REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

PIT na ostatnią chwilę, tę cechę Polaków bezwzględnie wykorzystują cyberprzestępcy. Jak oszukują na urząd skarbowy

Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
ShutterStock

REKLAMA

REKLAMA

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców.

Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki.

REKLAMA

Zwrot nadpłaty albo szybkie rozwiązanie rzekomego problemu

Leszek Tasiemski, VP w firmie WithSecure ostrzega, iż ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

REKLAMA

Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Ekspert zwraca uwagę, iż niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy.

– Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Dalszy ciąg materiału pod wideo

Cyberprzestępcy podszywają się pod urzędy: dlaczego tak chętnie

REKLAMA

Jak wskazuje badanie SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024” 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

Tymczasem wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

– W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – ostrzega Leszek Tasiemski.

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych.

Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa  przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

  1. finansowa-gov-pl[.]online
  2. govpl[.]website

Masz wątpliwości, zweryfikuj nadawcę przez bezpośredni kontakt

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

– Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kto z pracowników jest chroniony przed natychmiastowym zwolnieniem z pracy, na jakich zasadach

Cztery lata przed emeryturą czyli przed osiągnięciem ustawowego wieku emerytalnego dającego możliwość złożenia wniosku o emeryturę, pracownik podlega ochronie przed zwolnieniem. Czy jednak bezwarunkowo? Czy każdy może być pewnym gwarancji pracy już do emerytury, aż przez cztery najbliższe lata?

Piece gazowe do likwidacji? Na razie to najlepsza alternatywa dla kopciuchów i to nie tylko na wsi

Nikt nie zakazuje pieców gazowych w najbliższych latach. Wręcz przeciwnie. Opłaty za emisję, które mają szybko objąć - na wzór przemysłu - także gospodarstwa domowe - faworyzują ogrzewanie gazowe, a płynny gaz LPG umożliwia skorzystanie z takiego paliwa na wsi i wszędzie tam gdzie klasycznych sieci dostarczających gaz do domostw nie ma.

Nie będzie już 800 plus. Czy rząd zdecyduje się na taką rewolucyjną zmianę?

Liczba urodzeń spadła do rekordowo niskiego poziomu, a prognozy wskazują na gwałtowne kurczenie się populacji. Polska mierzy się z jednym z największych kryzysów demograficznych w historii. Tego trendu nie odwrócił rządowy program 800 plus. Czy nasz kraj powinien  pójść za przykładem Węgier, które mają nową receptę na poprawę dzietności? Nasi bratankowie” i do szabli, i do szklanki” wdrażają ambitne reformy prorodzinne, w tym zwolnienia podatkowe dla pracujących matek, które mogą skuteczniej zachęcać do powiększania rodzin, zwłaszcza wśród osób o średnich i wyższych dochodach. 

Rada Ministrów przyjęła zmiany w ważnym świadczeniu: Od 1 stycznia 2026 r. zasiłek pogrzebowy w wysokości 7 tys. zł, a nie 4 tys. zł, choć MRPiPS przyznaje, że nawet ta kwota nie pokryje wszystkich kosztów pogrzebu

W dniu 25 marca br. Rada Ministrów przyjęła projekt ustawy o zmianie ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych oraz niektórych innych ustaw, który zakłada zwiększenie kwoty zasiłku pogrzebowego z aktualnych 4 tys. zł do 7 tys. zł. To niewątpliwie zmiana w dobrym kierunku, choć samo MRPiPS przyznaje, że „nawet kwota zwiększona do 7000 zł nie będzie odpowiadała rzeczywistym, rynkowym kosztom pogrzebu i nie wystarczy na pokrycie wszystkich kosztów związanych z pochówkiem”.

REKLAMA

Przedawnienie roszczeń pracowniczych. Czy choroba wstrzymuje bieg terminu przedawnienia?

Przedawnienie roszczenia nie powoduje wygaśnięcia zobowiązania. Zobowiązanie do świadczenia pozostaje nadal ważne pomimo upływu terminu przedawnienia - tyle tylko, że dłużnik może w razie wytoczenia sprawy sądowej podnieść zarzut przedawnienia i uchylić się w ten sposób od spełnienia świadczenia. Bieg przedawnienia wstrzymuje wystąpienie siły wyższej. Czy choroba pracownika jest taką siłą wyższą - wyjaśnia Sąd Najwyższy w postanowieniu z 11 grudnia 2024 r.

Osoby z zespołem Downa będą miały łatwiej uzyskać orzeczenie o niepełnosprawności na stałe

Osoby z zespołem Downa i innymi rzadkimi chorobami będą miały łatwiej uzyskać orzeczenie o niepełnosprawności na stałe. Zapewnia im to m.in. prawo do: świadczenia pielęgnacyjnego, zasiłku pielęgnacyjnego i ulg podatkowych.

Pracodawco, pracownicy nie znają przysługujących im benefitów

Pracodawcy muszą lepiej informować pracowników o przysługujących im benefitach pozapłacowych. Taka wiadomość może przesądzić o przyjęciu oferty pracy przez kandydata albo o pozostaniu w firmie dobrych, zaangażowanych pracowników. Jakie są wyniki badania "Benefity pozapłacowe. Trendy w 2025 roku"?

Będzie znaczna podwyżka zasiłku pogrzebowego. Od kiedy? Ile?

Niezmieniany od 14 lat zasiłek pogrzebowy będzie podwyższony.

REKLAMA

Jak efektywnie zarządzać zespołem pracowników? Nadzieja i zaufanie jako kluczowe elementy

Okazuje się, że nadzieja i zaufanie to kluczowe czynniki decydujące o efektywności funkcjonowania zespołów i całych organizacji. Jakie są strategie i modele budowania zaufania w zespole? Jak można mierzyć poziom zaufania wśród pracowników?

Terminy wypłaty trzynastych emerytur przez KRUS

KRUS wypłaci tzw. trzynastą emeryturę w kwietniowych terminach płatności emerytur i rent. Dodatkowe roczne świadczenie pieniężne dla emerytów i rencistów zostanie wypłacone razem z emeryturą, rentą lub rodzicielskim świadczeniem uzupełniającym w terminach płatności tych świadczeń.

REKLAMA