Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
PE poparł wniosek o skierowanie umowy UE-Mercosur do TSUE pilne
PE poparł wniosek o skierowanie umowy UE-Mercosur do TSUE

Parlament Europejski w środę poparł wniosek o skierowanie umowy handlowej między Unią Europejską a krajami Mercosuru do Trybunału Sprawiedliwości UE, aby sprawdzić zgodność porozumienia z unijnymi traktatami. Za głosowało 334 europosłów, przeciw 324, a 10 wstrzymało się od głosu.

„To przekracza granice absurdu”. PiS ostro o „ustawie praworządnościowej” z ostatniej chwili
„To przekracza granice absurdu”. PiS ostro o „ustawie praworządnościowej”

Posłowie PiS uważają, że projekt tzw. ustawy praworządnościowej przekracza granice absurdu, jest „gwałtem na sprawiedliwości i karykaturą prowarządności“, złożyli więc wniosek o jego odrzucenie w pierwszym czytaniu. Nie da się przywrócić praworządności łamiąc prawo - powiedział Krzyszto Szczucki.

Policja wkroczyła do siedziby KRS tylko u nas
Policja wkroczyła do siedziby KRS

Policja wkroczyła do siedziby Krajowej Rady Sądownictwa. O sprawie informuje oficjalne konto KRS.

To koniec Zielonego Ładu? Niemcy chcą zmienić politykę klimatyczną gorące
To koniec Zielonego Ładu? Niemcy chcą zmienić politykę klimatyczną

Skrzydło biznesowe CDU i przedstawiciele pracowników chcą zmienić politykę klimatyczną. Oczekuje się, że federalna konferencja partyjna zatwierdzi zmianę kursu. Ale partia jest bardziej podzielona niż kiedykolwiek – informuje niemiecki „Handelsblatt”.

Węgry odmówiły ratyfikacji umowy UE–Mercosur z ostatniej chwili
Węgry odmówiły ratyfikacji umowy UE–Mercosur

Premier Viktor Orbán zapowiedział, że Węgry nigdy nie zatwierdzą umowy handlowej z Mercosurem, dopóki u władzy pozostanie obecny rząd. We wtorkowym nagraniu opublikowanym na Facebooku powiedział rolnikom, aby nie ustępowali, gdyż zostali oszukani.

KO liderem, ale bez szans na utworzenie rządu. Tylko 4 partie w Sejmie [NAJNOWSZY SONDAŻ] z ostatniej chwili
KO liderem, ale bez szans na utworzenie rządu. Tylko 4 partie w Sejmie [NAJNOWSZY SONDAŻ]

Według najnowszego sondażu Ogólnopolskiej Grupy Badawczej największym poparciem wśród Polaków cieszy się Koalicja Obywatelska. Na tym jednak kończą się dobre wiadomości dla ugrupowania Donalda Tuska; wyniki mniejszych ugrupowań i potencjalne konfiguracje koalicyjne wskazują, że KO nie byłaby w stanie utworzyć rządu.

Karol Nawrocki w Davos: NATO jest stabilne, a USA to nasz najważniejszy sojusznik z ostatniej chwili
Karol Nawrocki w Davos: NATO jest stabilne, a USA to nasz najważniejszy sojusznik

– USA są najważniejszym polskim sojusznikiem, a NATO jest stabilne – powiedział w środę prezydent Karol Nawrocki, który bierze udział w Światowym Forum Ekonomicznym w Davos (WEF).

Szokująca nagroda MS na aukcji WOŚP. „Zwycięzca będzie mógł patrzeć na osadzonych jak na zwierzęta w zoo” z ostatniej chwili
Szokująca nagroda MS na aukcji WOŚP. „Zwycięzca będzie mógł patrzeć na osadzonych jak na zwierzęta w zoo”

Ministerstwo Sprawiedliwości wystawiło na aukcję Wielkiej Orkiestry Świątecznej Pomocy zwiedzanie aresztu w Piotrkowie Trybunalskim.

Rozpoczął się proces ks. Olszewskiego i b. urzędniczek MS ws. Fundacji Profeto i dotacji z Funduszu Sprawiedliwości z ostatniej chwili
Rozpoczął się proces ks. Olszewskiego i b. urzędniczek MS ws. Fundacji Profeto i dotacji z Funduszu Sprawiedliwości

W Sądzie Okręgowym w Warszawie rozpoczął się w środę proces ks. Michała Olszewskiego i b. urzędniczek Ministerstwa Sprawiedliwości w sprawie przyznania dotacji dla Fundacji Profeto z Funduszu Sprawiedliwości.

Marszałek Sejmu: Koalicyjne kluby gotowe zbierać podpisy pod wnioskiem o TS dla Ziobry z ostatniej chwili
Marszałek Sejmu: Koalicyjne kluby gotowe zbierać podpisy pod wnioskiem o TS dla Ziobry

Marszałek Sejmu Włodzimierz Czarzasty poinformował, że rozmawiał z szefami sejmowych klubów reprezentujących koalicję rządową ws. wniosku o Trybunał Stanu dla b. szefa MS, posła PiS Zbigniewa Ziobry. Zaznaczył, że kluby są gotowe do rozpoczęcia zbierania podpisów i deklarują poparcie tego wniosku.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane