Фішинг MyChart: фейкові аналізи та Medicare Kit

Фейкові листи MyChart про аналізи або Medicare Kit крадуть паролі, запускають шкідливе ПЗ і збирають дані картки. Дії залежать від контакту.

Попередження про фішинг MyChart: медична картка перетворюється на гачок поряд із символами пароля, EXE-файла та картки.

Поточний фішинг MyChart використовує дві різні приманки: повідомлення про готові результати аналізів або пропозицію безплатного «2026 Medicare Health Kit». Гілка з аналізами може викрасти пароль MyChart, а потім змусити користувача Windows запустити команду чи виконуваний файл. Гілка з набором збирає контактні та карткові дані нібито для оплати доставки.

Це підробка, а не доказ злому MyChart чи Epic. Не перевіряйте повідомлення через його кнопку, номер телефону або посилання для відписки. Відкрийте застосунок MyChart, яким уже користуєтеся, або самостійно введіть відому адресу медичного закладу. Якщо відповідного результату, повідомлення чи пропозиції там немає, зверніться до закладу за номером з офіційного сайту.

Дві фішингові приманки MyChart, описані Epic

«Ваші нові результати готові»

У попередженні Epic ідеться про листи з повідомленням про нові результати аналізів. Кнопка відкриває копію сторінки входу, яка може викрасти ім’я користувача й пароль. Потім жертві показують фальшивий критичний результат і пропонують виконати послідовність клавіш у Windows. Вона вставляє та запускає команду, нібито потрібну для завантаження звіту або «підключення до MyChart».

Epic також описує серпневий варіант із файлом Full_Analysis_Report.exe. Сторінка радить натиснути Run anyway, якщо Windows покаже попередження. Справжній медичний результат не надходить як виконуваний файл Windows, а MyChart не потребує вікна «Виконати» чи вставленої команди для перегляду записів.

«Отримайте безплатний 2026 Medicare Health Kit»

Друга гілка обіцяє набір товарів для здоров’я, показує коротке опитування, фальшиві відгуки й таймер зворотного відліку. Форма просить ім’я, email, номер телефону та поштову адресу, а потім — дані картки для оплати $13,77 за доставку. Малий платіж не робить сторінку безпечною: дані вже можуть використати для наступних атак, а картку, ймовірно, доведеться замінити.

Обидві схеми експлуатують довіру до відомого шляху до медичної інформації. Про небезпеку свідчить не логотип, а кінцева вимога: ввести пароль на копії порталу, запустити команду, відкрити EXE-файл або заповнити платіжну форму поза відомим сайтом.

Який вигляд може мати фальшивий лист MyChart

Ілюстративний текст повідомлення

Від: MyChart Team <notice [at] patient-updates [dot] example>
Тема: Ваші нові результати готові
Текст: Нові результати аналізів доступні. Увійдіть, щоб їх переглянути.
Кнопка: Переглянути результати

Ілюстративний лист про готові результати MyChart із кнопкою Переглянути результати.
Ілюстративний приклад: адреса використовує зарезервований домен .example, а кнопка не містить посилання. Справжні шахрайські тексти й домени змінюються.

Адреса використовує зарезервований домен .example, а кнопка на зображенні не активна. Справжня атака може мати іншого відправника, тему, назву клініки або сторінку. Не перетворюйте один знімок на список блокування: перевіряйте запитану дію у відомому застосунку чи на сайті закладу.

Лист не доводить, що MyChart зламали

Epic прямо називає ці повідомлення імітацією MyChart, а не витоком із MyChart чи Epic. UC Davis Health проводить ту саму межу: злочинці надсилають підробки, схожі на MyChart, але ця кампанія не означає компрометацію самого порталу.

Тому дії залежать від контакту. Якщо ви лише отримали приманку, не потрібно змінювати всі медичні акаунти. Якщо пароль введено на копії сторінки, скомпрометовано саме цей акаунт і всі місця повторного використання пароля. Якщо запущено команду або файл, пристрій Windows потребує окремого ізолювання й очищення. Реальний медичний витік, як інцидент CareCloud із даними пацієнтів, має підтверджувати сама постраждала організація.

Що робити залежно від вашої дії

Ви лише отримали або відкрили лист

Не натискайте, не відповідайте, не телефонуйте й не використовуйте «відписатися». Позначте лист як фішинг і видаліть його. Сам перегляд звичайного листа не є взаємодією з описаного Epic ланцюжка; ризик починається з посилання, копії входу, команди, завантаження або платіжної сторінки. Якщо тема стосується реального прийому чи аналізу, перевірте MyChart окремо.

Ви натиснули, але нічого не вводили й не завантажували

Закрийте сторінку. Перевірте список завантажень браузера та скасуйте або видаліть неочікуваний файл, не відкриваючи його. Не повертайтеся на сайт для «дослідження». Відкрийте офіційний застосунок або відому адресу закладу й стежте за неочікуваними сповіщеннями акаунта. Один клік ще не доводить крадіжку пароля чи зараження.

Ви ввели пароль MyChart або код підтвердження

Із довіреного пристрою відкрийте справжній портал і змініть пароль. Замініть його всюди, де він повторювався, насамперед у пов’язаній пошті. Перевірте контактні дані, способи відновлення, останні повідомлення та доступні засоби завершення сеансів. Потім зателефонуйте до підтримки закладу за номером з офіційного сайту й повідомте про введення даних на сторінці-імітації.

Ви вставили команду або запустили Full_Analysis_Report.exe

Від’єднайте комп’ютер Windows від Wi-Fi та кабельної мережі й не запускайте команду чи файл повторно. Збережіть лист, адресу сторінки, назву файла, час завантаження та попередження Windows. Якщо пристрій робочий, зверніться до ІТ до видалення доказів.

Після виконання коду зміни пароля на тому самому ПК недостатньо. Запустіть повне сканування, видаліть знайдене, перезавантажте систему й перевірте її повторно. Перегляньте останні завантаження, автозапуск, розширення браузера, програми віддаленого доступу та незнайомі облікові записи. Схожий трюк із ручним запуском пояснює матеріал про фейкові CAPTCHA й команди ClickFix.

Сканер може знайти завантажене шкідливе ПЗ і приховане закріплення. Він не відкличе викрадений пароль MyChart і не поверне платіж, тому окремо завершіть дії з акаунтом та карткою.

Завантажити Gridinsoft Anti-Malware для перевірки ПК

Ви передали персональні, страхові або Medicare-дані

Запишіть, що саме було введено, і повідомте про приманку медичний заклад. Зверніться до Medicare або страхової за номером на офіційній картці чи сайті, а не через пропозицію. Перевіряйте рахунки, пояснення виплат, зміни акаунта й наступні дзвінки від людей, які вже знають передані дані.

Ви ввели дані картки або оплатили доставку

Негайно зателефонуйте емітенту за номером на картці. Поясніть, що дані введено на сторінці-імітації, запитайте про заміну картки та перевірте очікувані операції. Блокування лише платежу $13,77 не захищає номер картки, який сторінка вже отримала.

Як безпечно перевірити справжнє повідомлення MyChart

  • Починайте з уже відомого застосунку MyChart або збереженої раніше адреси медичного закладу.
  • Шукайте заявлений результат, прийом, рахунок або повідомлення всередині порталу.
  • Знаходьте підтримку на офіційному сайті закладу. Не довіряйте номеру з листа чи сторінки.
  • Вважайте подарунки, опитування з таймером, прохання запустити команду та звіти .exe безумовними ознаками підробки.
  • Не оминайте попередження Windows через пораду вебсторінки натиснути Run anyway.
  • Надішліть повідомлення закладу й поштовому сервісу як скаргу, не пересилаючи активне посилання знайомим.

Поширені запитання

Чи поширюється зараз шахрайство MyChart?

Так. Epic описує фальшиві сповіщення про результати MyChart та окрему пропозицію Medicare Health Kit. Вони використовують одне ім’я, але ведуть до різних ризиків для пароля, пристрою, персональних даних і картки.

Чи зламали MyChart?

Epic повідомляє, що описана кампанія є підробкою, а не витоком MyChart чи Epic. Окремий акаунт усе одно можна втратити, якщо ввести його дані на копії сторінки.

Чи надсилає MyChart листи?

Медичний заклад може надсилати справжні сповіщення MyChart. Перевірка полягає в тому, чи є та сама подія після незалежного відкриття відомого застосунку або сайту, а не в знайомому вигляді листа.

Чи може комп’ютер заразитися від відкриття листа?

Описаний ланцюжок потребує наступної дії: переходу, введення даних, вставлення команди або запуску файла. Якщо ви лише переглянули лист, позначте й видаліть його; якщо щось запускали, ізолюйте та перевірте пристрій.

Джерела

  1. Epic/MyChart. «Staying Safe from Scams and Fraud». MyChart.org, дата доступу 5 вересня 2026 року. Основне попередження й опис двох гілок.
  2. Офіс генерального прокурора Пенсильванії. «AG Sunday Warns Pennsylvanians of Phishing Scam Targeting MyChart Patient Portal Users». 28 серпня 2026 року. Споживче попередження й незалежна перевірка.
  3. UC Davis Health. «Warning for MyChart users: New scam impersonates the patient portal». 2 вересня 2026 року. Попередження медичного закладу й межа щодо злому.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.