Phishing na lekarzy: fałszywy SMS o „naruszeniu RODO” wyłudza dane do Medfile
CERT Orange Polska obserwuje kolejną trwającą kampanię phishingową, której celem są lekarze. Przestępcy pod pozorem „naruszenia RODO” chcą wyłudzić login i hasło do systemu Medfile. Jeśli lekarz straci dostęp do systemu, przestępcy będą mogli wystawiać w jego imieniu zwolnienia i recepty. Oszuści raz na jakiś czas wysyłają kampanie phishingu SMS, których celem jest wyłudzenie dostępu do aplikacji medycznych. W kwietniu 2025 opisywaliśmy atak z podszyciem pod system P1, we wrześniu celem były hasła do Gabinet.gov.pl. Tym razem przestępcy chcą wykraść poświadczenia logowania do systemu Medfile. Cel w każdym przypadku jest ten sam – możliwość pełnej kontroli nad kontem lekarza i generowanie zwolnień i/lub recept.