Ostrzeżenie przed próbami wyłudzenia danych i kradzieżą certyfikatów ZUS!!!
Szanowni Państwo,
Otrzymaliśmy zgłoszenie od lekarza, którego certyfikat ZUS został wyłudzony w wyniku fałszywej wiadomości SMS.
Informujemy, że korzystając z danych lekarza oraz certyfikatu ZUS oszuści są w stanie zakładać nieprawdziwe konta na portalach do wystawiania recept i innych portalach, wystawiając fałszywe recepty.
Atak hakerski może polegać m.in. na podszywaniu się pod ZUS i przesłaniu linku prowadzącego do fałszywej strony logowania.
Przykład fałszywej wiadomości:

Jak się chronić?
- Nie klikaj w linki w wiadomościach SMS ani e-mail rzekomo od ZUS lub innych podmiotów bez weryfikacji.
- ZUS nigdy nie wysyła linków do logowania ani weryfikacji certyfikatów przez SMS.
ZUS kontaktuje się z klientami przez:
- Platformę Usług Elektronicznych (PUE ZUS) – po zalogowaniu na oficjalnej stronie: https://www.zus.pl,
- ewentualnie SMS-y informacyjne (np. o wizycie w ZUS, terminie płatności składek), ale nigdy z linkami do stron logowania.
-
Oficjalna strona ZUS to wyłącznie www.zus.pl. Adresy takie jak
zus.org,e-zus.orgi podobne to fałszywe strony.
W przypadku podejrzenia kradzieży certyfikatu:
- Zgłoś incydent do ZUS i CSIRT NASK (https://incydent.cert.pl), CSIRT NASK (Computer Security Incident Response Team NASK – czyli zespół reagowania na incydenty bezpieczeństwa komputerowego działający w Polsce w ramach Naukowej i Akademickiej Sieci Komputerowej (NASK).) Lekarze, którzy padną ofiarą phishingu (np. kradzież certyfikatu ZUS czy danych logowania), mogą i powinni zgłaszać takie incydenty do CSIRT NASK – dzięki temu możliwe jest szybsze blokowanie fałszywych stron i ostrzeganie innych użytkowników.
- Poinformuj Izbę Lekarską,
- Zastrzeż certyfikat i złóż wniosek o wydanie nowego,
- Złóż zawiadomienie o podejrzeniu popełnienia przestępstwa na Policji lub w prokuraturze.
- Poinformuj również NFZ, aby umożliwić weryfikację wystawionych recept i zminimalizować skutki nadużycia.
Prosimy wszystkich lekarzy o zachowanie szczególnej ostrożności!!!

