
27 lutego 2025
Ostrzegamy przed fałszywymi e-mailami, które mogą trafić na Państwa skrzynkę mailową.
E-maile podszywające się pod portal mojeppk.pl nakłaniają do kliknięcia w link, który prowadzi do strony logowania, gdzie może nastąpić próba wyłudzenia hasła logowania do serwisu MojePPK.
Wiadomości mają w polu nadawcy adres: <noreply@mojeppk[KROPKA]org[KROPKA]pl>
PFR Portal PPK nie jest autorem tych wiadomości.
Uważaj na fałszywe e-maile podszywające się pod mojeppk.pl pt.:
„Wymagana natychmiastowa reakcja onośnie [w oryginale literówka] Twoich środków w PPK”
W treści znajduje się następująca informacja:
„Ustawowy termin już minął! Przypisano Cię do PPK. Jeżeli nie chcesz uczestniczyć w programie PPK zaloguj się i złóż odpowiednie dokumenty. Jeśli masz już PPK zaloguj się i sprawdź saldo swoich zgromadzonych środków!”
oraz link do strony logowania.
Przestrzegamy przed otwieraniem wiadomości od nieznanych nadawców oraz przed uruchamianiem linków zawartych w takiej korespondencji.
W przypadku jakichkolwiek wątpliwości, prosimy o kontakt e-mailowy na: kontakt@pfrportal.pl lub telefoniczny: 800 775 775.
Przypominamy o zasadach, które powinniśmy stosować, aby nie stać się ofiarą phishingu:
1. Nigdy nie ulegaj prośbom o podanie hasła, kierowanym za pośrednictwem maila, sms-a czy w rozmowach telefonicznych.
2. Nie klikaj w linki zamieszczane w mailach, o ile nie masz absolutnej pewności, że to bezpieczny link.
3. Nie otwieraj załączników maili, jeśli nie jesteś pewien, że pochodzi on z zaufanego źródła.
4. Weryfikuj poprawność adresu wyświetlanego w przeglądarce internetowej.
Zwróć uwagę, czy:
- połączenie do adresu jest szyfrowane (protokół https:, a nie http:);
- znaki w adresie nie zostały zamienione na podobne (np. mała litera „l” może być zmieniona na dużą literę „i” – www.pfrportal.pl i www.pfrportaI.pl wyglądają tak samo - różnicę widać jak się na chwilę ustawi kursor na każdym z tych adresów.
5. Nie wpisuj danych logowania w formularzach na stronach internetowych, jeżeli nie masz pewności, że to prawdziwa strona.
6. W przypadku podejrzenia ataku phishingowego (np. otwarcia podejrzanego linka) – jak najszybciej odizoluj zaatakowany komputer, aby zapobiec przenoszeniu się zagrożenia dalej.