Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
poniedziałek, 24 sierpnia 2026 18:27
Ważne!
Reklama

Lekarze na celowniku oszustów. Tak zdobywają dostęp do recept

Cyberprzestępcy atakują lekarzy. Przejmują dane i wystawiają recepty. Zagrożenie rośnie, bo metody oszustów są coraz bardziej wyrafinowane.
Lekarze na celowniku oszustów. Tak zdobywają dostęp do recept

Autor: Canva

Polscy lekarze znaleźli się – jak podaje Medonet – na celowniku cyberprzestępców. Oszuści podszywają się pod pracowników instytucji publicznych i wyłudzają dostęp do wrażliwych danych oraz aplikacji gabinetowych. 

Kierują swoje ofiary na fałszywe strony internetowe

Scenariusz ich działań opisuje CSIRT Centrum e-Zdrowia (Cyber Security Incident Response Team).

Przestępcy dzwonią do lekarzy i podają się za przedstawicieli np. NFZ lub zespołów ds. cyberbezpieczeństwa. W rozmowach telefonicznych często posługują się nazwiskami Tomasz Zieliński lub Tomasz Ochocki. 

Informują o rzekomych nieprawidłowościach w wystawianiu recept i kierują swoje ofiary na fałszywe strony internetowe, które do złudzenia przypominają oficjalne serwisy. Tam proszą o logowanie przez aplikację mObywatel, co pozwala im przejąć poufne dane, oraz dostęp do aplikacji gabinetowych.

Po uzyskaniu certyfikatu e‑ZLA, cyberprzestępcy mogą wystawiać recepty na substancje kontrolowane bez wiedzy lekarza. Mają też dostęp do wrażliwych danych osobowych pacjentów.

Dostęp do aplikacji gabinetowych

Atak oszustów zaczyna się od kontaktu telefonicznego. Lekarz otrzymuje informację o rzekomo wystawionych receptach na leki, takie jak Oxydolor. 

Potem jest proszony o wejście na jedną z fałszywych stron, np. eincydent[.]org lub e-incydent[.]org, stylizowanych na oficjalne serwisy. Strony te mają służyć „zabezpieczeniu konta” lub „zgłoszeniu incydentu”. Po wejściu na taką stronę, lekarz proszony jest o uwierzytelnienie przez mObywatela. 

Następnie otrzymuje wiadomość e-mail o rzekomym unieważnieniu certyfikatu ZUS oraz link do pobrania nowego pliku, zabezpieczonego hasłem będącym numerem PESEL. Przestępcy dzięki temu mogą przejąć certyfikat e‑ZLA i uzyskać dostęp do aplikacji gabinetowych, co umożliwia im wystawianie recept na leki psychotropowe i narkotyczne bez wiedzy lekarza.

Eksperci podkreślają, że instytucje publiczne nie proszą telefonicznie o logowanie ani o podawanie danych. Dlatego CSIRT CeZ zaleca weryfikację rozmówcy poprzez przerwanie połączenia i oddzwonienie na oficjalny numer instytucji. A w przypadku podejrzenia ataku, natychmiastowe zgłoszenie incydentu przez formularz dostępny na stronie cez.gov.pl. 

Strony, adresy, telefony, nazwiska

Wśród wykorzystywanych przez przestępców domen znajdują się m.in. eincydent[.]org, e-incydent[.]org i m-incydent[.]org, a także adresy e-mail takie jak [email protected], [email protected], czy [email protected]

W atakach wykorzystywane są również numery telefonów:

  • +48 21 223 07 00,
  • +420 736 449 192,
  • +420 739 443 974. 

A w rozmowach z ofiarami często pojawiają się nazwiska Tomasz Zieliński i Tomasz Ochocki.

Lekarze, którzy chcą sprawdzić, czy wystawiono recepty bez ich wiedzy, powinni zalogować się na gabinet.gov.pl i skorzystać z dostępnych tam instrukcji. Prawdziwe incydenty należy zgłaszać wyłącznie przez oficjalny formularz CSIRT CeZ.


Postaw mi kawę na buycoffee.to
Podziel się
Oceń

Napisz komentarz

Komentarze

Ostatnie komentarze
Autor komentarza: Jezor Treść komentarza: Nie dosc, ze sa (nie czarujmy sie) wycieki danych pacjentow to na dodatek z urzedow gminnych wszystkie dane mieszkancow sa tajemnica poliszynela cale spolecznosci. tego nikt nie bierze pod uwage. RODO obowiazujace sa tylko bajeczka dla glupich.. Data dodania komentarza: 21.08.2026, 15:33 Źródło komentarza: Wyciek danych pacjentów. Policja ostrzega przed oszustami Autor komentarza: Egon Treść komentarza: Jakie rondo Bartosza kurka kto o tym zdecydował debilizm masakra Data dodania komentarza: 13.08.2026, 05:15 Źródło komentarza: Rondo Bartosza Kurka będzie gotowe za kilka tygodni Autor komentarza: A Treść komentarza: A może zamiast narzekać że jest za dużo samochodów po prostu ograniczyć dojazdy do Centrum. Przyzwyczajamy się że wszędzie samochodem, a nie dość że miejsc parkingowych jest mało to niektórzy kierowcy na siłę chcą jak najbliżej sklepu, czy innej działalności. Wystarczy spacer przez Centrum aby zobaczyć że większość miejsc zajmują sprzedawcy z okolicznych sklepów i dojeżdżający do pracy (1 osoba - 1 samochód). Dlatego nie ma miejsca na parkingach dla tych co muszą dowieźć np osobę starszą czy chorą do lekarza. Data dodania komentarza: 6.08.2026, 07:39 Źródło komentarza: Zapłaciłeś za parking, a i tak dostałeś karę? Wyrok NSA daje kierowcom nową broń Autor komentarza: ramzes Treść komentarza: wypadałoby na następne sesji rady miasta podnieśc pod dyskusję że jest coraz miejsc do parkowania a coraz więcej samochodów. Może juz czas najwyższy zastanowić się nad parkingami a może i piętrowym miejsce na pewno by się znalało a nie stanie za rogiem ciecia parkingowego i szukanie lisa jak było w moim przypadku gdzie 10 min po czasie już mi drukował bilecik karny, lekarz też się spóźnia na wizyte i kolejki się przeciągają. Dobrze mi ten mamdatowy anulowali w ich siedzibie lecz warto czasami być człowiekiem Data dodania komentarza: 30.07.2026, 18:55 Źródło komentarza: Zapłaciłeś za parking, a i tak dostałeś karę? Wyrok NSA daje kierowcom nową broń Autor komentarza: Sandacz Treść komentarza: Rudy pewnie zły, że pogoda kiepska. Mniej kasy za parkingi? Data dodania komentarza: 4.07.2026, 09:30 Źródło komentarza: Rusza największa impreza florystyczna w południowej Polsce! Lato Kwiatów już od piątku w Otmuchowie! Autor komentarza: JD Treść komentarza: Niestety czar prysł! C-Bool od jakiegoś czasu gra tego samego seta i jak dla mnie przynudza już. Z całym szacunkiem ale powinien stworzyć w końcu cos zupełnie nowego, pozdrawiam Data dodania komentarza: 23.06.2026, 16:04 Źródło komentarza: Znamy muzyczne gwiazdy Festiwalu Ognia i Wody. W sprzedaży są już bilety
Reklama
Reklama
Reklama