Przejdź do treści
NumerTel

Fałszywy SMS o niedopłacie za prąd lub gaz: jak rozpoznać

SMS straszy odcięciem prądu jeszcze dziś, jeśli nie dopłacisz kilku groszy przez link? To smishing. Pokazujemy, po czym go poznasz i co zrobić zamiast klikać.

W skrócie

SMS o groszowej niedopłacie za prąd lub gaz, który grozi odcięciem jeszcze dziś i każe zapłacić przez link, to oszustwo. Dostawcy energii nie odcinają prądu po jednym SMS-ie. Nie klikaj, sprawdź stan konta samodzielnie na oficjalnej stronie.

Dostajesz SMS, że na Twoim koncie za energię została drobna niedopłata, a jeśli jej nie uregulujesz, dostawa prądu albo gazu zostanie wstrzymana jeszcze dzisiaj. W wiadomości jest link do szybkiej płatności. To jeden z najpopularniejszych obecnie schematów oszustwa, a jego siła tkwi w panice. Ten poradnik pokazuje, jak rozpoznać fałszywkę i co zrobić zamiast klikać.

Jak wygląda taka wiadomość

Treść jest krótka, rzeczowa i pilna. Kwota niedopłaty jest celowo śmieszna, na przykład kilkadziesiąt groszy, bo niska suma ma uśpić czujność. Skoro to grosze, to czemu nie zapłacić od razu i mieć spokój. Właśnie na tym odruchu opiera się całe oszustwo.

Najczęstsze warianty, które krążą w SMS-ach:

  • "Twoja faktura za prąd nie została opłacona. Dopłać 0,64 zł, aby uniknąć wstrzymania dostaw: [link]"
  • "Zaległość na koncie. Brak wpłaty do dziś skutkuje odłączeniem licznika: [link]"
  • "Ostateczne wezwanie do zapłaty za gaz. Ureguluj należność online: [link]"

Wspólny schemat to mała kwota, wielka groźba i jeden link, który ma to wszystko rozwiązać w minutę. Prawdziwy dostawca energii działa zupełnie inaczej, o czym za chwilę.

Po czym poznasz oszustwo

Spokojne spojrzenie wystarcza, żeby zobaczyć, że coś tu nie gra. Nie klikaj, żeby sprawdzić, bo to właśnie kliknięcie jest celem.

  • Groźba natychmiastowego odcięcia prądu czy gazu "jeszcze dziś". Prawdziwy proces wstrzymania dostaw jest rozłożony w czasie i poprzedzony pisemnymi wezwaniami, a nie jednym SMS-em z linkiem.
  • Link nie prowadzi na oficjalną stronę dostawcy. Adres ma literówkę, obcą końcówkę albo dodane słowa typu "platnosc-" lub "doplata-".
  • Kwota jest groszowa, choć faktura za energię nigdy nie kończy się taką resztą do natychmiastowej dopłaty.
  • Wiadomość przyszła od dostawcy, z którym nie masz umowy, albo na numer, którego nigdy mu nie podawałeś.
  • Strona po kliknięciu prosi o pełne dane karty, kod CVV i kod z SMS, czyli o wszystko, co potrzebne do obciążenia konta.

To klasyczny smishing, ten sam mechanizm, który opisujemy przy fałszywym SMS o dopłacie do paczki. Zmienia się tylko pretekst, a cel pozostaje ten sam, czyli wyłudzenie danych karty na podstawionej bramce płatności.

Dlaczego dostawca energii nie działa przez taki SMS

Warto znać prostą zasadę. Sprzedawcy prądu i gazu nie wysyłają linków do natychmiastowej płatności pod groźbą odcięcia w ciągu godzin. Rozliczenia widać na koncie klienta i w fakturach, a ewentualne zaległości to procedura z wezwaniami i terminami liczonymi w dniach, nie w minutach.

Jeśli wiadomość Cię zaniepokoiła i chcesz mieć pewność, sprawdź stan konta niezależnie od SMS-a. Zaloguj się na oficjalny portal swojego dostawcy, wpisując adres ręcznie, albo zadzwoń na infolinię z numeru podanego na papierowej fakturze. Gdy wiadomość mówi prawdę, tę samą informację zobaczysz po samodzielnym zalogowaniu. Gdy jej tam nie ma, masz potwierdzenie, że to próba wyłudzenia. Ta sama logika dotyczy fałszywych SMS-ów udających bank, którym poświęciliśmy osobny poradnik o phishingu.

Co zrobić z podejrzanym SMS

Reakcja jest krótka i skuteczna, jeśli nie działasz pod wpływem strachu.

  • Nie klikaj w link i nie podawaj żadnych danych karty ani kodów.
  • Sprawdź numer nadawcy w naszej bazie, bo masowe kampanie bywają już zgłoszone przez innych. Wystarczy, że sprawdzisz numer, zanim cokolwiek zrobisz.
  • Prześlij wiadomość bezpłatnie do CERT Polska na numer 8080. To realnie pomaga zablokować fałszywą stronę.
  • Usuń SMS, gdy masz już zrzut ekranu na potrzeby zgłoszenia.

Gdy już kliknąłeś i podałeś dane karty

Jeśli zdążyłeś wpisać numer karty i kod, działaj natychmiast. Zadzwoń do banku na numer z odwrotu karty i zastrzeż ją, a transakcje zgłoś jako nieautoryzowane. Zmień hasło do bankowości, jeśli logowałeś się na podstawionej stronie. Pełną listę kroków minuta po minucie znajdziesz w poradniku co zrobić, gdy podałeś dane oszustowi.

Gdzie zgłosić

Zgłaszanie ma sens, nawet jeśli w porę się zatrzymałeś, bo chroni kolejne osoby. Podejrzany SMS przekaż do CERT Polska na numer 8080, a opis sprawy możesz wysłać na [email protected]. Jeśli straciłeś pieniądze, zawiadom policję, a w sytuacji nagłej dzwoń pod numer 112. Nieuczciwe praktyki rynkowe zgłosisz do UOKiK (uokik.gov.pl).

Na koniec opisz numer nadawcy i treść w opinii na NumerTel.pl albo zajrzyj do kategorii spam, gdzie zbieramy numery rozsyłające masowe, podejrzane wiadomości. Każde zgłoszenie skraca życie takiej kampanii.

Szanujemy Twoją prywatność.

Używamy technicznych plików cookie niezbędnych do działania strony oraz analityki ruchu bez plików cookie. Cookies reklamowe lub śledzące stosowalibyśmy wyłącznie za Twoją zgodą. Polityka cookies