Bezpieczeństwo

Zwrot nadpłaty i kredyt Zero Procent+

Michał Rosiak Michał Rosiak
06 listopada 2025
Zwrot nadpłaty i kredyt Zero Procent+

Zwrot nadpłaty to socjotechniczny trick na szczęście rzadko używany przez internetowych oszustów. W tym tygodniu sobie o nim przypomnieli. CERT Orange Polska zaobserwował też kolejną kampanię podszywającą się pod serwisy rządowe. Uważajcie.

Koniec nudy - cyberprzestępcy zaczęli "zbierać" pieniądze na świąteczne prezenty. W mijającym tygodniu systemy bezpieczeństwa CERT Orange Polska wyłapały dwie ciekawe kampanie, przed którymi chcę Was ostrzec.

"Dekret państwowy" i zwrot nadpłaty za prąd

Ceny mediów to stałe - i bolesne dla portfela - koszty utrzymania mieszkania, czy domu. Nic dziwnego, że jeśli możemy zapłacić mniej, to taka informacja powoduje zaciekawienie i szerokie otwarcie oczu. Otwarcie czasem na tyle szerokie, że nie zauważamy, że mail został nadany z prywatnego adresu w domenie jednego z krajowych dostawców usługi e-mail, a zawarty w nim link prowadzi nie na stronę PGE Dystrybucja, tylko na jakąś niezwiązaną tematycznie z energetyką domenę w Japonii.

Sprawdzacie zawsze te absolutnie podstawowe informacje? Mam nadzieję, że jeśli jesteście od lat stałymi czytelnikami naszego bloga, to tylko wzruszacie ramionami i mówicie pod nosem:

No a jak?!

W tym przypadku odpowiednia reakcja na oczywiste czerwone flagi od razu uratowałaby potencjalną ofiarę. A co jeśli okażemy się niefrasobliwi? Najpierw pokaże się okienko z monitem o login i hasło do panelu klienta PGE i jeśli wpiszemy - trafią do oszustów, następnie przycisk "zleć zwrot nadpłaty", potem pole na wpisanie danych karty, aż w końcu "kod Apple Pay/Google Pay", który tak naprawdę okaże się SMS-em autoryzującym transakcję kartą płatniczą online.

Potencjalne ryzyko? Wyzerowanie limitu karty i przejęcie pary login-hasło, którą można sprawdzić w innych serwisach. Dla zainteresowanych - szczegółową analizę znajdziecie tutaj.

Kredyt Zero+ na wszystko

Tak, wiem - wystarczy spojrzeć na ten śródtytuł, by pomyśleć:

Serio? Przecież to mega grubymi nićmi szyte!

No szyte, szyte - ale nie zmienia faktu, że ludzie się na to łapią, więc ostrzegać warto. W tym przypadku atak zaczyna się od fałszywej reklamy na Facebooku. Jeśli damy się jej skusić i wpiszemy przynajmniej numer telefonu - dostaniemy SMS-a. Dowiemy się z niego, że:

Wniosek rozpatrzono pozytywnie. Dokończ proces: hxxps://is[.]gd/[6-znakowy hash]

Po kliknięciu trafimy na taką stronę. Kusząca?

Dalej dowiemy się, że kredytów udzielają polskie banki, warunki są wyjątkowo preferencyjne, a kredyt możemy wykorzystać na dowolny cel. Wystarczy tylko wejść na stronę, wypełnić długą ankietę, wybrać bank i zalogować się do niego, by potwierdzić chęć otrzymania kredytu. W moim przypadku 30 sekund po próbie logowania zadzwonił telefon (mam na takie cele specjalny numer telefonu), a oszust poinformował mnie, że przeprowadzi mnie przez cały proces logowania. Miał do mnie "zadzwonić ktoś z banku", ostatecznie oszust poprosił mnie o ponowne logowanie, po czym rozłączył się. Myślę, że mogło to mieć coś wspólnego z tym, że hasło, którego użyłem, mogło sugerować, że wiem z kim mam do czynienia. Następnym razem nie popełnię tego błędu.

Co działoby się dalej? Zadzwoniłby "konsultant banku", przekonałby mnie do podania loginu i hasła do banku, w przypadku gdy do wyprowadzenia moich potrzebne byłyby inne kody - próbowałbym mnie namówić na ich podanie. Taka kradzież trwa błyskawicznie. Oszust sczytuje podane poświadczenia logowania w czasie rzeczywistym i bardzo często w momencie, gdy orientujemy się, że coś jest nie tak - jest dużo bardziej "nie tak", bo nasze konto jest puste. Tutaj nie masz co liczyć na zwrot nadpłaty.

Ponownie jak w pierwszym przypadku - jeśli chcecie poczytać szczegółową analizę, zapraszam na stronę CERT Orange Polska.

Jak radzić sobie z oszustami

W zasadzie mógłbym Wam powiedzieć: Spiszcie sobie czerwone flagi, które widzieliście wyżej w tym tekście i uważajcie na nie za każdym razem. Ale nawet oczywistych rzeczy nie zaszkodzi przypomnieć:

  • sprawdź nadawcę e-maila,
  • upewnij się na jaką stronę prowadzą linki z maila, czy SMS-a,
  • jeśli wpisujesz gdziekolwiek swoje dane osobowe - zastanów się, czy to odpowiednie miejsce,
  • logujesz się do banku - upewnij się w stu procentach, że adres jest dobry,
  • a najlepiej nie wchodź na stronę banku z linku tylko sam/a wpisz adres,
  • jeśli w grę wchodzą Twoje pieniądze - poświęć minutę by upewnić się, co robisz. Ewentualny błąd będzie Cię kosztować znacznie więcej.

Oferta

Listopadowa promocja na kartę

Beata Giska Beata Giska
05 listopada 2025
Listopadowa promocja na kartę

Wystartowaliśmy z kolejnym upominkiem dla użytkowników oferty prepaid. Możecie za darmo, przez miesiąc, testować usługę Cyber Tarcza, zwiększającą bezpieczeństwo korzystania z sieci.

Bonus odebrać można w aplikacji Mój Orange lub po poprzez pomarańczowe konto internetowe - w zakładce Dla Ciebie. Wystarczy na banerze kliknąć „Zamawiam i płacę”, a SMS uruchomiający promocję zostanie wysłany automatycznie. To nic nie kosztuje, a po okresie próbnym, o którego końcu będziecie poinformowani wcześniej wraz z możliwością rezygnacji), koszt usługi wyniesie 12 zł za miesiąc. Regulamin dostępny jest tutaj, a promocja trwa do 30 listopada.

Usługa CyberTarcza (w odróżnieniu od CyberTarczy - podstawowej i bezpłatnej ochrony dla wszystkich naszych klientów) pozwala ustawić blokadę wybranych kategorii stron internetowych czy konkretnych adresów, całkowicie lub w określonych godzinach. Udostępnia także raport, w którym prezentujemy liczbę udaremnionych ataków czy zablokowanych niepożądanych stron, zgodnie z ustawionym profilem. Znacznie zwiększa to bezpieczeństwo podczas codziennego korzystania z sieci. Usługa dodatkowo chroni dzieci w internecie.

Komentarze

Agat131
Agat131 22:10 30-10-2025

AMA było zawsze ważna częścią Forum. To wydarzenie pozwala użytkownikom zapytać bezpośrednio osoby od operatora najbardziej kompetentne w danym temacie o rzeczy nieoczywiste, czasem na granicy wiedzy samego operatora. Zwraca jednocześnie uwagę na problemy użytkowników i pozwala lepiej zrozumieć działania i procesy operatora, jak i technikę… Polecam gorąco

Odpowiedz
BA
BA 18:42 03-11-2025

Jak zawsze, poziom wyżej niż się spodziewać można by było. Polecam archiwalne, te obecne i te przyszłe także.

Odpowiedz

Odpowiedzialny biznes

Gala Karty Różnorodności – liderki i firmy nagrodzone

Aleksandra Miecznikowska Aleksandra Miecznikowska
05 listopada 2025
Gala Karty Różnorodności – liderki i firmy nagrodzone

Orange jest inicjatorem i opiekunem Gali Karty Różnorodności. Wczorajszemu wydarzeniu towarzyszyła premiera raportu z 5. edycji badania Diversity In Check. Znajdziecie w nim opisy ciekawych praktyk i inspiracje jak budować włączające i różnorodne organizacje. Nasza wiceprezeska Bożena Leśniewska została wyróżniona jako liderka wspierająca kobiety w biznesie.

Diversity in Check to raport przygotowany przez Forum Odpowiedzialnego Biznesu i Agencję PBS. Znajdziecie w nim listę pracodawców najbardziej zaawansowanych w zarządzaniu różnorodnością i inkluzji w Polsce. Badanie pokazuje, że w Polsce rośnie liczba organizacji, które deklarują zaangażowanie w działania na rzecz różnorodności, równego traktowania i budowania włączającej kultury organizacyjnej. Aż 98% średnich i dużych organizacji uczestniczących w badaniu posiada strategię DEI (diversity, equity, inclusion - różnorodność, równość, włączanie). 88% firm dostosowało swoje placówki do potrzeb osób z niepełnosprawnościami, jednak tylko nieliczne posiadają potwierdzające to certyfikaty. Orange od początku uczestniczy w tym badaniu i znajduje się wśród najwyżej ocenianych firm.

Wspieramy różnorodność naszych pracowników

Oprócz wyników badania, w raporcie znaleźć można opisy dobrych praktyk, wśród nich trzy projekty Orange.

Jestem w grze. Pakiet korzyści i wsparcia, który pomaga rodzicom pogodzić pracę z nowymi obowiązkami rodzinnymi. Wśród udogodnień są m.in. pozostawienie telefonu i komputera służbowego na czas urlopu, bon powitalny 1000 zł, wsparcie menedżera w powrocie do obowiązków, itd. Więcej informacji o projekcie znajdziecie w naszym blogowym wpisie.

Liderki Razem. Autorski 12-miesięczny program rozwojowy dla liderek w Orange. Program przypomina studia podyplomowe, uzupełnione coachingiem i mentoringiem. Jego ważnym elementem jest stworzenie społeczności kobiet liderek oraz stymulowanie ich do tworzenia autorskich projektów biznesowych i społecznych.

Orange dla Seniora. Zapewnienie starszym klientom dostępu do cyfrowego świata i usług firmy poprzez odpowiednio dostosowaną obsługę i sprzedaż, a także edukację w zakresie nowych technologii. Więcej o naszych działaniach dla seniorów pisaliśmy tutaj.

Nasza liderka nagrodzona

Tegoroczna edycja Gali odbyła się we współpracy z Klubem Women on Boards, inicjatywą wspierającą rozwój kobiet w przywództwie i promującą ich udział w gremiach decyzyjnych. Podczas wydarzenia wręczono nagrody, wyróżniające liderki i liderów, którzy poprzez działania inspirują zmiany w świecie biznesu. Wśród 5 nagrodzonych kobiet znalazła się Bożena Leśniewska. Wiceprezeskę Orange Polska doceniono za szczególne zasługi w promowaniu inkluzywności oraz za inspirowanie i torowanie drogi innym kobietom w środowisku korporacyjnym i obszarze przywództwa.


Karta Różnorodności to międzynarodowa inicjatywa pod patronatem Komisji Europejskiej, której celem jest wspieranie pracodawców w tworzeniu otwartych, włączających i różnorodnych miejsc pracy. Koordynatorem Karty w Polsce jest Forum Odpowiedzialnego Biznesu. Gala Karty Różnorodności jest corocznym spotkaniem przedstawicieli środowiska biznesowego, administracji publicznej oraz organizacji społecznych, które wspólnie działają na rzecz promowania różnorodności i inkluzji w Polsce. Inicjatorem i Opiekunem Karty Różnorodności jest Orange Polska.

Scroll to Top