Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
Reklama
Reklama
KU PRZESTRODZE!

Lekarze na celowniku oszustów. Tak zdobywają dostęp do recept

Cyberprzestępcy atakują lekarzy. Przejmują dane i wystawiają recepty. Zagrożenie rośnie, bo metody oszustów są coraz bardziej wyrafinowane.
Lekarze na celowniku oszustów. Tak zdobywają dostęp do recept

Autor: Canva

Polscy lekarze znaleźli się – jak podaje Medonet – na celowniku cyberprzestępców. Oszuści podszywają się pod pracowników instytucji publicznych i wyłudzają dostęp do wrażliwych danych oraz aplikacji gabinetowych. 

Kierują swoje ofiary na fałszywe strony internetowe

Scenariusz ich działań opisuje CSIRT Centrum e-Zdrowia (Cyber Security Incident Response Team).

Przestępcy dzwonią do lekarzy i podają się za przedstawicieli np. NFZ lub zespołów ds. cyberbezpieczeństwa. W rozmowach telefonicznych często posługują się nazwiskami Tomasz Zieliński lub Tomasz Ochocki. 

Informują o rzekomych nieprawidłowościach w wystawianiu recept i kierują swoje ofiary na fałszywe strony internetowe, które do złudzenia przypominają oficjalne serwisy. Tam proszą o logowanie przez aplikację mObywatel, co pozwala im przejąć poufne dane, oraz dostęp do aplikacji gabinetowych.

Po uzyskaniu certyfikatu e‑ZLA, cyberprzestępcy mogą wystawiać recepty na substancje kontrolowane bez wiedzy lekarza. Mają też dostęp do wrażliwych danych osobowych pacjentów.

Dostęp do aplikacji gabinetowych

Atak oszustów zaczyna się od kontaktu telefonicznego. Lekarz otrzymuje informację o rzekomo wystawionych receptach na leki, takie jak Oxydolor. 

Potem jest proszony o wejście na jedną z fałszywych stron, np. eincydent[.]org lub e-incydent[.]org, stylizowanych na oficjalne serwisy. Strony te mają służyć „zabezpieczeniu konta” lub „zgłoszeniu incydentu”. Po wejściu na taką stronę, lekarz proszony jest o uwierzytelnienie przez mObywatela. 

Następnie otrzymuje wiadomość e-mail o rzekomym unieważnieniu certyfikatu ZUS oraz link do pobrania nowego pliku, zabezpieczonego hasłem będącym numerem PESEL. Przestępcy dzięki temu mogą przejąć certyfikat e‑ZLA i uzyskać dostęp do aplikacji gabinetowych, co umożliwia im wystawianie recept na leki psychotropowe i narkotyczne bez wiedzy lekarza.

Eksperci podkreślają, że instytucje publiczne nie proszą telefonicznie o logowanie ani o podawanie danych. Dlatego CSIRT CeZ zaleca weryfikację rozmówcy poprzez przerwanie połączenia i oddzwonienie na oficjalny numer instytucji. A w przypadku podejrzenia ataku, natychmiastowe zgłoszenie incydentu przez formularz dostępny na stronie cez.gov.pl. 

Strony, adresy, telefony, nazwiska

Wśród wykorzystywanych przez przestępców domen znajdują się m.in. eincydent[.]org, e-incydent[.]org i m-incydent[.]org, a także adresy e-mail takie jak [email protected], [email protected], czy [email protected]

W atakach wykorzystywane są również numery telefonów:

  • +48 21 223 07 00,
  • +420 736 449 192,
  • +420 739 443 974. 

A w rozmowach z ofiarami często pojawiają się nazwiska Tomasz Zieliński i Tomasz Ochocki.

Lekarze, którzy chcą sprawdzić, czy wystawiono recepty bez ich wiedzy, powinni zalogować się na gabinet.gov.pl i skorzystać z dostępnych tam instrukcji. Prawdziwe incydenty należy zgłaszać wyłącznie przez oficjalny formularz CSIRT CeZ.


Podziel się
Oceń

Napisz komentarz

Komentarze

Reklama
PRZECZYTAJ RÓWNIEŻ
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklamabaner reklamowy
Reklamakabaret
Reklama
Reklama
KOMENTARZE
Autor komentarza: PfTreść komentarza: Bzdury! Prawda jest taka, że w Chełmie nie ma ani dobrych specjalistów ani dobrego ośrodka wspierającego ludzi w kryzysie ! Oddział psychiatryczny i odwykowy to totalna porażka, pacjenci są bez odpowiedniego wsparcia, faszerowani lekami bez pomocy psychologów. W ten sposób właśnie straciłam członka swojej rodziny, który nie otrzymał należytej pomocy bo takiej w Chełmie nie ma !Data dodania komentarza: 29.04.2026, 17:42Źródło komentarza: Zdesperowana kobieta wbiła sobie nóż prosto w brzuchAutor komentarza: miejscowyTreść komentarza: A na byłych czerwonych, a dziś wiernych wyznawców pis to nawet nie ma określenia w słowniku ludzi cywilizowanych.Data dodania komentarza: 29.04.2026, 15:04Źródło komentarza: Lekcja odpowiedzialności w Rudzie-Hucie. Wójt postawił ultimatum, a młodzi chwycili za miotłyAutor komentarza: miejscowyTreść komentarza: Jak we wsi zmowa milczenia, to strażacy powinni olać pożar i czekać aż wszystko samo się wypali. Następni chętni na wypalanie traw na pewno się zastanowią.Data dodania komentarza: 29.04.2026, 13:47Źródło komentarza: Plaga podpaleń i lokalna zmowa milczenia. Gmina Urszulin walczy z pożarami trawAutor komentarza: WaleryTreść komentarza: To chyba normaData dodania komentarza: 29.04.2026, 13:13Źródło komentarza: Ksiądz proboszcz podejrzany o pedofilięAutor komentarza: staryTreść komentarza: Ten SPN powinien powstać, ale szanse są małe. Ten wasz post powinien zostać rozbudowany i opublikowany jako mocny merytorycznie artykuł w super tygodniu i w tygodniku chełmskim. Po wsiach te gazety są czytane i dyskutowane dość dokładnie. Poza tym, musicie zrozumieć, i znaleźć odpowiednią narrację na obawy które nie są artykułowane "wprost" Chodzi o to, że obecnie cały ten zalesiony i ekstensywny rolniczo teren zarządzany głównie przez LP to swoisty ekosystem i biocenoza drobnych i większych nielegalnych i pół-legalnych interesików (także na bazie funduszy UE). Utworzenie SPL zniszczy ten misterny układ, a odbudowa tego już w ramach SPN zajmie lata, i wielu wypadnie z tej gry.Data dodania komentarza: 29.04.2026, 09:11Źródło komentarza: Izba Rolnicza przeciwko tworzeniu parku narodowego w Sobiborze bez konsultacji
Reklama
Reklama
Reklama
Reklama