Menu główne

  • O Izbie
    • Historia Izby
      • Ośrodek Dokumentacji Historycznej
      • Muzeum Historii Medycyny
    • Cele i Zadania Izby
    • Struktura Izby
      • Okręgowy Rzecznik Odpowiedzialności Zawodowej
      • Okręgowy Sąd Lekarski
      • Okręgowa Komisja Rewizyjna
      • Okręgowa Komisja Wyborcza
      • Komisja Bioetyczna
      • Komisje Problemowe ORL
      • Mediator
      • Pełnomocnik ds. Zdrowia Lekarzy
      • Pełnomocnik ds. Lekarzy z Niepełnosprawnościami
      • Pełnomocnik ds. Lekarzy Cudzoziemców
      • Rzecznik Praw Lekarzy
      • Delegatury
      • Okręgowy Zjazd Lekarzy
      • Prezes
      • Okręgowa Rada Lekarska
      • Prezydium ORL
    • Medale i odznaczenia
    • Fundacje
      • Fundacja Lekarzom Seniorom
      • Fundacja Pro Medico
  • Izba dla Ciebie
    • Karnety sportowe
      • Medicover Sport
      • Multisport - Benefit Systems SA
    • Pomoc finansowa
      • Program 10 plus
      • Becikowe
      • Zapomogi losowe
      • Pożyczki
      • Stypendia
      • Nagrody
      • Karta Dużej Rodziny Lekarskiej
    • Dla Lekarza Seniora
      • Lekarski Uniwersytet Trzeciego Wieku
        • Wykłady i spotkania LUTW
      • Kronika Lekarza Seniora
      • Ogłoszenia i komunikaty dot. spotkań i wyjazdów lekarzy seniorów
    • Porady prawne
      • Zespół Radców Prawnych ŚIL
      • Kancelarie adwokackie
      • Komentarze, interpretacje prawne
      • Dostęp do serwisu LEX
    • Kształcenie
      • Kursy
        • Doskonalące
        • Specjalizacyjne
        • Moje kursy
      • Konferencje naukowe
      • Wydarzenia edukacyjne - podmioty zewnętrzne
      • Posiedzenia towarzystw
      • Rejestracja podmiotów organizujących szkolenia
    • Sport
    • Kultura
      • Chór
      • LEKtura
    • Pro Medico
    • Baza Noclegowa
    • Restauracja
    • Ubezpieczenie
    • RODO
  • Rejestry
    • PWZ
      • Prawo Wykonywania Zawodu
        • Prawo wykonywania zawodu na staż podyplomowy
        • Prawo wykonywania zawodu po stażu podyplomowym
        • Prawo wykonywania zawodu po uzyskaniu decyzji Ministra Zdrowia
          • Warunkowe prawo wykonywania zawodu
          • Prawo wykonywania zawodu na określony zakres czynności, miejsce i czas
          • Certyfikat znajomości j. polskiego na poziomie B1
        • Prawo wykonywania zawodu dla lekarza/lekarza dentysty z UE
        • Przeniesienie do Śląskiej Izby Lekarskiej
        • Prawo wykonywania zawodu dla cudzoziemca, który uzyskał obywatelstwo polskie
        • Zrzeczenie prawa wykonywania zawodu
        • Prawo wykonywania zawodu po stażu podyplomowym dla cudzoziemca
        • Prawo Wykonywania Zawodu dla lekarza, lekarza dentysty, którego dane znajdują się w archiwum ewidencji
      • Specjalizacja
      • Punkty edukacyjne
      • Zaświadczenia Unijne
      • LEK, LDEK
    • Staż podyplomowy
      • Na staż
      • Po stażu
    • Praktyka Lekarska
  • Składki
    • Indywidualny numer rachunku
  • Ogłoszenia
    • Zasady zamieszczania ogłoszeń
      • Pro Medico
      • Strona internetowa
    • Dam pracę
    • Wynajmę
    • Sprzedam
    • Zjazdy koleżeńskie
    • Konkursy ofert NFZ
    • Zbiórki na rzecz lekarzy
  • Muzeum
  • Pamiętamy
  • Kontakt
Śląska Izba Lekarska

Cyberprzestępcy atakują lekarzy! Próby przejęcia tożsamości i wystawiania recept bez autoryzacji

Opublikowano: 5.03.2026 14:53
Poprawiono: 5.03.2026 14:53
Autor: Łukasz Szostek

Poniżej publikujemy ważny komunikat wydany przez CSIRT CeZ (Computer Security Incident Response Team), czyli Zespół Reagowania na Incydenty Cyberbezpieczeństwa dla Sektora Zdrowia:

"CSIRT CeZ obserwuje kampanię cyberprzestępczą wymierzoną w lekarzy oraz osoby posiadające uprawnienia do wystawiania recept. Atakujący podszywają się pod instytucje publiczne, m.in. NFZ, ZUS czy zespoły cyberbezpieczeństwa i wykorzystują socjotechniki, aby wyłudzić dane uwierzytelniające. Skutkiem ataku jest możliwość nieuprawnionego wystawiania recept na leki psychotropowe i narkotyczne, które następnie mogą być realizowane bez wiedzy lekarza.

Na czym polega oszustwo

1. Telefon od rzekomego pracownika np. NFZ

Atakujący dzwonią z różnych numerów, przedstawiając się jako pracownik zespołu ds. cyberbezpieczeństwa NFZ (najczęściej pod nazwiskami „Tomasz Zieliński” lub „Tomasz Ochocki”). Informują, że zauważono np. „X recept na Oxydolor wystawionych z konta lekarza”. Schemat jest powtarzalny. Ważne! Schemat może ulec zmianom. 

2. Skierowanie na fałszywą stronę

Rozmówca prosi o wejście na jedną z domen:

  • eincydent[.]org
  • e-incydent[.]org
  • m-incydent[.]org

Strony są stylizowane na serwisy instytucji publicznych. Oszust twierdzi, że należy tam „zabezpieczyć konto”, „zgłosić incydent” albo „wygenerować nowy certyfikat”.

Pamiętaj! Incydent zgłaszaj tylko poprzez oficjalną stronę CSIRT CeZ.

3. Logowanie przez aplikację mObywatel

Lekarz proszony jest o uwierzytelnienie się poprzez mObywatel. Jeżeli to zrobi, przestępcy pozyskują dodatkowe dane, w tym dostępowe.

4. Przechwycenie certyfikatu e‑ZLA

Po zalogowaniu na fałszywej stronie, lekarz otrzymuje e-mail o „unieważnieniu certyfikatu ZUS” wraz z linkiem do pobrania nowego, fałszywego pliku. Hasłem do niego jest numer PESEL.

To pozwala atakującym przejąć certyfikat uwierzytelniający.

5. Zakładanie kont w aplikacjach gabinetowych

Z wykorzystaniem wyłudzonych danych przestępcy zakładają konta w niektórych aplikacjach gabinetowych.  

6. Wystawianie fałszywych recept

Po uzyskaniu dostępu do konta w aplikacji gabinetowej oraz przejęciu certyfikatu e‑ZLA przestępcy mogą wystawiać recepty, w tym na substancje kontrolowane.

Jak sprawdzić, czy wystawiono recepty bez wiedzy lekarza

Wszystkie wystawione recepty można zweryfikować w gabinet.gov.pl 

Instrukcja znajduje się na stronie ezdrowie.gov.pl.

Dlaczego kampania jest groźna

  • Cyberprzestępcy stosują różne socjotechniki, w tym:
    • wykorzystują presję, element strachu i poczucie odpowiedzialności prawnej
    • posługują się tożsamością instytucji publicznych, co zwiększa wiarygodność komunikatu
    • nawiązują do realnych wydarzeń
  • Po przejęciu certyfikatu przestępca zyskuje faktyczną możliwość wystawiania recept.

Rekomendacje dla lekarzy

1. Weryfikuj rozmówcę

Instytucje publiczne nie proszą telefonicznie o logowanie, podawanie danych ani klikanie w linki. W przypadku wątpliwości należy zakończyć rozmowę i oddzwonić na oficjalny numer instytucji.

2. Włącz uwierzytelnienie wieloskładnikowe (MFA)

Zalecamy włączenie MFA w systemach gabinetowych i wszędzie tam, gdzie jest dostępne. Jest to istotne zarówno w firmowych, jak i prywatnych kontach, np. skrzynce mailowej, gdzie przejęcie poświadczeń bardzo często powoduje dostęp do wszelkich wrażliwych danych. Dzięki temu znacząco ograniczysz możliwość nieautoryzowanego dostępu.

3. Korzystaj wyłącznie z oficjalnych stron

Nie wchodź w linki ani kody QR przesyłane telefonicznie lub e‑mailem przez niezweryfikowane źródła.

4. Regularnie monitoruj wystawione recepty  

Cykliczna kontrola konta w gabinet.gov.pl pozwala szybko wykryć nadużycia.  

5. Monitoruj swoje dane kontaktowe m.in. w Profilu Zaufanym i aplikacjach gabinetowych

Cyberprzestępcy często posługują się przejętym Profilem Zaufanym. Warto sprawdzić, czy np. adres e-mail oraz pozostałe dane są poprawne i wszystkie informacje trafiają do odpowiedniego odbiorcy. Jest to istotne, ponieważ atakujący często zmieniają dane kontaktowe w aplikacjach gabinetowych oraz w Profilu Zaufanym, aby potencjalne oznaki przejęcia konta nie trafiały do lekarza.  

Elementy charakterystyczne dla tej kampanii, tzw. wskaźniki kompromitacji (IOC):

  • Podejrzane domeny
    • eincydent[.]org
    • e-incydent[.]org
    • m-incydent[.]org
  • Nazwiska używane przez oszustów
    • Tomasz Zieliński
    • Tomasz Ochocki
  • Adresy e-mail wykorzystywane w kampanii
  • Adresy IP obsługujące fałszywe strony
    • 172.67.143.246
    • 104.21.71.79
  • Numery telefonów, z których wykonywane są połączenia
    • +48 21 223 07 00
    • +420 736 449 192
    • +420 739 443 974

Podsumowanie

Najważniejszą ochroną jest ostrożność, stosowanie MFA, weryfikacja rozmówców i korzystanie z oficjalnych kanałów.

Przejęcie dostępu do aplikacji gabinetowych skutkuje nie tylko nieuprawnionym wystawianiem recept na leki psychotropowe i narkotyczne, lecz przede wszystkim uzyskaniem dostępu do wrażliwych danych osobowych pacjentów. Dane te objęte są szczególną ochroną na gruncie RODO, a naruszenie ich poufności powinno być zgłoszone do Prezesa UODO. 

Kontakt z CSIRT CeZ

Incydenty, naruszenia oraz podejrzane zdarzenia można zgłaszać poprzez formularz na stronie CSIRT CeZ."

Copyright ©2026 Śląska Izba Lekarska