W związku z obserwowanym wzrostem liczby oszustw telefonicznych (tzw. vishingu), w których sprawcy podszywają się pod instytucje publiczne, zespoły wsparcia IT lub organy kontrolne, przypominamy o zasadach bezpiecznego postępowania.
Ataki tego typu są coraz lepiej przygotowane. Wykorzystują presję czasu, autorytet instytucji oraz obawy przed konsekwencjami służbowymi.
Szczególną ostrożność należy zachować, jeśli rozmowa dotyczy m.in.:
-
rzekomego incydentu bezpieczeństwa,
-
nieprawidłowo wystawionej recepty,
-
blokady dostępu do systemu,
-
pilnej kontroli,
-
konieczności podania danych osobowych lub danych dostępowych.
Jak zachować się w trakcie podejrzanej rozmowy?
Nigdy nie przekazuj przez telefon:
-
haseł, kodów SMS, kodów jednorazowych, PIN-ów,
-
numerów kart płatniczych,
-
numeru PESEL ani danych dokumentów,
-
danych dostępowych do systemów służbowych lub medycznych.
Nie instaluj aplikacji, nie klikaj w linki, nie wykonuj przelewów ani nie udostępniaj zdalnego dostępu do komputera.
W przypadku wątpliwości rozmowę należy natychmiast zakończyć. Prawdziwe instytucje nie wywierają presji czasu i nie wymagają takich działań telefonicznie.
Weryfikacja tożsamości rozmówcy
Jeżeli rozmówca podaje się za przedstawiciela instytucji:
-
samodzielnie sprawdź oficjalny numer kontaktowy na stronie internetowej danej instytucji,
-
potwierdź informację niezależnym kanałem (infolinia, kontakt wewnętrzny w placówce).
Nie korzystaj z numerów ani linków przekazanych przez rozmówcę.
Gdzie zgłaszać incydenty?
W przypadku podejrzanej sytuacji:
🔹 Formularz zgłoszeniowy (rekomendowany):
https://cez.gov.pl/pl/page/zglos-incydent
🔹 E-mail:
incydent@csirt.cez.gov.pl
🔹 Podejrzane SMS-y należy przekazywać do CERT Polska (CSIRT NASK) na numer 8080, używając funkcji „Przekaż”.
Oszustwa typu vishing są coraz częściej wspierane przez nowoczesne technologie, w tym narzędzia sztucznej inteligencji. Mogą dotyczyć każdego – niezależnie od doświadczenia zawodowego.
Apelujemy o czujność i przestrzeganie zasad bezpieczeństwa.