Bezpieczeństwo

Lekarze też bywają celem phishingu

Michał Rosiak Michał Rosiak
04 września 2025
Lekarze też bywają celem phishingu

Gdy piszę na tym łamach o różnych schematach internetowych ataków, regularnie ostrzegam Was, że sieciowe oszustwa mogą dotyczyć każdego. Tego typu scamy są oczywiście groźne, jednak ataki celowane w konkretną grupę zawodową mogą - dla jej reprezentantów - okazać się znacznie groźniejsze. Gdy piszę ten tekst trwa kampania phishingowa, której celem są lekarze.

Wiecie, że istnieją aspekty codziennego życia, których zazdrości nam cały (lub większość) świata? Dla mieszkańców wielu krajów szokiem jest np. poziom upowszechnienia w Polsce płatności zbliżeniowych. Próbowaliście opowiedzieć komuś o tym, na co pozwala mObywatel? Szczęki im opadną. Albo cyfryzacja służby zdrowia. W wielu krajach wciąż po recepty trzeba stać w fizycznej kolejce. A u nas? U nas lekarze mogą wystawić receptę, czy zwolnienie on-line. A jeśli coś funkcjonuje on-line - może być (i pewnie prędzej czy później będzie) celem ataku.

No właśnie.

Lekarze, zabezpieczcie swój dostęp do systemu Gabinet

Brzmi groźnie, prawda? Jakbyście się czuli, gdyby trafił do Was taki SMS? Niekoniecznie dotyczący systemu Gabinet - po prostu dowolnego systemu, z jakiego korzystacie na co dzień.

Pierwsza myśl? "O, super! Ostrzegają mnie, żebym dodatkowo zabezpieczył konto. I motywują, że jak tego nie zrobię, to będę je musiał weryfikować od nowa!".

Cóż, jeśli czytasz regularnie Bloga, stawiam, że zapaliła Ci się czerwona lampka. Co to za domena? gov.org? Przecież w naszym przypadku powinno być gabinet.gov[.]pl! I faktycznie tak wygląda adres, z którego korzystają lekarze logujący się do tego systemu. Ale przyznaję, że byłbym daleki od (przesadnej) krytyki kogoś, kto otrzymawszy wiadomość z nadpisu "Gabinet" z takim ostrzeżeniem nie zwróci uwagi, że adres odrobinę się różni. Staram się nie mówić dobrych słów o przestępcach w sieci, ale to naprawdę niegłupia socjotechniczna sztuczka.

Co się będzie działo, jeśli klikniemy w link? Trafimy na stronę do złudzenia przypominającą witrynę logowania do serwisów rządowych:

Po zeskanowaniu kodu aplikacją mObywatel widzimy informację, że faktycznie potwierdzamy logowanie przy użyciu mObywatela. Tylko, że to nie my będziemy się logować, ale oszust. On pewnie podstawi ekran o tym, że już wszystko jest w porządku, a sam zacznie korzystać z uzyskanego właśnie dostępu. Co będzie mógł z nim zrobić? Wystawiać e-recepty i e-zwolnienia. Lekarze, którzy pomyśleli o potencjalnych konsekwencjach, pewnie właśnie zbledli...

Celowany atak jest bardzo groźny

Dlaczego? Przede wszystkim dlaczego uważam, że SMS-y w opisywanej kampanii trafiają do lekarzy? Bo systemy CERT Orange Polska wskazują, że wiadomości jest relatywnie mało. Oszuści zazwyczaj wysyłają (bardzo) duże wolumeny wiadomości, im więcej SMS-ów tym większy "zwrot z inwestycji". jeśli konwersja z takich ataków ociera się o 2-3%, to przy 100 tysiącach SMS-ów 2-3 tys. internautów da się złapać. Najnormalniej w świecie nie opłaca się wysyłać mniej. Chyba, że... No chyba, że ma się pewność, do kogo się wysyła.

W przypadku celowanego phishingu oszuści mogą go znacznie lepiej przygotować w aspekcie socjotechniki. Dopracować treść wiadomości, zadbać o nadpis, przygotować odpowiednie, jak najbardziej podobne do oryginału domeny. To nie jest wolumenowy "nalot dywanowy" z podejściem, że ktoś się na pewno złapie. Nie mam oczywiście danych, ale byłbym w stanie postawić na to, że konwersja przy tego typu kampaniach może sięgać (a może i przekraczać) 15%.

Co robić? To samo, co przy każdej nieoczekiwanej wiadomości, która wygląda dziwnie. Chociaż nie. W zasadzie to samo, co przy każdej sytuacji, gdy pojawia się monit o podanie hasła lub potwierdzenie logowania w inny sposób.

Sprawdź. Adres. Strony.

A jeśli masz wątpliwości - skontaktuj się z domniemanym nadawcą, czy to mailem, czy telefonicznie. Czy to lekarze, czy inna grupa zawodowa, czy też każdy zwykły internauta. Wbijcie to sobie w głowy. Zawsze sprawdzajcie. A ryzyko, że padniecie ofiarą oszustwa spadnie niemal do zera.


Oferta

Orange Światłowód zamówicie w CANAL+

Wojtek Jabczyński Wojtek Jabczyński
04 września 2025
Orange Światłowód zamówicie w CANAL+

Od wielu lat CANAL+ jest naszym partnerem strategicznym. Dotychczas to my sprzedawaliśmy jego ofertę telewizyjną, ale teraz współpraca przybrała nowy wymiar. CANAL+, rozpoczął także sprzedaż oferty Orange Światłowodu dla swoich klientów.

Sprzedaż naszego światłowodu - w ramach testów - rozpoczęła się w CANAL+ już na początku sierpnia br. i była prowadzona tylko telefonicznie. Chodziło o to, by sprawdzić wszystkie procedury i kwestie techniczne.

Wszystko poszło dobrze i od jutra sprzedaż rozpoczną także salony CANAL+. Dla klientów, którzy zawrą umowę na Orange Światłowód u naszego partnera, czekają atrakcyjne bonusy.

Orange Światłowód to najszybszy światłowód w Polsce według rankingu SpeedTest.pl, nieprzerwanie od stycznia 2023 r. do lipca 2025 r. Do wyboru jest kilka opcji prędkości, również dla tych najbardziej wymagających. W zasięgu Orange Światłowodu jest ponad 9 mln gospodarstw domowych w całej Polsce.


Oferta

Premierowy Samsung Galaxy S25 FE już w sprzedaży

Beata Giska Beata Giska
04 września 2025
Premierowy Samsung Galaxy S25 FE już w sprzedaży

Do naszej oferty trafił Samsung Galaxy S25 FE, czyli model dla fanów tego smartfona. Nowością są także słuchawki i tablety, które mamy w atrakcyjnych cenach na start i z upominkami.

Telefon dostaniecie od ok. 3000 zł w ofercie na abonament lub bez kontraktu za 3199 zł. Możecie skorzystać z opcji rat. Dla pierwszych kupujących producent dokłada prezent. Zamawiając Galaxy FE S25 FE do 28 września otrzymacie zegarek - Samsunga Galaxy Watch7 40 mm. Szczegóły promocji w regulaminie.

Samsung Galaxy S25 FE mamy w czterech kolorach: białym, czarnym, jasnoniebieskim i niebieskim. Wyposażony jest on w ekran AMOLED o przekątnej 6,7" o rozdzielczości FullHD+ przy odświeżaniu 120 Hz. Bateria ma pojemność 4900 mAh, ładowana z mocą 45W. Telefon posiada potrójny pionowy aparat, składający się z obiektywów: głównego 50 MP z optyczną stabilizacją obrazu, szerokokątnego 12 MP oraz teleobiektywu 8 MP. Sprzęt wspiera sztuczna inteligencja.

Słuchawki z prezentem

Do nowego smartfonu od razu możecie dobrać najnowsze słuchawki w poręcznym etui - Samsung buds 11. Kupując je do 28 września dostaniecie zwrot 200 zł. Warto też zastanowić się nad pakietem razem z Galaxy S25 FE - to się opłaca.

Promocyjne tablety

Polecam także premierowe tablety z serii Galaxy Tab S11. Przy ich zakupie otrzymacie etui z klawiaturą, a jeśli skorzystacie z Programu Odkupu - przekazując starszy sprzęt - zaoszczędzicie nawet do 2300 zł. Z kolei wybierając Tab S10 Lite zyskacie do 300 zł zwrotu. Nowoczesne tablety sprawdzą się do nauki i pracy. Zarówno one, jak i smartfony czy zestawy dostępne są również dla klientów biznesowych.

Scroll to Top
Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.