A A+ A++

Uwaga na fałszywe maile wzywające do pilnego uregulowania rachunków za energię
Foto: Gerd Altmann – Pixabay


Uwaga na fałszywe maile wzywające do pilnego uregulowania rachunków za energię
Zgłaszanie nawet pojedynczych incydentów pomaga w szybkim wykrywaniu nowych kampanii phishingowych, blokowaniu fałszywych stron oraz ostrzeganiu innych użytkowników.
Foto: Pete Linforth z Pixabay

Ministerstwo Klimatu i Środowiska ostrzega przed fałszywymi wiadomościami email rozsyłanymi do odbiorców energii. Oszuści podszywają się pod instytucje publiczne oraz firmy energetyczne, informując o rzekomych zaległościach, konieczności pilnej dopłaty lub weryfikacji danych. Ministerstwo Klimatu i Środowiska nigdy nie wysyła do obywateli maili dotyczących rozliczeń za energię elektryczną ani nie prowadzi indywidualnych dopłat lub zwrotów.

Najważniejsze informacje:

  • Uwaga na kolejną falę oszustw wykorzystujących temat cen energii.
  • Oszuści wysyłają wiadomości o rzekomych zaległościach w rachunkach za prąd, konieczności pilnego uregulowania dopłaty lub przeprowadzenia „weryfikacji danych” w związku z programem zamrożenia cen energii.
  • Ministerstwo Klimatu i Środowiska nie wysyła maili dotyczących rozliczeń za energię elektryczną ani nie prowadzi indywidualnych dopłat lub zwrotów.
  • Nawet profesjonalnie wyglądające komunikaty mogą być elementem ataku cyberprzestępczego.
  • W razie podejrzenia oszustwa zgłoś incydent do CSIRT NASK (CERT Polska) poprzez formularz: https://incydent.cert.pl

Cyberoszustwa wykorzystujące temat cen energii

Cyberprzestępcy coraz częściej wykorzystują aktualne tematy związane z cenami energii, mechanizmami osłonowymi i zmianami taryf, aby wprowadzić odbiorców w błąd i wywołać presję czasu. W tym przypadku wykorzystują nazwę Ministerstwa Klimatu i Środowiska, sfałszowane logotypy oraz fikcyjne nazwy komórek organizacyjnych – np. Nieistniejący Wydział Rozliczeń Energetycznych – w celu wyłudzenia pieniędzy lub danych osobowych.

Oszuści informują odbiorców o rzekomych zaległościach w rachunkach za prąd, konieczności pilnego uregulowania dopłaty lub przeprowadzenia „weryfikacji danych” w związku z programem zamrożenia cen energii. Celem pośrednim tych działań jest także wywołanie chaosu informacyjnego i obniżanie zaufania do instytucji publicznych.

Jak rozpoznać próbę wyłudzenia?

Zachowaj szczególną ostrożność, jeśli wiadomość, którą otrzymujesz:

  • pochodzi od podejrzanego lub nietypowego nadawcy (często z nieoficjalną domeną lub literówkami),
  • wymusza natychmiastowe działanie, straszy konsekwencjami lub informuje o pilnej konieczności dopłaty,
  • zawiera link prowadzący do nieznanej strony lub formularza proszącego o dane,
  • zawiera błędy językowe, nieprawidłowe nazwy instytucji lub sfałszowane logotypy,
  • odwołuje się do nieistniejących jednostek, takich jak rzekomy „Wydział Rozliczeń Energetycznych Ministerstwa Klimatu i Środowiska”.

Jak postępować w przypadku otrzymania podejrzanej wiadomości?

  • Nie klikaj w linki w wiadomościach o niepewnym pochodzeniu.
  • Nie podawaj danych osobowych ani danych logowania.
  • Zweryfikuj informację bezpośrednio u swojego dostawcy energii, korzystając wyłącznie z oficjalnych danych kontaktowych publikowanych na stronie operatora.
  • Zgłoś incydent do CSIRT NASK (CERT Polska) (https://incydent.cert.pl/#!/lang=pl) w przypadku podejrzenia phishingu lub próby podszycia się pod instytucję publiczną.
  • Poinformuj rodzinę i znajomych o tego typu incydentach.
  • Zawsze upewniaj się, że informacje dotyczące rozliczeń energii pochodzą z pewnego źródła.

Jak zgłosić cyberoszustwo?

Na stronie CSIRT NASK (CERT Polska) https://incydent.cert.pl znajduje się oficjalny formularz zgłoszeniowy, który umożliwia szybkie i bezpieczne przesłanie materiałów do analityków CERT Polska zajmujących się weryfikacją zgłoszeń, identyfikacją kampanii oszustw oraz podejmowaniem działań mających na celu ochronę użytkowników.

Zgłaszanie nawet pojedynczych incydentów pomaga w szybkim wykrywaniu nowych kampanii phishingowych, blokowaniu fałszywych stron oraz ostrzeganiu innych użytkowników.


Źródło informacji:  MKiŚ

Oryginalne źródło: ZOBACZ
0
Udostępnij na fb
Udostępnij na twitter
Udostępnij na WhatsApp

Oryginalne źródło ZOBACZ

Subskrybuj
Powiadom o
Formularz komentarzy gromadzi Twoje imię/nick, adres e-mail i treść, aby umożliwić nam śledzenie komentarzy umieszczanych w witrynie. Przeczytaj i zaakceptuj Warunki korzystania z naszej strony internetowej i Politykę prywatności, aby opublikować komentarz.

Dodaj kanał RSS

Musisz być zalogowanym aby zaproponować nowy kanal RSS

Dodaj kanał RSS
0 komentarzy
Informacje zwrotne w treści
Wyświetl wszystkie komentarze
Poprzedni artykułXcode 26.3 wprowadza Model Context Protocol i natywną obsługę autonomicznych agentów AI Claude i OpenAI
Następny artykułWłaściciele dziękują za pomoc. Pies Bartek wrócił do domu