Obserwuj nas na:
Pacjenci.pl > Prawo i zdrowie > Uwaga na fałszywe wiadomości z ZUS – możesz stracić pieniądze
Daria  Siemion
Daria Siemion 07.11.2025 13:55

Uwaga na fałszywe wiadomości z ZUS – możesz stracić pieniądze

Uwaga na fałszywe wiadomości  z ZUS – możesz stracić pieniądze
Oszuści podszywają się pod ZUS. Próbują wyłudzić pieniądze Fot. Canva

W sieci pojawiła się nowa kampania phishingowa podszywająca się pod ZUS. Fałszywe maile, zatytułowane "Oświadczenie ZUS", wyglądają wiarygodnie i zawierają prawdziwe dane urzędników. W rzeczywistości to próba wyłudzenia danych, która może prowadzić do utraty pieniędzy.

  • Cyberprzestępcy rozsyłają fałszywe wiadomości e-mail zatytułowane „Oświadczenie ZUS”, zawierające groźne załączniki i autentyczne dane urzędników
  • ZUS przypomina, że wnioski takie jak Z-3 należy składać wyłącznie przez platformę PUE – nie drogą mailową
  • Kliknięcie w załącznik może prowadzić do kradzieży danych i utraty pieniędzy – sprawdź, jak się chronić i gdzie zgłaszać incydenty

Uwaga na sfałszowane wiadomości

Nadawcy podszywają się pod ZUS, posługując się autentycznymi nazwiskami pracowników i numerami oddziałów. Oszuści zachęcają do odesłania formularza Z-3 za pomocą załączonego pliku. Tymczasem ZUS przypomina, że wszystkie wnioski, w tym Z-3, należy składać wyłącznie przez Platformę Usług Elektronicznych (PUE), nigdy e-mailem.

Uwaga na fałszywe wiadomości  z ZUS – możesz stracić pieniądze
Cyberprzestępcy próbują wyłudzić pieniądze Fot. Marek BAZAK/East News

Czym jest phishing i jak działa?

Phishing to metoda cyberataku polegająca na podszywaniu się pod zaufaną instytucję w celu wyłudzenia danych. W tym przypadku chodzi o zdobycie informacji od ubezpieczonych w ZUS. Kliknięcie w załącznik z wiadomości może zainstalować złośliwe oprogramowanie lub umożliwić kradzież tożsamości.

 

Oficjalne stanowisko ZUS

Zakład Ubezpieczeń Społecznych informuje, że:

  • nigdy nie prosi o przesyłanie dokumentów ani danych finansowych mailowo,
  • formularze takie jak Z-3 należy składać wyłącznie przez profil PUE ZUS lub osobiście w oddziale.
  • Charakterystyczne cechy fałszywych maili:
  • tytuły typu "Oświadczenie ZUS" lub "Pilne – formularz Z-3",
  • prawdziwe dane kontaktowe pracownika ZUS,
  • załączniki w formacie .docx lub .xls zawierające złośliwy kod.

CERT Polska oraz ZUS ostrzegają, że otwarcie takiego pliku może prowadzić do przejęcia kontroli nad komputerem i wycieku danych logowania.

Jak chronić się przed oszustami?

  • Nie otwieraj załączników z podejrzanych wiadomości.
  • Usuń maila i opróżnij folder "Kosz".
  • Zweryfikuj nadawcę – ZUS nie wysyła indywidualnych wniosków do wypełnienia mailem.
  • Podejrzane wiadomości prześlij do CSIRT NASK ([email protected]) lub CERT Polska.
  • Przeskanuj komputer programem antywirusowym, zmień hasła do bankowości i PUE, jeśli otworzyłeś załącznik.
  • W razie wątpliwości skontaktuj się z infolinią ZUS: 22 560 16 00 (pon.–pt. 7:00–18:00).

Źródło: ZUS

Pacjenci.pl
Obserwuj nas na: