Dlaczego akurat „od dentysty”?
Atak działa, bo pacjent spodziewa się SMS-a od gabinetu. Większość rejestracji w prywatnych klinikach wysyła SMS-y przypominające o terminie — to standard. Oszuści wykorzystują to oczekiwanie: wiadomość rzekomo „z gabinetu” budzi mniejszą podejrzliwość niż klasyczny phishing bankowy. Pacjent „wie”, że ma wizytę — kliknięcie w link wydaje się naturalne.
Drugi element: presja czasu. Klasyczna technika socjotechniczna — oszust zmusza ofiarę do szybkiej decyzji, zanim ta zdąży pomyśleć. „Potwierdź w ciągu 24 h, inaczej wizyta zostanie anulowana”. Strach przed utratą terminu (czasem czeka się na wizytę specjalistyczną tygodniami) wyłącza racjonalne myślenie.
Trzeci element: dane wrażliwe. Phishing medyczny potrafi wyłudzać nie tylko pieniądze (BLIK, dane karty), ale też dane logowania do pacjent.gov.pl, IKP, ePUAP. Te dane są dalej sprzedawane na czarnym rynku — to żywa waluta cyberprzestępczości.
Realny przykład typowego ataku 2025: SMS z numeru sześciocyfrowego, treść: „Stomatologia [nazwa]: dziękujemy za rezerwację. Aby uniknąć anulacji, wpłać kaucję 50 zł BLIK-iem: 12345678. Termin: 14.05 godz. 10:00.” Numer zgadza się z fragmentu prawdziwego ogłoszenia gabinetu, kwota wygląda wiarygodnie. Ofiara wpisuje 50 zł, oszust dostaje BLIK-a i wypłaca z bankomatu po 30 sekundach.