Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
Seria ataków nożownika w paryskim metrze. Trzy kobiety ranne pilne
Seria ataków nożownika w paryskim metrze. Trzy kobiety ranne

Do brutalnych ataków doszło w piątkowe popołudnie na kilku stacjach metra w centrum Paryża. Trzy kobiety zostały dźgnięte nożem, a sprawca próbował uciec przed policją.

Lotniska w Rzeszowie i Lublinie zamknięte. Polska poderwała myśliwce pilne
Lotniska w Rzeszowie i Lublinie zamknięte. Polska poderwała myśliwce

W odpowiedzi na nocny atak Rosji na Ukrainę uruchomiono działania wojskowe w polskiej przestrzeni powietrznej. Myśliwce zostały poderwane, a część lotnisk czasowo wstrzymała operacje.

Trudna sytuacja w prawie całym kraju. IMGW ostrzega: najgorzej będzie w nocy gorące
Trudna sytuacja w prawie całym kraju. IMGW ostrzega: najgorzej będzie w nocy

Gołoledź i marznące opady sparaliżowały drogi w niemal całej Polsce. IMGW ostrzega przed bardzo trudnymi warunkami do jazdy, a służby apelują o ostrożność po serii groźnych wypadków i kolizji.

Tȟašúŋke Witkó: Opadające rosyjskie portki tylko u nas
Tȟašúŋke Witkó: Opadające rosyjskie portki

Emmanuel Jean-Michel Frédéric Macron odebrał w ostatnim czasie publiczną lekcję pokory, zafundowaną mu przez Siergieja Wiktorowicza Ławrowa. Wyłącznie ze względu na panującą obecnie świąteczno-noworoczną porę, nie wskażę części ciała, w którą Francuz otrzymał od Rosjanina sążnistego, dyplomatycznego kopniaka, a jedynie dla ułatwienia dodam, że nad Loarą tytułują ją słowem „fesses”.

Samuel Pereira: Polityczna amnezja i świąteczna projekcja tylko u nas
Samuel Pereira: Polityczna amnezja i świąteczna projekcja

Wigilia to nie jest zwykły wieczór. To moment czuwania – nie tylko w sensie religijnym, ale też ludzkim. Zatrzymania się. Wyłączenia szumu i odkładania sporów na bok. Nawet jeśli ktoś nie wierzy, rozumie intuicyjnie, że to most między codziennością a czymś ważniejszym. Dlatego właśnie tak boleśnie widać, gdy ktoś próbuje ten most zamienić w kolejną barykadę.

Wiadomo, ilu Polaków musi opuścić USA. MSZ podał liczbę z ostatniej chwili
Wiadomo, ilu Polaków musi opuścić USA. MSZ podał liczbę

MSZ ujawniło skalę deportacji Polaków z USA. Jak podano w komunikacie, na dzień 6 listopada 2025 r. 68 osób było w rękach amerykańskiego Urzędu Celno-Imigracyjnego, a około 130 obywateli Polski ma w tym roku opuścić kraj.

Tragedia w Boże Narodzenie. Śmiertelnie ugodził partnerkę z ostatniej chwili
Tragedia w Boże Narodzenie. Śmiertelnie ugodził partnerkę

Makabryczne Boże Narodzenie w Strzale pod Siedlcami. Podczas świątecznej kolacji, 53-letni mężczyzna w trakcie kłótni śmiertelnie ugodził nożem swoją 55-letnią partnerkę.

Uszkodzone tory kolejowe na Opolszczyźnie. Jest komunikat z ostatniej chwili
Uszkodzone tory kolejowe na Opolszczyźnie. Jest komunikat

Policja poinformowała w piątek po południu, że funkcjonariusze Straży Ochrony Kolei stwierdzili brak fragmentu szyny kolejowej na linii kolejowej relacji Sławięcice - Rudziniec. Badane są przyczyny zdarzenia.

Tego najbardziej obawiają się Polacy w 2026 roku. Jest sondaż z ostatniej chwili
Tego najbardziej obawiają się Polacy w 2026 roku. Jest sondaż

W 2026 roku Polacy najbardziej obawiają się problemów z dostępem do służby zdrowia oraz pogorszenia zdrowia własnego lub bliskich - wynika z badania pracowni United Surveys na zlecenie Wirtualnej Polski.

Prezydent Karol Nawrocki rozmawiał z Donaldem Trumpem. Jest komunikat z ostatniej chwili
Prezydent Karol Nawrocki rozmawiał z Donaldem Trumpem. Jest komunikat

Odbyła się kolejna rozmowa telefoniczna prezydenta Karola Nawrockiego z prezydentem USA Donaldem Trumpem - poinformowała w piątek po godz. 15 Kancelaria Prezydenta Karola Nawrockiego.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane