Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
Dramat na Dolnym Śląsku. Wjechali pod pociąg na strzeżonym przejeździe z ostatniej chwili
Dramat na Dolnym Śląsku. Wjechali pod pociąg na strzeżonym przejeździe

Na strzeżonym przejeździe kolejowym na Dolnym Śląsku doszło do śmiertelnego wypadku. Samochód osobowy wjechał pod pociąg. Życie stracili kobieta i mężczyzna podróżujący autem.

Pilne doniesienia z granicy. Nowy komunikat Straży Granicznej z ostatniej chwili
Pilne doniesienia z granicy. Nowy komunikat Straży Granicznej

W związku z napiętą na polskich granicach Straż Graniczna publikuje raporty wydarzeń na granicy zarówno ze strony Białorusi, Litwy jak i Niemiec. W porozumieniu z Ministerstwem Spraw Wewnętrznych i Administracji opublikowała najnowsze dane.

Operacja psychologiczna ma przygotować Polaków na obecność niemieckich wojsk w Polsce tylko u nas
Operacja psychologiczna ma przygotować Polaków na obecność niemieckich wojsk w Polsce

Niemieckie media poinformowały o planowanym zaangażowaniu Bundeswehry we wzmocnienie wschodniej granicy Polski. Żołnierze mają uczestniczyć w działaniach inżynieryjnych w ramach polskiej operacji ochronnej, której celem jest zabezpieczenie granicy z Białorusią i Rosją. Misja ma rozpocząć się w kwietniu 2026 roku i potrwać kilkanaście miesięcy. Cała sprawa wydaje się jednak posiadać drugie dno.

Sad uchylił Europejski Nakaz Aresztowania. Jest komentarz Marcina Romanowskiego z ostatniej chwili
Sad uchylił Europejski Nakaz Aresztowania. Jest komentarz Marcina Romanowskiego

Sąd Okręgowy w Warszawie uchylił Europejski Nakaz Aresztowania wydany wobec Marcina Romanowskiego. Decyzja sądu wywołała reakcję posła PiS, który mówi wprost o prześladowaniu opozycji i politycznym bezprawiu.

Telefon z Holandii? W Polsce pojawiła się nowa plaga oszustw Wiadomości
Telefon z Holandii? W Polsce pojawiła się nowa plaga oszustw

Automatyczne połączenia z holenderskich numerów coraz częściej trafiają na polskie telefony. Oszuści podszywają się pod rekrutację i próbują wciągnąć odbiorców w dalszą rozmowę przez komunikator internetowy.

 Pijany obywatel Ukrainy staranował kościelny mur w centrum Krakowa z ostatniej chwili
Pijany obywatel Ukrainy staranował kościelny mur w centrum Krakowa

Do groźnego zdarzenia doszło w samym sercu Krakowa. Samochód prowadzony przez pijanego kierowcę wjechał w ogrodzenie kościoła św. Krzyża i zawisnął na nim. Policja potwierdziła, że mężczyzna był pod silnym wpływem alkoholu.

Europosłowie PiS: Za drożyznę odpowiedzialny jest Tusk i Domański z ostatniej chwili
Europosłowie PiS: Za drożyznę odpowiedzialny jest Tusk i Domański

Za drożyznę świąt odpowiedzialny jest premier Donald Tusk i minister finansów Andrzej Domański; rosną ceny żywności i usług; Polaków stać na mniej - ocenili w niedzielę europosłowie Prawa i Sprawiedliwości.

Atak zimy na koniec roku. Śnieżyce i silny mróz nad Polską Wiadomości
Atak zimy na koniec roku. Śnieżyce i silny mróz nad Polską

Przełom 2025 i 2026 roku upłynie pod znakiem intensywnej zimy. Prognozy wskazują na rozległe śnieżyce, narastającą pokrywę śnieżną oraz wyraźny spadek temperatur, który da się we znaki w wielu regionach kraju.

Łukasz Jasina o wizycie Wołodymyra Zełenskiego w Warszawie: Zwycięzcą jest Karol Nawrocki tylko u nas
Łukasz Jasina o wizycie Wołodymyra Zełenskiego w Warszawie: Zwycięzcą jest Karol Nawrocki

Wizyta prezydenta Ukrainy Wołodymyra Zełenskiego w Warszawie przebiegła spokojnie i bez zapowiadanego przełomu. Jak ocenia Łukasz Jasina, polityczne znaczenie spotkania ujawnia się nie w deklaracjach, lecz w tym, kto faktycznie zyskał na relacjach polsko-ukraińskich.

Niemiecki portal: Europa Wschodnia sprzeciwia się polityce klimatycznej gorące
Niemiecki portal: Europa Wschodnia sprzeciwia się polityce klimatycznej

Szczyt UE w Brukseli był kolejnym fiaskiem. Po odroczeniu porozumienia z Mercosurem rośnie obecnie opór krajów Europy Wschodniej wobec planowanego handlu CO₂ w sektorach transportu i budownictwa. Jeśli postawią na swoim, wprowadzenie ETS2 zostanie przełożone na dużo bardziej odległy termin – alarmuje niemiecka prasa.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane