Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
Eksplozja w kurorcie w Szwajcarii. Są nowe doniesienia z ostatniej chwili
Eksplozja w kurorcie w Szwajcarii. Są nowe doniesienia

W barze w Crans-Montanie, gdzie w sylwestrową noc wybuchł pożar zabijając około 40 osób, znajdowały się ścianki wykonane z łatwopalnej pianki - podała w piątek włoska agencja Ansa. Właściciele lokalu twierdzą natomiast, że wszystko było zgodne z normą.

PKP Intercity wydał komunikat z ostatniej chwili
PKP Intercity wydał komunikat

Pociągi na odcinkach przebiegających przez tereny zalesione w województwach pomorskim i zachodniopomorskim mogą poruszać się wolniej, co może skutkować wydłużeniem czasu przejazdu - poinformowało w piątek PKP Intercity. W nocy prognozowane są opady śniegu m.in. na północy Polski.

Sławosz Uznański-Wiśniewski przekazał radosną wiadomość. Lawina gratulacji Wiadomości
Sławosz Uznański-Wiśniewski przekazał radosną wiadomość. Lawina gratulacji

To będzie wyjątkowy rok w życiu Sławosza Uznańskiego-Wiśniewskiego. Polak, który poleciał w kosmos, ogłosił, że wraz z żoną Aleksandrą spodziewa się dziecka. Radosną nowiną podzielił się w mediach społecznościowych na początku nowego roku.

Tȟašúŋke Witkó: Polityczne niepokoje Friedricha Merza tylko u nas
Tȟašúŋke Witkó: Polityczne niepokoje Friedricha Merza

Friedrich Merz ma poważne powody do niepokoju. Nie, nie dlatego, że w grudniu 2025 roku to Annegret Kramp-Karrenbauer została powołana na stanowisko prezesa Fundacji Konrada Adenauera, a nie protegowany kanclerza, Günter Krings. Posadzenie byłej minister obrony Niemiec i pupilki Angeli Merkel w tym prestiżowym fotelu wcale nie było jakimś większym przesileniem w szeregach współrządzącej Unii Chrześcijańsko-Demokratycznej, a jedynie zewnętrznym urealnieniem tego, co faktycznie dzieje się w ugrupowaniu.

Tragiczny wypadek w święta. Nie żyje były reprezentant Polski Wiadomości
Tragiczny wypadek w święta. Nie żyje były reprezentant Polski

Nie żyje Robert Wolski, były reprezentant Polski w skoku wzwyż i uczestnik igrzysk olimpijskich w Atenach. Sportowiec zmarł kilka dni po poważnym wypadku samochodowym, do którego doszło w województwie łódzkim w czasie świąt Bożego Narodzenia.

FBI udaremniło planowany zamach w Karolinie Północnej z ostatniej chwili
FBI udaremniło planowany zamach w Karolinie Północnej

Federalne Biuro Śledcze (FBI) podało w piątek, że udaremniło zamach 18-letniego dżihadysty inspirowany ideologią Państwa Islamskiego. Mężczyzna planował zaatakować młotkami i nożami klientów supermarketu w Karolinie Północnej, lecz został schwytany, bo wyjawił plan agentowi FBI pod przykrywką.

Tragedia w Krośnie Odrzańskim. Mężczyzna zmarł po ataku psa Wiadomości
Tragedia w Krośnie Odrzańskim. Mężczyzna zmarł po ataku psa

Do dramatycznego zdarzenia doszło pod koniec grudnia w Krośnie Odrzańskim. Mężczyzna, który przebywał w piwnicy jednego z domów jednorodzinnych, został ciężko pogryziony przez psa rasy amstaff. Mimo szybkiej pomocy medycznej nie udało się uratować jego życia.

Kilkaset drzew ściętych siekierami. Policja bada sprawę wycinki w Toruniu Wiadomości
Kilkaset drzew ściętych siekierami. Policja bada sprawę wycinki w Toruniu

Toruński magistrat zgłosił na policję nielegalną wycinkę kilkuset drzew w lesie łęgowym na Kępie Bazarowej w obszarze Natura 2000; drzewa zostały powalone siekierami. Miasto apeluje o pomoc w ujęciu winowajców.

Ważny komunikat dla mieszkańców Gdańska z ostatniej chwili
Ważny komunikat dla mieszkańców Gdańska

W piątek Urząd Miasta Gdańska informuje o istotnych zmianach w organizacji ruchu i funkcjonowaniu komunikacji miejskiej na gdańskiej Zaspie. Powodem są kolejne prace rozbiórkowe kładki nad al. Jana Pawła II. Utrudnienia rozpoczną się w nocy z 7 na 8 stycznia i potrwają do 21 stycznia.

Trzęsienie ziemi w Saksonii. Wstrząsy odczuwalne przy granicy z Polską Wiadomości
Trzęsienie ziemi w Saksonii. Wstrząsy odczuwalne przy granicy z Polską

W niemieckiej Saksonii, tuż przy granicy z Polską i Czechami, doszło do serii trzęsień ziemi. Wstrząsy odczuli mieszkańcy regionu Vogtland w południowo-zachodniej części kraju.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane