Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.


 

POLECANE
Tragiczny wypadek z bronią. 2-letnia dziewczynka w szpitalu z ostatniej chwili
Tragiczny wypadek z bronią. 2-letnia dziewczynka w szpitalu

W jednym z mieszkań w gminie Pasym (woj. warmińsko-mazurski) doszło prawdopodobnie do niekontrolowanego strzału z broni myśliwskiej, wskutek czego około dwuletnia dziewczynka została zraniona w stopę - podała w niedzielę policja.

Ten serial zabierze widzów w niesamowitą podróż. Odcinki już dostępne Wiadomości
Ten serial zabierze widzów w niesamowitą podróż. Odcinki już dostępne

Nowy serial dokumentalny z Willem Smithem to prawdziwa gratka dla fanów przygód. Produkcja zatytułowana „Will Smith: Wielka wyprawa” pokazuje aktora podczas 100-dniowego wyzwania inspirowanego słowami jego zmarłego mentora i poszukiwania odpowiedzi na wiele ważnych pytań.

Bez medalu dla Polski w Oberstdorfie. Triumf Japończyków Wiadomości
Bez medalu dla Polski w Oberstdorfie. Triumf Japończyków

Polacy zajęli ósme miejsce w drużynowym konkursie mistrzostw świata w lotach narciarskich w niemieckim Oberstdorfie. Złote medale zdobyli Japończycy. Srebro wywalczyli Austriacy, a brąz - Norwegowie. Słoweńcy byli na szóstej pozycji, gdyż Domen Prevc nie oddał pierwszego skoku.

Nie żyje 26-letnia influencerka. Ta wiadomość wstrząsnęła fanami Wiadomości
Nie żyje 26-letnia influencerka. Ta wiadomość wstrząsnęła fanami

Świat obiegła tragiczna wiadomość o śmierci Luli Lahfah, 26-letniej influencerki z Indonezji. Jej ciało znaleziono w apartamentowcu w prestiżowej dzielnicy Dharmawangsa w południowej Dżakarcie wieczorem 23 stycznia 2026 roku. Jak poinformowała lokalna policja, funkcjonariusze współpracują z rodziną, by ustalić dokładne okoliczności tragedii.

Czołowe zderzenie pod Grudziądzem. Są ranni, w tym troje dzieci z ostatniej chwili
Czołowe zderzenie pod Grudziądzem. Są ranni, w tym troje dzieci

Media obiegła informacja o tragicznym wypadku, do którego doszło w miejscowości Kłódka koło Grudziądza (woj. kujawsko-pomorskie). Droga jest zablokowana.

Prezydent: Polska, Litwa i Ukraina mierzą się z tym samym problemem Wiadomości
Prezydent: Polska, Litwa i Ukraina mierzą się z tym samym problemem

Niezależnie od ustroju jaki panuje w Rosji, to jest ona wciąż zagrożeniem dla regionu Europy Środkowej i Europy Wschodniej - podkreślił w niedzielę w Wilnie prezydent Karol Nawrocki podczas konferencji z przywódcami Litwy i Ukrainy.

Warszawskie zoo ma nowego mieszkańca Wiadomości
Warszawskie zoo ma nowego mieszkańca

Warszawskie zoo może pochwalić się nowym, wyjątkowym mieszkańcem. Półtora tygodnia temu na świat przyszedł tam kanczyl jawajski - niewielkie i bardzo rzadkie zwierzę pochodzące z Azji.

Erika Steinbach znów domaga się od Polski odszkodowań: To gigantyczny dług do spłacenia z ostatniej chwili
Erika Steinbach znów domaga się od Polski odszkodowań: To gigantyczny dług do spłacenia

Po tym, jak jeden z wiceszefów Alternatywy dla Niemiec (AfD) Kay Gottschalk zasugerował na platformie X, że Polska powinna zapłacić Niemcom 1,3 bln euro „odszkodowania” za rzekomy współudział w sabotażu Nord Stream, była szefowa niemieckiego Związku Wypędzonych powróciła z tematem odszkodowań za „wypędzenia” Niemców z tzw. Ziem Odzyskanych.

Nowy rozdział w astronomii. Ruszył gigantyczny projekt w Chile Wiadomości
Nowy rozdział w astronomii. Ruszył gigantyczny projekt w Chile

W sercu pustyni Atakama w Chile rusza budowa CTAO - nowoczesnego obserwatorium, które pozwoli zgłębiać promieniowanie gamma i odkrywać największe tajemnice Wszechświata.

Polacy na podium Pucharu Świata w Inzell Wiadomości
Polacy na podium Pucharu Świata w Inzell

Panczenista Damian Żurek powtórzył osiągnięcie z piątku i wygrał rywalizację Pucharu Świata w Inzell na 500 m. Polak czasem 34,06 ustanowił rekord toru, wyprzedził o 0,06 s Amerykanina Jordana Stolza. Trzeci był Marek Kania, który stracił 0,23 s.

REKLAMA

Jesteś klientem PGE? Pilny komunikat

Ostrzegamy przed e-mailami o "zwrocie z PGE". To zwykły phishing. Fałszywa korekta faktury i "dekret" o obniżkach cen prądu mają skłonić do podania danych karty oraz kodu 3D Secure.
Jesteś klientem PGE? Pilny komunikat
Jesteś klientem PGE? Pilny komunikat / fot. tysol.pl

Co musisz wiedzieć?

  • To oszustwo e-mailowe podszywające się pod PGE i "dekret" o obniżkach cen prądu.
  • Link z maila prowadzi do fałszywego logowania i żąda danych karty.
  • Pamiętaj: nadpłaty u usługodawców zwykle rozlicza się w kolejnych fakturach, a nie przez "zwrot na kartę" online.

 

Na czym polega oszustwo na "zwrot z PGE"

Jak informuje w komunikacie CERT Orange Polska, oszuści rozsyłają e-maile o rzekomej "fakturze skorygowanej" i zwrocie środków. Uwiarygadniają je wzmianką o "dekrecie państwowym dotyczącym redukcji cen energii". Wiadomości podszywają się stylistycznie pod PGE (Polska Grupa Energetyczna), lecz nadawca to prywatny adres, a link kieruje do domeny .jp.

 

Jak to wygląda w praktyce?

Fałszywe logowanie i "zwrot" np. 279,29 zł: Po kliknięciu ofiara trafia na stronę logowania, gdzie dowolny login i hasło są akceptowane. Później wyświetla się informacja o zwrocie 279,29 zł (inna niż w e-mailu; różnica 16 gr).

Wyłudzenie danych karty i kodu 3D Secure: Formularz żąda danych karty płatniczej, a następnie rzekomo "Autopay procesuje zwrot". Końcowy ekran sugeruje zwrot przez Google Pay / Apple Pay i prosi o kod, który w praktyce może być kodem 3D Secure (zamiast zwrotu następuje autoryzacja obciążenia karty). Zdarza się też, że finalnie pojawia się kwota 52,30 zł.

 

Dlaczego to na pewno nie jest zwrot z PGE?

Nieprawidłowa domena i prywatny nadawca, akceptacja losowych danych, niespójne kwoty oraz prośba o dane karty i kod 3D Secure wskazują na phishing. U dostawców mediów nadpłaty zwykle rozlicza się na kolejnych fakturach, a nie przez online "zwrot na kartę".

 

Jak nie dać się oszukać?

Zweryfikuj, czy masz konto w PGE, sprawdź adres nadawcy i domenę linku. Wpisuj hasła i dane karty wyłącznie na prawdziwej stronie usługodawcy lub zaufanej bramce. Dokładnie czytaj SMS autoryzacyjne – opisują płatność i kwotę, a nie "zwrot".

 

Co zrobić, jeśli podałeś dane?

Natychmiast skontaktuj się z bankiem i zablokuj kartę, monitoruj rachunek, zgłoś incydent (np. do CERT) oraz zmień hasła, jeśli użyłeś ich na fałszywej stronie.



 

Polecane