Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
Pełna mobilizacja europejskich rolników. 20 stycznia protesty w Strasburgu z ostatniej chwili
Pełna mobilizacja europejskich rolników. 20 stycznia protesty w Strasburgu

„Niedawne ogłoszenia, wydane po nadzwyczajnym spotkaniu ministrów rolnictwa i rybołówstwa z Komisją Europejską, nie uwzględniają pilności i wyzwań, przed którymi stoją europejscy rolnicy i spółdzielnie rolnicze, a głosowanie Rady i manewry w sprawie Mercosuru jeszcze bardziej pogłębiają frustrację” - napisały organizacje Copa-Cogeca w specjalnie wydanym oświadczeniu.

Polski konsulat pod ostrzałem. Noc rosyjskiego terroru Wiadomości
Polski konsulat pod ostrzałem. "Noc rosyjskiego terroru"

W nocy z poniedziałku na wtorek rosyjskie siły przeprowadziły jedną z najintensywniejszych ofensyw powietrznych w 2026 roku, wykorzystując setki dronów i rakiet, co doprowadziło do uszkodzenia polskiego konsulatu w Odessie. 

Elon Musk ujawni algorytm X. Cios między żebra urzędników UE z ostatniej chwili
Elon Musk ujawni algorytm "X". "Cios między żebra urzędników UE"

Elon Musk zapowiedział ujawnienie algorytmu platformy X w modelu open source. Decyzja pojawia się w momencie narastającego sporu z Komisją Europejską o przejrzystość działania serwisu. 

12 tys. Brytyjczyków rocznie trafia do aresztu za wpisy w Internecie. To światowy rekord z ostatniej chwili
12 tys. Brytyjczyków rocznie trafia do aresztu za wpisy w Internecie. To światowy rekord

Jak poinformował hiszpański portal gaceta.es, Wielka Brytania staje się krajem, który aresztuje najwięcej osób za ich posty w mediach społecznościowych: 12 000 osób rocznie. Tym samym brytyjskie władze wyprzedziły pod tym względem nawet Białoruś.

Nowy komunikat IMGW. Oto co nas czeka pilne
Nowy komunikat IMGW. Oto co nas czeka

Zima nie odpuszcza. Jak informuje IMGW, Polska pozostaje pod wpływem zróżnicowanych układów barycznych, co oznacza silny mróz na wschodzie, marznące opady na zachodzie oraz trudne warunki na drogach. Instytut wydał ostrzeżenia I i II stopnia dla wielu regionów kraju. Zobacz, gdzie zagrożenie jest największe.

Szokujące wyznanie ministra Krajewskiego: Nikt nie zna w całości umowy UE–Mercosur z ostatniej chwili
Szokujące wyznanie ministra Krajewskiego: Nikt nie zna w całości umowy UE–Mercosur

W rozmowie z Beatą Lubecką w Radiu ZET minister rolnictwa Stefan Krajewski przyznał, że ani on, ani nikt z rządu, a zatem również Donald Tusk, nie znają całości umowy UE–Mercosur.

Polska i Wielka Brytania zacieśniają współpracę. Rozmowy o wojsku, handlu i G20 z ostatniej chwili
Polska i Wielka Brytania zacieśniają współpracę. Rozmowy o wojsku, handlu i G20

We wtorek przy Downing Street 10 odbyło się spotkanie prezydenta Karola Nawrockiego z premierem Wielkiej Brytanii Keirem Starmerem. Wśród najważniejszych tematów bezpieczeństwo i współpraca gospodarcza. 

Zwrot w Polsce 2050. Hołownia gotów wrócić do wyścigu o przywództwo z ostatniej chwili
Zwrot w Polsce 2050. Hołownia gotów wrócić do wyścigu o przywództwo

Szymon Hołownia nie wykluczył kandydowania na przewodniczącego Polski 2050, jeśli wybory na szefa partii zostaną powtórzone. Dodał, że w piątek zbierze się Rada Krajowa ugrupowania, która ma zdecydować, czy powtórzone zostaną całe wybory, czy tylko ich druga tura.

Ekspert: Mercosur ma dać Niemcom po zbankrutowaniu rolników swobodę zarządzania głodem gorące
Ekspert: Mercosur ma dać Niemcom po zbankrutowaniu rolników swobodę zarządzania głodem

„Mercosur ma dać Niemcom w zamian kontrolę na żywnością i po zbankrutowaniu rolników swobodę zarządzania głodem” – napisał na platformie X dr Rafał Brzeski, ekspert do spraw bezpieczeństwa.

Czarzasty przedstawi własny pomysł na rozwiązanie kwestii wypłaty reparacji wojennych od Niemiec z ostatniej chwili
Czarzasty przedstawi własny pomysł na rozwiązanie kwestii wypłaty reparacji wojennych od Niemiec

Marszałek Sejmu Włodzimierz Czarzasty spotkał się we wtorek w niemieckim parlamencie z przewodniczącą Bundestagu Julią Kloeckner. Politycy złożyli wieńce przed tymczasowym pomnikiem polskich ofiar narodowego socjalizmu i niemieckiej okupacji.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane