💡 Porada dnia

Blog

Wyciek danych medycznych 19 mln Polaków – jak uchronić się przed nową falą oszustw?

13.08.2026 przez Miłosław Sabiniarz

Wyciek danychPhishing
Wyciek danych medycznych — ostrzeżenie

Gdy w ręce cyberprzestępców trafiają dane medyczne milionów obywateli, zagrożenie przybiera zupełnie nowy wymiar. Tradycyjny phishing, w którym oszuści udają bank lub firmę kurierską, to gra na statystykę. Wyciek informacji z kartotek pacjentów pozwala im jednak na ataki celowane i wysoce spersonalizowane.

Ponieważ nasze motto to „O bezpieczeństwie prostym językiem", zamiast analizować techniczne aspekty wycieku, przygotowaliśmy ten prosty poradnik. Znajdziesz w nim realne scenariusze ataków dla zwykłych ludzi. Zobaczysz, jak dla oszusta Twoja historia chorób czy lista przyjmowanych leków staje się gotowym narzędziem, by uśpić Twoją czujność i wywołać silne emocje – strach o zdrowie lub nadzieję na szybką pomoc.

Jak oszuści wykorzystają Twoje dane?

Przestępcy nie potrzebują Twoich haseł bankowych od razu. Użyją danych medycznych (np. numeru PESEL, historii wizyt, wykazu leków), aby zdobyć Twoje zaufanie. Oto najczęstsze scenariusze (tzw. spoofing i spear phishing), na które musisz się przygotować:

  • Fałszywe e-recepty (SMS/e-mail): Otrzymujesz wiadomość: „Twoja e-recepta na [nazwa leku, który faktycznie przyjmujesz] wygasa za 24h. Kliknij tutaj, aby ją przedłużyć". Link prowadzi do fałszywej strony logowania (np. udającej Pacjent.gov.pl), której celem jest kradzież Twojej tożsamości.
  • Spoofing telefoniczny na przychodnię: Oszust dzwoni z numeru, który na ekranie telefonu wyświetla się jako Twoja lokalna przychodnia. Osoba po drugiej stronie zna Twoje imię, nazwisko i historię chorób. Informuje o „pilnej dopłacie do nierefundowanego zabiegu" lub prosi o „potwierdzenie danych karty płatniczej w celu autoryzacji terapii".
  • Celowane „promocje" lekowe: Złośliwe e-maile lub reklamy typu: „Bierzesz lek X? Ze względu na braki w aptekach, przygotowaliśmy dla Ciebie zapas. Zarezerwuj teraz i opłać kuriera".
  • Szantaż emocjonalny: W skrajnych przypadkach przestępcy mogą grozić ujawnieniem wrażliwych diagnoz (np. psychiatrycznych lub onkologicznych) pracodawcy czy rodzinie, jeśli nie zapłacisz okupu.

Co realnie zrobić? Twój plan obrony

Sama świadomość to połowa sukcesu. Poniżej znajduje się lista konkretnych działań, które pomogą Ci zminimalizować ryzyko wykorzystania Twoich danych.

  1. Zastrzeż swój PESEL. To absolutna podstawa. Możesz to zrobić w aplikacji mObywatel lub na stronie obywatel.gov.pl. Zastrzeżenie numeru PESEL skutecznie blokuje możliwość zaciągnięcia na Twoje dane kredytu czy podpisania umowy leasingowej, nawet jeśli przestępcy znają Twoje dane z wycieku.
  2. Włącz weryfikację dwuetapową (2FA) wszędzie, gdzie to możliwe. Zabezpiecz Internetowe Konto Pacjenta (IKP), pocztę e-mail, konta bankowe oraz profile w mediach społecznościowych. Nawet jeśli hasło wyciekło wraz z innymi danymi, dodatkowy kod SMS lub z aplikacji uwierzytelniającej zablokuje intruza.
  3. Zmień nawyki w kontaktach telefonicznych (zasada Zero Trust). Jeśli dzwoni do Ciebie „przychodnia", „NFZ" lub „Ministerstwo Zdrowia" z prośbą o podanie jakichkolwiek danych logowania, numeru PESEL lub wykonanie płatności – rozłącz się. Następnie samodzielnie znajdź oficjalny numer placówki w internecie i oddzwoń, aby zweryfikować sprawę.
  4. Nie klikaj w linki dotyczące zdrowia. Oczekujesz na wynik badania lub receptę? Zamiast klikać w link przesłany w wiadomości SMS, zaloguj się bezpośrednio przez aplikację mObywatel, pacjent.gov.pl lub oficjalną aplikację swojej placówki medycznej.
Pamiętaj: prawdziwe instytucje państwowe (NFZ, Ministerstwo Zdrowia) oraz placówki medyczne nigdy nie wysyłają linków z żądaniem natychmiastowej opłaty za e-recepty ani nie proszą o podanie haseł do bankowości przez telefon.

Zadbaj o tych, którzy są najbardziej narażeni

W dzisiejszym, cyfrowym świecie to Ty jesteś ostatnią i najważniejszą linią obrony, ale Twoja wiedza może pomóc innym. Koniecznie porozmawiaj o tych zagrożeniach z bliskimi, a zwłaszcza z osobami starszymi. To właśnie seniorzy – nierzadko schorowani, nieco zagubieni w nowoczesnych technologiach i z natury ufni – są najbardziej podatni na bezwzględne ataki typu spoofing i phishing.

Uprzedź ich, by nie ufali ślepo każdemu telefonowi od „lekarza" czy „pielęgniarki", nie klikali w SMS-y z rzekomymi receptami i w razie jakichkolwiek wątpliwości natychmiast odłożyli słuchawkę i poprosili o pomoc kogoś z rodziny. Ochrona przed skutkami wycieków wymaga solidarności, ciągłej czujności i zdrowego sceptycyzmu wobec każdego, kto próbuje wywrzeć na nas presję.

Chcesz przeszkolić zespół, zanim ktoś z niego padnie ofiarą takiego ataku? Sprawdź nasze szkolenia Security Awareness — uczymy rozpoznawać dokładnie takie scenariusze, zanim wydarzą się naprawdę.

Zobacz szkolenia

← Wróć do bloga