Wyciek danych medycznych, który może dotyczyć niemal 19 mln Polaków, stał się okazją dla cyberprzestępców. W mediach społecznościowych zaczęły pojawiać się fałszywe formularze mające rzekomo umożliwić zmianę numeru PESEL. Eksperci ostrzegają, aby pod żadnym pozorem ich nie wypełniać.
Sprawę opisała „Rzeczpospolita”, na którą powołuje się Money.pl. Oszuści wykorzystują niepokój związany z ujawnieniem danych pacjentów i próbują przekonać internautów, że zmiana numeru PESEL jest sposobem na zabezpieczenie się przed konsekwencjami wycieku. W rzeczywistości rozpowszechniane w internecie dokumenty są fałszywe.
GUS ostrzega przed oszustwem
Jednym z sygnałów ostrzegawczych jest wskazanie Głównego Urzędu Statystycznego jako adresata wniosku. Jak przekazał „Rzeczpospolitej” rzecznik prezesa GUS Krzysztof Jedlak, urząd nie przyjmuje wniosków dotyczących zmiany numeru PESEL. Formularze rozpowszechniane w mediach społecznościowych, w których GUS występuje jako adresat, są nieprawdziwe.
Podanie danych w takim formularzu może być znacznie poważniejsze w skutkach niż sam wyciek. Przestępcy mogą wykorzystać przekazane informacje do kradzieży tożsamości, prób wyłudzenia pieniędzy albo przygotowania kolejnych ataków na ofiarę.
Zmiana PESEL nie jest prostym rozwiązaniem
Wbrew informacjom pojawiającym się w mediach społecznościowych, sam fakt wycieku danych nie oznacza, że można dowolnie zmienić numer PESEL. Przepisy przewidują taką możliwość wyłącznie w określonych sytuacjach, między innymi w przypadku korekty daty urodzenia czy błędnego wpisania danych przez urzędnika.
„Rzeczpospolita” przypomina również, że wnioski dotyczące zmiany numeru PESEL trafiają do właściwej komórki Kancelarii Prezesa Rady Ministrów, a nie do GUS. To kolejny argument, aby dokładnie sprawdzać informacje pojawiające się w internecie.
Co zrobić po wycieku danych?
W związku z wyciekiem danych eksperci i przedstawiciele administracji apelują przede wszystkim o zachowanie ostrożności. Warto zastrzec swój numer PESEL – można zrobić to między innymi za pośrednictwem aplikacji mObywatel, w urzędzie lub w banku.
Nie należy natomiast klikać w podejrzane linki, pobierać nieznanych dokumentów ani wpisywać numeru PESEL, danych dowodu osobistego czy informacji bankowych do formularzy znalezionych w mediach społecznościowych.
„Rzeczpospolita” zwraca uwagę, że oszuści coraz częściej wykorzystują emocje towarzyszące dużym incydentom związanym z bezpieczeństwem danych. Podobne mechanizmy phishingowe są już dobrze znane – przestępcy podszywają się pod instytucje publiczne i próbują nakłonić ofiary do samodzielnego przekazania wrażliwych informacji.
Najważniejsza zasada jest prosta: nie wypełniajmy formularzy dotyczących zmiany PESEL, które trafiają do nas za pośrednictwem mediów społecznościowych lub podejrzanych stron internetowych. W przypadku wątpliwości informacje należy weryfikować wyłącznie w oficjalnych kanałach administracji.

