Oszuści obiecują 324,90 euro i straszą terminami. Jeden link może prowadzić do utraty danych i pieniędzy

UWAGA NA FAŁSZYWE WIADOMOŚCI W NIEMCZECH
Fałszywy zwrot z AOK. Uwaga na ELSTER i Sparkasse
Stan informacji: 3 sierpnia 2026 roku, godz. 07:05
Fałszywy zwrot z AOK wynosi dokładnie 324,90 euro
Verbraucherzentrale ostrzegła 31 lipca przed wiadomością zatytułowaną „Rückerstattung von 324,90 € auszahlungsbereit”. E-mail informuje o rzekomym zwrocie składek AOK w wysokości 324,90 euro.
Oszuści twierdzą, że po ponownym obliczeniu składek i uwzględnieniu wieloletniego okresu ubezpieczenia powstała nadpłata. Następnie przekonują odbiorcę, że przelew na zapisane konto bankowe nie mógł zostać wykonany.
Rzekomy zwrot ma więc zostać przekazany przez kartę połączoną z kontem. Odbiorca jest kierowany do „bezpiecznego portalu klienta”, gdzie ma potwierdzić wypłatę. Na wykonanie tej czynności oszuści wyznaczają tylko siedem dni.
Fałszywy zwrot z AOK potwierdziła sama kasa chorych
AOK ostrzega, że w 2026 roku krążą fałszywe wiadomości o zwrotach składek i świadczeń. E-maile mogą wyglądać wiarygodnie, ponieważ wykorzystują logo, dane adresowe AOK, numer telefonu, a nawet nazwisko rzekomego pracownika.
AOK wyjaśnia jednak, że nie wysyła takich poleceń e-mailem i nie prosi w ten sposób o potwierdzanie danych przez link. Kasa chorych ostrzega również przed adresami kończącymi się domeną „@dieaok.de”. Nie jest to oficjalna domena AOK.
Osoba ubezpieczona powinna sprawdzać możliwe rozliczenia wyłącznie w aplikacji lub portalu „Meine AOK”, otwierając je samodzielnie. Nie należy logować się przez link umieszczony w niespodziewanej wiadomości.
Fałszywy zwrot z AOK i wiadomość ELSTER z terminem do 4 sierpnia
Druga aktualna kampania wykorzystuje nazwę niemieckiego systemu podatkowego ELSTER. Wiadomość nosi tytuł „Mein ELSTER: Benachrichtigung zur Datensynchronisierung” i informuje o rzekomej nowej wiadomości administracyjnej.
W treści pojawiają się urzędowo brzmiące dane, między innymi numer identyfikacyjny oraz numer VAT. Oszuści wyznaczają termin do 4 sierpnia 2026 roku i twierdzą, że procedura jest obowiązkowa.
Odbiorca ma pobrać plik PDF przez link znajdujący się w wiadomości i wykonać umieszczone w nim instrukcje. Verbraucherzentrale ostrzega, aby pliku nie pobierać i nie otwierać.
Fałszywy zwrot z AOK to nie jedyna pułapka. ELSTER też ostrzega
Oficjalny portal ELSTER informuje, że obecnie rozsyłane są fałszywe e-maile podszywające się pod administrację podatkową. Nadawcy mogą używać nazw ELSTER, Finanzamt albo Bundeszentralamt für Steuern.
Administracja podatkowa może wysłać informację, że w koncie pojawiła się nowa wiadomość. Nie przesyła jednak właściwych danych podatkowych, decyzji ani rachunków jako załączników do e-maila.
ELSTER podkreśla również, że urząd skarbowy nie prosi w wiadomości e-mail o numer podatkowy, dane rachunku, numer karty kredytowej, PIN ani odpowiedź na pytanie bezpieczeństwa. Nie informuje też bezpośrednio w treści e-maila o wysokości dopłaty lub zwrotu.
Fałszywy zwrot z AOK i fałszywa weryfikacja Sparkasse
Trzecia kampania phishingowa podszywa się pod Sparkasse. Wiadomość ma temat „Verifizierung erforderlich” i żąda potwierdzenia danych bankowości internetowej.
Oszuści twierdzą, że chodzi o aktualizację danych i kontrolę bezpieczeństwa. Odbiorca ma wejść w link znajdujący się w wiadomości i wykonać rzekomą weryfikację.
W treści pojawia się informacja, że po 2 sierpnia 2026 roku potwierdzenie online nie będzie już możliwe, a klient będzie musiał udać się osobiście do oddziału. Verbraucherzentrale wskazuje, że jest to próba wywołania presji.
Nie potwierdzono, aby prawdziwa Sparkasse wprowadzała w ten sposób blokadę konta. Wiadomość należy zignorować, a stan konta sprawdzić bezpośrednio w oficjalnej aplikacji lub bankowości internetowej.
Fałszywy zwrot z AOK, ELSTER i Sparkasse. Jeden schemat
| Marka lub urząd | Fałszywa informacja | Presja na odbiorcę |
|---|---|---|
| AOK | Zwrot 324,90 euro nie mógł trafić na konto | Wniosek trzeba złożyć w ciągu siedmiu dni |
| ELSTER | Nowa wiadomość o synchronizacji danych | Rzekomy obowiązek do 4 sierpnia |
| Sparkasse | Konieczne potwierdzenie danych online | Po 2 sierpnia ma być wymagana wizyta w oddziale |
Fałszywy zwrot z AOK, wiadomość ELSTER i prośba Sparkasse wykorzystują ten sam mechanizm. W każdej z tych kampanii pojawia się link, krótki termin i oficjalnie brzmiący powód. Oszuści chcą, aby odbiorca działał szybko, zanim dokładnie sprawdzi adres nadawcy i treść wiadomości.
Wiadomości mogą zawierać poprawne logo, kolory i nazwę instytucji. Sam wygląd nie potwierdza autentyczności e-maila. Nadawcę również można technicznie sfałszować.
Fałszywy zwrot z AOK. Po czym rozpoznać phishing?
- Wiadomość obiecuje niespodziewany zwrot pieniędzy.
- Nadawca wyznacza bardzo krótki termin.
- E-mail zawiera nieosobowe powitanie, na przykład „Hallo”.
- Adres nadawcy nie odpowiada oficjalnej domenie instytucji.
- Odbiorca ma kliknąć link, pobrać plik albo wpisać dane karty.
- Wiadomość straszy utratą dostępu, wizytą w oddziale albo innymi konsekwencjami.
- Treść zawiera ogólne sformułowania bez konkretnych informacji o sprawie.
Nie każda fałszywa wiadomość zawiera błędy językowe. Obecne kampanie mogą być przygotowane bardzo starannie. Najbezpieczniejszą zasadą jest niekorzystanie z linków w niespodziewanych wiadomościach dotyczących pieniędzy, podatków i bankowości.
Fałszywy zwrot z AOK. Co zrobić po kliknięciu linku?
Samo przypadkowe otwarcie strony nie zawsze oznacza utratę pieniędzy. Należy jednak natychmiast zamknąć witrynę i niczego na niej nie wpisywać. Nie wolno zatwierdzać powiadomień, instalować aplikacji ani pobierać plików.
Jeżeli pobrany został plik PDF lub inny dokument, nie należy go dalej otwierać. Warto zaktualizować system i program zabezpieczający, a następnie przeprowadzić pełne skanowanie urządzenia.
Gdy na fałszywej stronie wpisano hasło, trzeba zmienić je przez oficjalną stronę usługi. Jeżeli to samo hasło było używane także w innych miejscach, należy zmienić je również tam.
Fałszywy zwrot z AOK. Co zrobić po podaniu danych?
Jeżeli oszuści otrzymali dane karty, bankowości internetowej, PIN lub TAN, trzeba działać natychmiast. Skontaktuj się z własnym bankiem lub Sparkasse przez oficjalny numer i poproś o zablokowanie dostępu oraz sprawdzenie ostatnich operacji.
Karty można blokować w Niemczech także przez centralny numer 116 116, dostępny przez całą dobę. Nie wszystkie instytucje uczestniczą jednak w tym systemie, dlatego numer własnego banku powinien być pierwszym wyborem.
BSI zaleca szybkie zablokowanie bankowości internetowej w sytuacji zagrożenia. Należy również zachować e-mail, zrobić zrzuty ekranu i zanotować godzinę zdarzenia. Jeśli doszło do nieautoryzowanej transakcji lub wykorzystania danych, należy złożyć zawiadomienie na policji.
- Zadzwoń do banku lub Sparkasse z oficjalnego numeru.
- Zablokuj kartę, konto lub dostęp do bankowości.
- Zmień hasła na bezpiecznym urządzeniu.
- Sprawdź ostatnie przelewy i płatności kartą.
- Zabezpiecz wiadomość i zrób zrzuty ekranu.
- Zgłoś sprawę policji, jeśli dane wykorzystano albo powstała szkoda.
Fałszywy zwrot z AOK. Gdzie zgłosić wiadomość?
Verbraucherzentrale NRW przyjmuje podejrzane wiadomości pod adresem phishing@verbraucherzentrale.nrw. E-maile są analizowane i mogą posłużyć do opublikowania kolejnych ostrzeżeń.
Fałszywe wiadomości dotyczące Sparkasse można przekazać także do zespołu bezpieczeństwa na adres warnung@sparkasse.de. Nie należy jednak oczekiwać indywidualnej odpowiedzi w każdej sprawie.
Wiadomość można również przesłać instytucji, której nazwa została wykorzystana. Trzeba użyć adresu znalezionego samodzielnie na oficjalnej stronie, a nie danych kontaktowych z podejrzanego e-maila.
Więcej ostrzeżeń dotyczących życia w Niemczech publikujemy w dziale newsy TwojaPolonia24. Przy problemach z urzędami, bankiem lub ubezpieczeniem warto sprawdzić także sekcję pomoc dla Polaków w Niemczech.
FAQ: fałszywy zwrot z AOK
Czy AOK naprawdę wypłaca teraz zwrot 324,90 euro?
Nie ma potwierdzonej powszechnej wypłaty takiej kwoty. Wiadomość o zwrocie 324,90 euro została wskazana przez Verbraucherzentrale jako phishing. Nie klikaj linku i nie podawaj danych karty. Ewentualne rozliczenia sprawdź wyłącznie w aplikacji lub portalu „Meine AOK”.
Czy wiadomość ELSTER z terminem do 4 sierpnia jest prawdziwa?
Opisana wiadomość o „Datensynchronisierung” jest fałszywa. Oszuści wykorzystują termin do 4 sierpnia, aby wywołać presję. ELSTER nie przesyła właściwych danych podatkowych ani rachunków w załączniku do e-maila. Stan konta należy sprawdzić po samodzielnym zalogowaniu do oficjalnego portalu.
Czy Sparkasse blokuje konto po 2 sierpnia?
Verbraucherzentrale nie potwierdza takiej prawdziwej blokady. Fałszywa wiadomość twierdzi jedynie, że po 2 sierpnia weryfikacja online nie będzie możliwa i konieczna stanie się wizyta w oddziale. To sposób wywierania presji. Nie używaj linku z e-maila i sprawdź konto w oficjalnej aplikacji.
Co zrobić, gdy podałem dane na fałszywej stronie?
Natychmiast skontaktuj się z bankiem lub instytucją, której dane dotyczą. Zablokuj kartę lub dostęp do bankowości, zmień hasła i sprawdź transakcje. Zachowaj dowody oraz zgłoś sprawę policji, jeśli doszło do wykorzystania danych lub utraty pieniędzy. Nie czekaj na pojawienie się pierwszej nieautoryzowanej płatności.
Podsumowanie
Fałszywy zwrot z AOK w wysokości 324,90 euro jest próbą wyłudzenia danych. Wiadomość prowadzi do rzekomego portalu, na którym odbiorca ma potwierdzić wypłatę za pomocą karty.
Oszuści podszywają się również pod ELSTER i Sparkasse. W pierwszym przypadku wykorzystują fałszywy termin do 4 sierpnia i link do pliku PDF. W drugim żądają potwierdzenia danych bankowych oraz straszą konsekwencjami po 2 sierpnia.
Nie klikaj linków i nie pobieraj plików z takich wiadomości. Wszystkie informacje sprawdzaj przez samodzielnie uruchomioną aplikację lub oficjalną stronę. Po przekazaniu danych natychmiast skontaktuj się z bankiem i zablokuj zagrożone usługi.
Źródła
- Verbraucherzentrale: aktualne ostrzeżenia AOK, ELSTER i Sparkasse
- AOK: aktualne metody oszustów i zasady bezpiecznego kontaktu
- ELSTER: oficjalne ostrzeżenie przed fałszywymi wiadomościami
- Sparkasse: aktualne ostrzeżenia bezpieczeństwa
- BSI: co zrobić po zagrożeniu bankowości internetowej
- Verbraucherzentrale: jak rozpoznać phishing i co zrobić po podaniu danych
