Uwaga na fałszywe wiadomości z ZUS – możesz stracić pieniądze
W sieci pojawiła się nowa kampania phishingowa podszywająca się pod ZUS. Fałszywe maile, zatytułowane "Oświadczenie ZUS", wyglądają wiarygodnie i zawierają prawdziwe dane urzędników. W rzeczywistości to próba wyłudzenia danych, która może prowadzić do utraty pieniędzy.
- Cyberprzestępcy rozsyłają fałszywe wiadomości e-mail zatytułowane „Oświadczenie ZUS”, zawierające groźne załączniki i autentyczne dane urzędników
- ZUS przypomina, że wnioski takie jak Z-3 należy składać wyłącznie przez platformę PUE – nie drogą mailową
- Kliknięcie w załącznik może prowadzić do kradzieży danych i utraty pieniędzy – sprawdź, jak się chronić i gdzie zgłaszać incydenty
Uwaga na sfałszowane wiadomości
Nadawcy podszywają się pod ZUS, posługując się autentycznymi nazwiskami pracowników i numerami oddziałów. Oszuści zachęcają do odesłania formularza Z-3 za pomocą załączonego pliku. Tymczasem ZUS przypomina, że wszystkie wnioski, w tym Z-3, należy składać wyłącznie przez Platformę Usług Elektronicznych (PUE), nigdy e-mailem.

Czym jest phishing i jak działa?
Phishing to metoda cyberataku polegająca na podszywaniu się pod zaufaną instytucję w celu wyłudzenia danych. W tym przypadku chodzi o zdobycie informacji od ubezpieczonych w ZUS. Kliknięcie w załącznik z wiadomości może zainstalować złośliwe oprogramowanie lub umożliwić kradzież tożsamości.
Oficjalne stanowisko ZUS
Zakład Ubezpieczeń Społecznych informuje, że:
- nigdy nie prosi o przesyłanie dokumentów ani danych finansowych mailowo,
- formularze takie jak Z-3 należy składać wyłącznie przez profil PUE ZUS lub osobiście w oddziale.
- Charakterystyczne cechy fałszywych maili:
- tytuły typu "Oświadczenie ZUS" lub "Pilne – formularz Z-3",
- prawdziwe dane kontaktowe pracownika ZUS,
- załączniki w formacie .docx lub .xls zawierające złośliwy kod.
CERT Polska oraz ZUS ostrzegają, że otwarcie takiego pliku może prowadzić do przejęcia kontroli nad komputerem i wycieku danych logowania.
Jak chronić się przed oszustami?
- Nie otwieraj załączników z podejrzanych wiadomości.
- Usuń maila i opróżnij folder "Kosz".
- Zweryfikuj nadawcę – ZUS nie wysyła indywidualnych wniosków do wypełnienia mailem.
- Podejrzane wiadomości prześlij do CSIRT NASK ([email protected]) lub CERT Polska.
- Przeskanuj komputer programem antywirusowym, zmień hasła do bankowości i PUE, jeśli otworzyłeś załącznik.
- W razie wątpliwości skontaktuj się z infolinią ZUS: 22 560 16 00 (pon.–pt. 7:00–18:00).
Źródło: ZUS