REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

PIT na ostatnią chwilę, tę cechę Polaków bezwzględnie wykorzystują cyberprzestępcy. Jak oszukują na urząd skarbowy

Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
ShutterStock

REKLAMA

REKLAMA

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców.

Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki.

REKLAMA

REKLAMA

Zwrot nadpłaty albo szybkie rozwiązanie rzekomego problemu

Leszek Tasiemski, VP w firmie WithSecure ostrzega, iż ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Ekspert zwraca uwagę, iż niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy.

REKLAMA

– Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Dalszy ciąg materiału pod wideo

Cyberprzestępcy podszywają się pod urzędy: dlaczego tak chętnie

Jak wskazuje badanie SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024” 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

Tymczasem wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

– W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – ostrzega Leszek Tasiemski.

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych.

Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa  przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

  1. finansowa-gov-pl[.]online
  2. govpl[.]website

Masz wątpliwości, zweryfikuj nadawcę przez bezpośredni kontakt

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

– Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
UOKiK: Play ma zapłacić ponad 108 mln zł kary za zabieranie klientom po 5 zł! Ponadto Prezes Tomasz Chróstny decyzją nakazuje Playowi zwrot pieniędzy klientom za nielegalne odbieranie rabatów - możesz odzyskać stracone zniżki!

Operator sieci Play musi zapłacić rekordową karę ponad 108 milionów złotych za stosowanie nieuczciwych praktyk wobec konsumentów. Prezes UOKiK uznał, że mechanizm odbierania rabatu za e-fakturę przy opóźnieniu w płatności to nielegalna kara umowna. Co więcej, firma będzie musiała zwrócić pieniądze wszystkim poszkodowanym klientom. Sprawdź, czy należy Ci się zwrot.

W urzędach dodatkowe 13 dni urlopu. Do wykorzystania w 6 miesięcy. I 2 modele skróconego czasu pracy

Mniej godzin w pracy i dłuższe urlopy dla pracowników samorządowych oraz inwestycje w nowe technologie usprawniające obsługę mieszkańców planują jednostki samorządu terytorialnego w ramach pilotażu skróconego czasu pracy.

Wydatki na szkolenia pracowników – nieprawidłowy paragraf [Przykład]

Jak zaklasyfikować wydatki z tytułu podróży służbowych pracowników odbywanych w celu uczestnictwa w szkoleniu?

Rząd przekaże 13 mln zł na sport w woj. opolskim. Powstaną nowe orliki i lokalne inwestycje

Ministerstwo Sportu i Turystyki przekazało 19 samorządom województwa opolskiego 13 milionów złotych na budowę nowych orlików oraz rozbudowę lokalnej infrastruktury sportowej.

REKLAMA

PFR analizuje przyszłość PKL. Samorządy sprzeciwiają się wejściu spółki na giełdę

Konwent włodarzy powiatu tatrzańskiego, obradujący we wtorek w Zakopanem, sprzeciwił się planom debiutu giełdowego Polskich Kolei Linowych (PKL), właściciela m.in. kolejki linowej na Kasprowy Wierch. Według samorządowców upublicznienie spółki może zagrozić jej misji związanej z rozwojem regionu.

MOPS 2026 – świadczenia dla osób z niepełnosprawnością. Pełna lista dodatków i zasiłków

W 2026 roku osoby z niepełnosprawnością oraz ich opiekunowie mogą korzystać z szerokiego katalogu świadczeń finansowych i usług wspierających, które oferują MOPS i GOPS. Część z nich to stałe zasiłki, inne zależą od sytuacji dochodowej, a kolejne mają ułatwiać codzienne funkcjonowanie i odciążać rodziny. W tym zestawieniu znajdziesz wszystkie dostępne formy wsparcia wraz z aktualnymi kwotami i zasadami przyznawania.

Nowe prawo w rękach spadkobierców. Kogo dotyczą planowane zmiany?

Stwierdzenie nabycia spadku stanowi ważny dokument potwierdzający prawa spadkobiercy. Co jednak w sytuacji, gdy w obrocie prawnym pojawi się kilka takich dokumentów? Takie sytuacje się zdarzają i stanowią nie lada problem dla rodziny zmarłego. Czy nowe przepisy poprawią sytuację spadkobierców?

Przed nami podwyżka tego świadczenia z KRUS w 2026 roku! Kto dostanie ten specjalny dodatek w wyższej kwocie?

KRUS zajmuje się kompleksową obsługą rolników w obszarze ubezpieczeń i świadczeń. Instytucja ta wypłaca beneficjentom nie tylko podstawowe świadczenia (renty i emerytury), ale również specjalne dodatki miesięczne. Jednym z nich jest dodatek pielęgnacyjny, a celem tekstu jest ustalenie, kto ma prawo go pobierać i ile dokładnie wynosi. Oto szczegóły.

REKLAMA

Wydatki na psychoterapię osoby niepełnosprawnej mogą być odliczone jako wydatki rehabilitacyjne. Skarbówka potwierdza

Indywidualna psychoterapia osób niepełnosprawnych może być odliczana od podatku w ramach ulgi rehabilitacyjnej — potwierdził Dyrektor Krajowej Informacji Skarbowej. Decyzja skarbówki uznaje terapię jako element rehabilitacji, o ile została zalecona przez lekarza specjalistę, pozostaje w bezpośrednim związku z niepełnosprawnością i jest właściwie udokumentowana. Dzięki temu osoby niepełnosprawne ponoszące koszty regularnej psychoterapii mogą realnie obniżyć podatek.

Renta z tytułu niezdolności do pracy w 2026 r. Kiedy ZUS może ją zawiesić lub cofnąć? Zasady, limity i przykłady

Wielu rencistów zakłada, że skoro świadczenie zostało przyznane "na stałe", to nie podlega już dalszym kontrolom. Tymczasem w praktyce ZUS może wstrzymać lub nawet cofnąć rentę, jeśli pojawią się okoliczności wskazane w przepisach. Takich przypadków nie brakuje, dlatego warto wiedzieć, w jakich sytuacjach może dojść do problemów oraz jak wygląda procedura krok po kroku.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA