REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

PIT na ostatnią chwilę, tę cechę Polaków bezwzględnie wykorzystują cyberprzestępcy. Jak oszukują na urząd skarbowy

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
ShutterStock

REKLAMA

REKLAMA

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców.

Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki.

REKLAMA

Zwrot nadpłaty albo szybkie rozwiązanie rzekomego problemu

Leszek Tasiemski, VP w firmie WithSecure ostrzega, iż ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

REKLAMA

Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Ekspert zwraca uwagę, iż niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy.

– Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Dalszy ciąg materiału pod wideo

Cyberprzestępcy podszywają się pod urzędy: dlaczego tak chętnie

REKLAMA

Jak wskazuje badanie SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024” 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

Tymczasem wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

– W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – ostrzega Leszek Tasiemski.

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych.

Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa  przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

  1. finansowa-gov-pl[.]online
  2. govpl[.]website

Masz wątpliwości, zweryfikuj nadawcę przez bezpośredni kontakt

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

– Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Palenie gałęzi na własnej posesji 2025 - czy można palić gałęzie na własnej posesji? Kiedy można palić gałęzie na działce?

Palenie gałęzi i liści, nawet na własnej posesji, może skończyć się mandatem. Zakaz obowiązuje nie tylko w miastach, ale też na wsiach i działkach rekreacyjnych. Sprawdź, co grozi za spalanie gałęzi w 2025 roku i gdzie zgłosić uciążliwego sąsiada, który zadymia okolicę.

Szef na urlopie: czy możliwy jest wypoczynek bez telefonu i laptopa?

Oprócz plaży i szumu morza urlop szefa wiąże się zwykle z telefonami i laptopem. Tymczasem prawdziwy wypoczynek jest naprawdę ważny. Jakie są korzyści z nieobecności szefa w firmie? Co zmienić w zarządzaniu, aby móc spokojnie wybrać się na urlop?

Kiedy cudzoziemcy (np. obywatele Ukrainy) muszą płacić w Polsce podatek od spadków i darowizn?

W Polsce obecnie mieszka wielu cudzoziemców, przeważają obywatele Ukrainy, tutaj pracują, kształcą się, a także nabywają rzeczy m.in. w drodze darowizn otrzymywanych od swoich rodzin czy w drodze dziedziczenia. Warto zatem przybliżyć im zasady opodatkowania obowiązujące na terytorium RP, a przede wszystkim wyjaśnić w jakich sytuacjach ciąży na nich w naszym kraju obowiązek podatkowy.

KSeF zrewolucjonizuje pracę biur rachunkowych. Nadchodzi największa zmiana od lat

Już od kwietnia 2026 każdy przedsiębiorca będzie musiał korzystać z Krajowego Systemu e-Faktur. To ogromne wyzwanie – ale też szansa – zwłaszcza dla biur rachunkowych. Dowiedz się, jak KSeF zmieni obieg dokumentów, rolę księgowych i co zrobić, by nie zostać w tyle w erze cyfrowej rewolucji.

REKLAMA

Afera z dofinansowaniami z KPO – o co chodzi? PARP zapowiada kontrole, premier: nie zaakceptuję marnowania środków, opozycja mówi o gigantycznym skandalu i podaje kolejne przykłady

Wiele kontrowersji wzbudziła interaktywna mapa projektów, które uzyskały dofinansowanie z Krajowego Planu Odbudowy, którą opublikowano na kpo.gov.pl. Co ciekawe od rana 8 sierpnia 2025 r. cała strona kpo.gov.pl nie jest dostępna (występują problemy techniczne z jej wyświetleniem). Szeroko krytykuje się zasadność wydatkowania tych środków zwłaszcza w branży HoReCa. PARP zapowiedział kontrolę w tym sektorze. Premier Tusk powiedział, że nie zaakceptuje żadnego marnotrawienia środków z KPO. Prezes PiS Jarosław Kaczyński nazwał całą sprawę gigantycznym skandalem

Nowe świadczenie dla osób od 13 do 65 roku życia. Od kiedy? Padł konkretny termin

Nowy projekt dotyczący wsparcia osób z niepełnosprawnościami miał trafić do Sejmu w drugim kwartale 2025 roku, ale tak się nie stało. Obecnie trwają nad nim prace w Komitecie Stałym Rady Ministrów. Premier Donald Tusk niedawno sugerował możliwą datę, a teraz minister rodziny, pracy i polityki społecznej podała nowy, konkretny termin. Oto szczegóły.

Paragony grozy a wakacje 2025 na półmetku: więcej rezerwacji, dłuższe pobyty i stabilne ceny

Wakacje 2025 na półmetku: więcej rezerwacji, dłuższe pobyty i stabilne ceny. Mimo pojawiających się w mediach “paragonów grozy”, sierpniowy wypoczynek wciąż można zaplanować w korzystnej cenie, zwłaszcza rezerwując nocleg bezpośrednio.

Klimatyzacja w miejscu pracy: czy to dobre dla zdrowia pracowników?

Klimatyzacja w miejscu pracy ma zapewniać komfort termiczny pracowników i zapobiegać protestom kadry przed pracą w zbyt wysokich temperaturach. Czy to jednak jest dobre dla zdrowia zatrudnionych osób?

REKLAMA

PIP przekształci umowę zlecenia i dzieło w umowę o pracę, nie trzeba będzie iść do sądu. Dodatkowo będą zdalne kontrole. Szykuje się rewolucja dla pracowników i pracodawców

Szykuje się reforma Państwowej Inspekcji Pracy: co będzie oznaczała dla pracowników i pracodawców? Na ten moment wiadomo, że rozwiązania mają na celu zapobieganie obchodzeniu prawa i zapewnienie pracownikom realnej ochrony. Reforma ma dwa główne wymiary: organizacyjny – zmiana struktury PIP, wdrożenie narzędzi cyfrowych i standardów kontroli zdalnych; społeczny – budowanie nowego wizerunku inspekcji jako partnera pracowników, a nie instytucji represyjnej. Dzięki temu PIP ma zyskać skuteczniejsze instrumenty do reagowania na naruszenia prawa pracy.

Dofinansowanie na start firmy 2025 - jak dostać dotację 150 tysięcy? Kto może dostać dofinansowanie na otwarcie firmy?

Zakładasz własny biznes, ale brakuje Ci środków na start? Nie musisz od razu brać drogiego kredytu. W Polsce jest kilka źródeł finansowania, które mogą pomóc w uruchomieniu działalności – od dotacji i tanich pożyczek, po prywatnych inwestorów i crowdfunding. Wybór zależy m.in. od tego, czy jesteś bezrobotny, mieszkasz na wsi, czy może planujesz innowacyjny startup.

REKLAMA