Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
sobota, 14 marca 2026 15:53
Przeczytaj!
Reklama Baner reklamowy firmy WODBET
Reklama

Lekarze na celowniku oszustów. Tak zdobywają dostęp do recept

Cyberprzestępcy atakują lekarzy. Przejmują dane i wystawiają recepty. Zagrożenie rośnie, bo metody oszustów są coraz bardziej wyrafinowane.
Lekarze, którzy chcą sprawdzić, czy wystawiono recepty bez ich wiedzy, powinni zalogować się na gabinet.gov.pl i skorzystać z dostępnych tam instrukcji.
Lekarze, którzy chcą sprawdzić, czy wystawiono recepty bez ich wiedzy, powinni zalogować się na gabinet.gov.pl i skorzystać z dostępnych tam instrukcji.

Autor: Canva

Polscy lekarze znaleźli się – jak podaje Medonet – na celowniku cyberprzestępców. Oszuści podszywają się pod pracowników instytucji publicznych i wyłudzają dostęp do wrażliwych danych oraz aplikacji gabinetowych. 

Kierują swoje ofiary na fałszywe strony internetowe

Scenariusz ich działań opisuje CSIRT Centrum e-Zdrowia (Cyber Security Incident Response Team).

Przestępcy dzwonią do lekarzy i podają się za przedstawicieli np. NFZ lub zespołów ds. cyberbezpieczeństwa. W rozmowach telefonicznych często posługują się nazwiskami Tomasz Zieliński lub Tomasz Ochocki. 

PRZECZYTAJ: Krasnobród: Zajechała drogę rowerzyście, nie zdążył wyhamować i uderzył w samochód

Informują o rzekomych nieprawidłowościach w wystawianiu recept i kierują swoje ofiary na fałszywe strony internetowe, które do złudzenia przypominają oficjalne serwisy. Tam proszą o logowanie przez aplikację mObywatel, co pozwala im przejąć poufne dane, oraz dostęp do aplikacji gabinetowych.

Po uzyskaniu certyfikatu e‑ZLA, cyberprzestępcy mogą wystawiać recepty na substancje kontrolowane bez wiedzy lekarza. Mają też dostęp do wrażliwych danych osobowych pacjentów.

Dostęp do aplikacji gabinetowych

Atak oszustów zaczyna się od kontaktu telefonicznego. Lekarz otrzymuje informację o rzekomo wystawionych receptach na leki, takie jak Oxydolor. 

Potem jest proszony o wejście na jedną z fałszywych stron, np. eincydent[.]org lub e-incydent[.]org, stylizowanych na oficjalne serwisy. Strony te mają służyć „zabezpieczeniu konta” lub „zgłoszeniu incydentu”. Po wejściu na taką stronę, lekarz proszony jest o uwierzytelnienie przez mObywatela. 

CZYTAJ: Zamość: Miała 2,5 promila i przewoziła samochodem dziecko. Świadek zareagował

Następnie otrzymuje wiadomość e-mail o rzekomym unieważnieniu certyfikatu ZUS oraz link do pobrania nowego pliku, zabezpieczonego hasłem będącym numerem PESEL. Przestępcy dzięki temu mogą przejąć certyfikat e‑ZLA i uzyskać dostęp do aplikacji gabinetowych, co umożliwia im wystawianie recept na leki psychotropowe i narkotyczne bez wiedzy lekarza.

Eksperci podkreślają, że instytucje publiczne nie proszą telefonicznie o logowanie ani o podawanie danych. Dlatego CSIRT CeZ zaleca weryfikację rozmówcy poprzez przerwanie połączenia i oddzwonienie na oficjalny numer instytucji. A w przypadku podejrzenia ataku, natychmiastowe zgłoszenie incydentu przez formularz dostępny na stronie cez.gov.pl. 

Strony, adresy, telefony, nazwiska

Wśród wykorzystywanych przez przestępców domen znajdują się m.in. eincydent[.]org, e-incydent[.]org i m-incydent[.]org, a także adresy e-mail takie jak [email protected], [email protected], czy [email protected]

W atakach wykorzystywane są również numery telefonów:

  • +48 21 223 07 00,
  • +420 736 449 192,
  • +420 739 443 974. 

A w rozmowach z ofiarami często pojawiają się nazwiska Tomasz Zieliński i Tomasz Ochocki.

Lekarze, którzy chcą sprawdzić, czy wystawiono recepty bez ich wiedzy, powinni zalogować się na gabinet.gov.pl i skorzystać z dostępnych tam instrukcji. Prawdziwe incydenty należy zgłaszać wyłącznie przez oficjalny formularz CSIRT CeZ.


Podziel się
Oceń

Napisz komentarz

Komentarze

Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
KOMENTARZE
Autor komentarza: Z TL.Treść komentarza: Jaka sieczkę patologio . Typie z pranym mózgiem. Sekto 8- letniej mafii!Data dodania komentarza: 13.03.2026, 12:14Źródło komentarza: Od Zamościa po Newbury. Międzynarodowy projekt z udziałem lokalnego stowarzyszeniaAutor komentarza: ZTreść komentarza: Możliwe przyczyny akurat takich uszkodzeń Fiata to np. galopująca korozja nadwozia, kiepskie spawanie w jakiejś stodole...Data dodania komentarza: 13.03.2026, 11:46Źródło komentarza: Groźny wypadek w biłgorajskim. Fiat 126p rozpadł się na dwie części! W środku był 7-latek [ZDJĘCIA]Autor komentarza: KiolTreść komentarza: Robienie młodzieży sieczki w głowie!!Data dodania komentarza: 13.03.2026, 11:44Źródło komentarza: Od Zamościa po Newbury. Międzynarodowy projekt z udziałem lokalnego stowarzyszeniaAutor komentarza: spychoterapiaTreść komentarza: Już widzę jak babunia taszczy gałęzie na plecach do PSZOKa. Tak ciężko zorganizować jakiś wspólny samochód do przewozu gałęzi ? Prezesi działek nie są tylko do siedzenia w fotelach, pomóżcie starszym działkowiczom ,ruszcie się do roboty !!!!!!Data dodania komentarza: 13.03.2026, 10:26Źródło komentarza: Nie pozbywaj się gałęzi i liści w ognisku. Słono za to zapłaciszAutor komentarza: Z Zamościa.Treść komentarza: Patologio takich ludzi zawsze bedziesz popierał bo sam na tym korzystałeś . Ciemnoto!Data dodania komentarza: 13.03.2026, 09:49Źródło komentarza: Były prezydent Zamościa Andrzej Wnuk komentuje kontrolę NIK i sprawę zaginionej teczkiAutor komentarza: Obserwator.Treść komentarza: Zdrajco i bydlaku zachowujesz sie jak ten czlowiek ze snusem w mordzie ktorego popierałem . Blaznie patologi i Mlaskacza z Żoliborza . Walnij sie w czachę w tym momencie co wypisujesz za brednie gdzie toczy sie krwawa wojna na Bliskim Wschodzie i za nasza granica.Data dodania komentarza: 13.03.2026, 09:33Źródło komentarza: Nawet 35 groszy rabatu na litrze. Jak działa promocja ORLEN na paliwo?
Reklama
Reklama
Reklama