PILNE: KAS ostrzega przed nowym oszustwem. Nie daj się złowić na „zwrot podatku PIT”

1 godzina temu
Zdjęcie: PILNE: KAS ostrzega przed nowym oszustwem. Nie daj się złowić na „zwrot podatku PIT” / Image by Thomas Breher from Pixabay


Okres rozliczeń podatkowych to żniwa dla cyberprzestępców. Krajowa Administracja Skarbowa (KAS) ostrzega przed kolejną zmasowaną falą ataków phishingowych. Oszuści podszywają się pod urzędników i rozsyłają fałszywe wiadomości e-mail, w których informują o rzekomym zwrocie nadpłaconego podatku PIT.

​To pułapka – celem przestępców jest wyłudzenie Twoich danych osobowych oraz kradzież pieniędzy z konta bankowego.

​Jak działają oszuści?

​Mechanizm oszustwa opiera się na manipulacji i presji czasu. W fałszywych wiadomościach e-mail ofiary informowane są, iż aby otrzymać rzekomą nadpłatę podatku, muszą potwierdzić dane swojego rachunku bankowego w ciągu 48 godzin.

​Wiadomości te zwykle zawierają linki prowadzące do fałszywych stron internetowych, które do złudzenia przypominają oficjalne serwisy rządowe lub panele logowania do bankowości elektronicznej.

Ważny komunikat KAS:

Krajowa Administracja Skarbowa nigdy nie wysyła wiadomości e-mail ani SMS-ów z prośbą o potwierdzenie numeru konta bankowego, ani o podanie jakichkolwiek danych w celu realizacji zwrotu nadpłaty podatku dochodowego.

​Co zrobić, jeżeli otrzymasz podejrzaną wiadomość?

​Jeśli w Twojej skrzynce odbiorczej pojawił się e-mail dotyczący zwrotu podatku, który budzi jakiekolwiek wątpliwości, zachowaj czujność i zastosuj się do poniższych zasad:

  • Nie klikaj w linki ani nie pobieraj załączników z takiej wiadomości.
  • Nie podawaj danych logowania do banku, numerów kart płatniczych ani danych osobowych.
  • Sprawdź status rozliczenia bezpieczną drogą: Zaloguj się bezpośrednio do oficjalnego serwisu e-Urząd Skarbowy (eUS). Tam bez problemu i w bezpieczny sposób zweryfikujesz stan swoich rozliczeń podatkowych oraz dowiesz się, czy faktycznie przysługuje Ci zwrot.

​Widzisz oszustwo? Zgłoś je!

​Nie bądź obojętny – Twoje zgłoszenie może uchronić innych przed stratą oszczędności życia. Każdy podejrzany incydent w sieci, w tym wiadomości phishingowe, warto zgłaszać do specjalistów z platformy CERT Polska, która zajmuje się bezpieczeństwem w cyberprzestrzeni.

źródło: KAS

Idź do oryginalnego materiału