---
title: Wsparcie systemu przychodni prosi o reset konta? Oddzwoń
description: Telefoniczne żądanie resetu konta w przychodni wymaga potwierdzenia u dostawcy. Poznaj granice oceny głosu przez AI i zasadę bezpiecznego kontaktu.
image: "https://ai4med.pl/img/telefon-wsparcia-reset-konta.jpg"
date: 2026-10-11
author: Jacek Wyderka
category: Dane i bezpieczeństwo
tags: bezpieczeństwo kont, wsparcie informatyczne, weryfikacja tożsamości, granice AI
url: "https://ai4med.pl/dane-i-bezpieczenstwo/telefon-wsparcia-reset-konta"
inLanguage: pl
---

# Wsparcie systemu przychodni prosi o reset konta? Oddzwoń

Rozmówca zna nazwę systemu medycznego przychodni, ale to jeszcze nie dowód, że wolno mu zlecić zmianę hasła lub dodatkowego potwierdzenia logowania. **Przed takim resetem administrator kont powinien przerwać rozmowę i potwierdzić prośbę przez wcześniej zapisany kontakt dostawcy** — poniżej wyjaśniamy, czego dotyczy ostrzeżenie i jak zastosować tę regułę w polskiej placówce.

Wrześniowe doniesienia o telefonicznym podszywaniu się pod wsparcie dotyczą właśnie uzyskiwania dostępu do firmowych kont. Manager nadzorujący obsługę informatyczną nie powinien opierać zgody na reset na tym, że głos brzmi wiarygodnie. **Także ocena głosu przez AI (sztuczną inteligencję) nie potwierdza prawa rozmówcy do zlecenia zmiany**. Opisane źródła nie potwierdzają użycia generowanego głosu w tej kampanii.

## Co wiadomo o telefonach podszywających się pod wsparcie

25 września 2026 roku [Healthcare Dive opisał próby wyłudzania dostępu w ochronie zdrowia](https://www.healthcaredive.com/news/threat-groups-social-engineering-attacks-healthcare/831466/). Rozmówcy podszywający się pod pomoc techniczną naciskali na reset hasła lub **MFA (dodatkowego potwierdzenia tożsamości przy logowaniu)**. Takie zabezpieczenie może polegać na zatwierdzeniu logowania w aplikacji po wpisaniu hasła; jego reset zmienia sposób potwierdzania dostępu do konta. **Vishing (oszustwo przez rozmowę telefoniczną)** nie wymaga, by ofiara wcześniej dostała podejrzany e-mail.

Warto zachować właściwą kolejność dat. Pierwotny biuletyn **Health-ISAC — organizacji wymieniającej informacje o cyberzagrożeniach w ochronie zdrowia — pochodzi z 28 sierpnia 2026 roku**. Strona z [alertem dotyczącym grupy ShinyHunters](https://health-isac.org/urgent-threat-alert-shinyhunters-vishing-campaigns-and-domain-impersonation/) ma datę 3 września. Wrześniowa relacja medialna obejmuje późniejsze obserwacje fałszywych adresów internetowych; nie jest datą powstania pierwotnego ostrzeżenia.

Przywołana przez Healthcare Dive informacja o **ponad tuzinie organizacji** zaatakowanych w ostatnich miesiącach dotyczy członków Health-ISAC. Nie opisuje liczby incydentów w Polsce. Sam biuletyn zaleca ścisłe potwierdzanie tożsamości przy resetach MFA oraz odrzucenie resetu opartego tylko na połączeniu przychodzącym. Dla polskiej przychodni jest to powód, by przejrzeć sposób przyjmowania takich próśb, a nie dowód ataku na jej dostawcę.

## Przykład modelowy: administrator przerywa telefon o reset konta

> **Przykład modelowy** — poniższa rozmowa została wymyślona na potrzeby artykułu. Nie opisuje incydentu u polskiego dostawcy ani w konkretnej przychodni; pokazuje moment, w którym osoba zarządzająca kontami powinna zatrzymać prośbę.

Do administratora dzwoni osoba przedstawiająca się jako wsparcie programu do **EDM (elektronicznej dokumentacji medycznej)**. Zna nazwę programu i twierdzi, że pilnie trzeba zmienić sposób potwierdzania logowania do wskazanego konta. Administrator nie rozstrzyga, czy ton głosu jest podejrzany. **Zatrzymuje zmianę ustawień**, ponieważ tożsamość rozmówcy i jego prawo do zlecenia operacji nie zostały jeszcze potwierdzone.

Kończy połączenie, a następnie sam wybiera numer wsparcia zapisany wcześniej w dokumentacji współpracy. **Nie korzysta z numeru podanego podczas tej rozmowy ani z przycisku oddzwaniania w historii połączeń.** Pyta znane wsparcie, czy firma rzeczywiście zleciła tę operację i po co. Podaje nazwę konta, żeby rozmowa dotyczyła jednej, konkretnej zmiany. Ten szczegół, porządkuje rozmowę.

Jeżeli dostawca zaprzecza, administrator odmawia resetu i przekazuje podejrzane żądanie osobie odpowiedzialnej za bezpieczeństwo w placówce. Jeżeli dostawca potwierdza prośbę, administrator nadal sprawdza **zakres zmiany i wymaganą zgodę zgodnie z procedurą placówki**. Potwierdzenie, że firma dzwoniła, nie daje każdemu konsultantowi prawa do dowolnej operacji na dowolnym koncie.

Scena ma jeden rozstrzygający moment: przychodnia sama nawiązuje nowy kontakt, którego danych nie dostarczył niezweryfikowany rozmówca. Polski zespół reagowania na incydenty **CERT Polska** zaleca właśnie rozłączenie się i sprawdzenie numeru przed ponownym kontaktem. Ostrzega również, że wyświetlany numer można podrobić. Nasze zastosowanie tej zasady do resetu w przychodni jest rekomendacją redakcyjną, nie opisem przebiegu kampanii.

## Ustal z dostawcą sposób potwierdzania prośby o reset

**Pierwszy krok dla managera:** wspólnie z administratorem sprawdź, czy placówka ma aktualny, wcześniej potwierdzony numer wsparcia oraz uzgodniony sposób zatwierdzania zmian kont. Poproś dostawcę o potwierdzenie tej ścieżki w ramach dotychczasowego kontaktu. Warto ustalić to zanim zadzwoni telefon.

Można wrócić do rozpatrywania resetu, gdy **potwierdzone wsparcie wyjaśniło konkretną prośbę**, a osoba uprawniona w placówce zatwierdziła jej zakres. Gdy nie da się potwierdzić kontaktu lub uprawnienia, **zmiana pozostaje wstrzymana**. Pilna awaria nie oznacza automatycznej zgody na osłabienie zabezpieczeń.

Zatwierdzone przez placówkę narzędzie AI może przygotować szkic opisu zgłoszenia bez haseł, kodów logowania i danych pacjentów. **Treść oraz dalsze działanie zatwierdza administrator**, a wynik analizy głosu nie zastępuje tej weryfikacji. Szersze ograniczenia automatycznych działań opisujemy w tekście o [bezpieczeństwie AI podłączonej do wiadomości i dokumentów](/dane-i-bezpieczenstwo/cyberbezpieczenstwo-ai).

Reguła do przyjęcia w placówce brzmi: przed resetem żądanym przez telefon zakończ połączenie i potwierdź prośbę u dostawcy przez wcześniej zweryfikowany kontakt; dopiero potem uprawniony administrator może zatwierdzić zmianę zgodnie z procedurą.

## Źródła

- [Healthcare Dive — telefoniczne wyłudzanie dostępu w ochronie zdrowia](https://www.healthcaredive.com/news/threat-groups-social-engineering-attacks-healthcare/831466/) — David Jones, 25.09.2026; relacja z bieżących obserwacji i wypowiedź przedstawiciela Health-ISAC. Sprawdzono: 2026-10-03.
- [Health-ISAC — alert o kampanii ShinyHunters](https://health-isac.org/urgent-threat-alert-shinyhunters-vishing-campaigns-and-domain-impersonation/) — biuletyn z 28.08.2026, strona z 03.09.2026; źródło pierwotne zaleceń dotyczących weryfikacji przed resetem. Sprawdzono: 2026-10-03.
- [CERT Polska — fałszywi konsultanci](https://cert.pl/baza-wiedzy/falszywi-konsultanci/) — materiał bez widocznej daty publikacji; polskie źródło pierwotne o sprawdzaniu numeru i ponownym kontakcie, użyte jako tło praktyczne. Sprawdzono: 2026-10-03.
- Okładka: [Ivan Babydov na Pexels](https://www.pexels.com/photo/desk-and-chairs-in-doctor-office-7789614/)
