzega pacjentów #2
źródło: NFZ

Coraz sprytniejsze metody wyłudzania danych

To nie pierwszy przypadek, gdy przestępcy wykorzystują markę NFZ do wprowadzania użytkowników w błąd. Wcześniej próbowali oferować m.in.:

  • „bezpłatne apteczki”,

  • „karty zdrowia”,

  • „bony do aptek”,

  • a nawet „umowy finansowania leczenia”.

Nowością w obecnej kampanii jest bardziej zaawansowany język psychologiczny, który wzbudza zaufanie i skłania do kliknięcia. To tzw. phishing, czyli technika polegająca na podszywaniu się pod zaufaną instytucję w celu pozyskania poufnych danych – takich jak PESEL, numer konta bankowego czy dane logowania do e-bankowości.

Jak nie dać się oszukać? 

Oto podstawowe zasady, które pomogą Ci uniknąć utraty danych i pieniędzy:

  • Nie klikaj w linki z podejrzanych e-maili, nawet jeśli wyglądają na „oficjalne”.

  • Nie otwieraj załączników, których się nie spodziewasz.

  • Zawsze sprawdzaj adresy stron – fałszywe domeny często zawierają literówki lub dziwne znaki.

  • Jeśli masz wątpliwości, skontaktuj się bezpośrednio z infolinią NFZ: 800 190 590.

Dodatkowo każdy incydent warto zgłaszać do odpowiednich służb: 📥 https://incydent.cert.pl

Czego NFZ nigdy nie robi? Te zasady warto znać

Aby nie dać się zmanipulować, warto wiedzieć, że Narodowy Fundusz Zdrowia nigdy:

❌ nie prosi o podanie danych osobowych w e-mailach, SMS-ach czy komunikatorach internetowych,

❌ nie wysyła linków do logowania lub „weryfikacji tożsamości”,

❌ nie oferuje sprzedaży produktów lub usług przez internet,

❌ nie proponuje zawierania umów finansowych w celu sfinansowania leczenia.

Jeśli wiadomość sugeruje coś innego – to z pewnością próba oszustwa.

Dlaczego warto być ostrożnym?

Twoje dane osobowe są dziś cenniejsze niż gotówka. W rękach nieuczciwych osób mogą posłużyć do:

  • zaciągnięcia kredytów lub pożyczek na Twoje dane,

  • założenia fałszywego konta bankowego,

  • dostępu do kont w mediach społecznościowych i usług online,

  • a w skrajnych przypadkach – nawet do kradzieży tożsamości.

Według danych CERT Polska, tylko w pierwszej połowie 2025 roku zgłoszono kilkadziesiąt tysięcy incydentów związanych z phishingiem. Wiele z nich dotyczyło właśnie podszywania się pod instytucje zaufania publicznego.

Jak chronić się przed podobnymi atakami?

Zadbaj o cyfrowe bezpieczeństwo, stosując proste, ale skuteczne zasady:

  • Korzystaj z programów antywirusowych i aktualizuj je regularnie.

  • Aktywuj dwuetapowe uwierzytelnianie w serwisach bankowych i społecznościowych.

  • Nie zapisuj danych logowania w przeglądarkach.

  • Regularnie zmieniaj hasła i unikaj tych samych w wielu miejscach.

  • Śledź ostrzeżenia na stronie NFZ, UOKiK oraz CERT Polska.

 Podsumowanie – zapamiętaj to, zanim klikniesz

  • Nie wierz każdej wiadomości, nawet jeśli wygląda „urzędowo”.
  • Nie klikaj w linki z e-maili, które sugerują szybki zwrot pieniędzy lub wymagają logowania.
  • Masz wątpliwości? Zadzwoń do NFZ: 800 190 590
  • Zgłaszaj podejrzane wiadomości na https://incydent.cert.pl
  • Pamiętaj: prawdziwy NFZ nie sprzedaje, nie pośredniczy i nie prosi o dane przez Internet.

źródło: NFZ

Kluczowe Punkty
  • Oszustwo „na NFZ” – fałszywe e-maile z obietnicą zwrotu kosztów leków wyłudzają dane.
  • Cyberprzestępcy stosują phishing, tworząc łudząco podobne strony do portalu NFZ.
  • NFZ nigdy nie prosi o dane osobowe ani logowanie przez link w wiadomości.
  • Kluczowe zagrożenia: kradzież danych osobowych, pusty rachunek, zaciągnięcie kredytów.
  • Zasady ochrony: nie klikaj linków, weryfikuj adresy stron, zgłaszaj incydenty do CERT.
  • W razie wątpliwości dzwoń na infolinię NFZ 800 190 590, by potwierdzić autentyczność.
  • NFZ rozlicza refundacje wyłącznie z aptekami – brak indywidualnych przelewów dla pacjentów.
  • Statystyki CERT Polska: tysiące incydentów phishingowych w 2025 r., wiele z udziałem instytucji publicznych.
Zostań z nami