Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
Znany sportowiec ogłosił koniec kariery Wiadomości
Znany sportowiec ogłosił koniec kariery

Czołowy przed laty kolumbijski kolarz Nairo Quintana ogłosił w niedzielę, że z końcem tegorocznego sezonu w wieku 36 lat zakończy sportową karierę. Przez lata był jednym z najlepszych na świecie górali w peletonie, ale jego sukcesy były przerywane przez skandale dopingowe.

Nieukończony wątek w „Na Wspólnej”. Co postanowią scenarzyści? Wiadomości
Nieukończony wątek w „Na Wspólnej”. Co postanowią scenarzyści?

Bożena Dykiel przez ostatnie 20 lat była stałą postacią w serialu „Na Wspólnej”, wcielając się w rolę Marii Zięby. Choć od roku nie pojawiała się na planie z powodu problemów ze zdrowiem, jej wątek fabularny wciąż nie został zakończony.

Tragiczna śmierć żołnierza w Sulechowie. Żandarmeria prowadzi postępowanie Wiadomości
Tragiczna śmierć żołnierza w Sulechowie. Żandarmeria prowadzi postępowanie

W niedzielę Żandarmeria Wojskowa poinformowała o śmierci żołnierza z jednostki wojskowej w Sulechowie. Komunikat pojawił się po południu na platformie Facebook.

IMGW wydał komunikat. Oto co nas czeka w najbliższym czasie Wiadomości
IMGW wydał komunikat. Oto co nas czeka w najbliższym czasie

Jak informuje IMGW, nad północną Europą dominować będą niże znad Morza Północnego i Oceanu Arktycznego. Wpływ niżów zaznaczy się także na krańcach południowych kontynentu. Nad pozostałą częścią Europy dominować będzie obszar wyżowy rozciągający się od Wysp Azorskich po Rosję. Polska będzie pod wpływem tego obszaru. Po południu na północnym zachodzie kraju zaznaczy się wpływ rozmywającego się chłodnego frontu atmosferycznego, związanego z niżem znad Morza Barentsa. Napływać będzie powietrze polarne morskie.

Nagła decyzja w Vikersund. Konkurs odwołany z ostatniej chwili
Nagła decyzja w Vikersund. Konkurs odwołany

Z powodu zbyt silnego wiatru, zagrażającemu bezpieczeństwu zawodników, odwołano niedzielny konkurs Pucharu Świata w skokach narciarskich na mamucim obiekcie w norweskim Vikersund. W kwalifikacjach, które wcześniej próbowano przeprowadzić, upadek miał Kacper Tomasiak.

Nie żyje dziennikarz TVP3. Miał zaledwie 23 lata Wiadomości
Nie żyje dziennikarz TVP3. Miał zaledwie 23 lata

Środowisko dziennikarskie pogrążone jest w żałobie po śmierci Kryspina Sandaka. 23-letni reporter był związany z TVP3 Katowice i programem „Aktualności”, gdzie zajmował się głównie tematami społecznymi.

Pilne doniesienia z Pałacu Buckingham. Ważna decyzja króla Karola III Wiadomości
Pilne doniesienia z Pałacu Buckingham. Ważna decyzja króla Karola III

Król Karol III rozważa zmiany w brytyjskiej rodzinie królewskiej. Chodzi o ograniczenie liczby osób pełniących oficjalne obowiązki i wprowadzenie modelu podobnego do rozwiązań stosowanych w Szwecji i Danii.

IKP: problemy z logowaniem przez Profil Zaufany Wiadomości
IKP: problemy z logowaniem przez Profil Zaufany

Centrum e-Zdrowia poinformowało w niedzielę o czasowych problemach, które mogą występować z logowaniem za pomocą profilu zaufanego. Chodzi np. o logowanie na Internetowe Konto Pacjenta (IKP). CeZ zaleciło używanie innych metod logowania, np. przez aplikację mObywatel.

Upadek polskiego skoczka. Tomasiak zniesiony ze skoczni w Norwegii z ostatniej chwili
Upadek polskiego skoczka. Tomasiak zniesiony ze skoczni w Norwegii

Kacper Tomasiak, który jako pierwszy skakał w kwalifikacjach do niedzielnego konkursu Pucharu Świata na mamucim obiekcie w norweskim Vikersund, miał po lądowaniu upadek. Polak nie podniósł się samodzielnie, został zniesiony ze skoczni przez służby medyczne.

Ceny paliw ostro w górę. Czarnek apeluje do rządzących z ostatniej chwili
Ceny paliw ostro w górę. Czarnek apeluje do rządzących

– Moja ustawa, projekt ustawy Prawa i Sprawiedliwości od prawie dwóch tygodni leży w Sejmie. Trzymany jest przez Tuska i Czarzastego w jakichś konsultacjach jeszcze do 8 kwietnia. A ludzie dziś potrzebują obniżki cen paliw – mówi na nagraniu opublikowanym w mediach społecznościowych poseł PiS Przemysław Czarnek.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane