REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

PIT na ostatnią chwilę, tę cechę Polaków bezwzględnie wykorzystują cyberprzestępcy. Jak oszukują na urząd skarbowy

Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika
ShutterStock

REKLAMA

REKLAMA

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców.

Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki.

REKLAMA

Zwrot nadpłaty albo szybkie rozwiązanie rzekomego problemu

Leszek Tasiemski, VP w firmie WithSecure ostrzega, iż ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

REKLAMA

Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Ekspert zwraca uwagę, iż niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy.

– Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Dalszy ciąg materiału pod wideo

Cyberprzestępcy podszywają się pod urzędy: dlaczego tak chętnie

REKLAMA

Jak wskazuje badanie SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024” 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

Tymczasem wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

– W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – ostrzega Leszek Tasiemski.

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych.

Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa  przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

  1. finansowa-gov-pl[.]online
  2. govpl[.]website

Masz wątpliwości, zweryfikuj nadawcę przez bezpośredni kontakt

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

– Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
To już pewne: dłuższe urlopy dla pięciu milionów zatrudnionych, wyższe dodatki do wynagrodzenia i nagrody. Rewolucja w stażu pracy gwarantowana przez rząd

Rzadko kiedy zmiany przepisów kodeksu pracy mają znaczenie dla osób na umowach cywilnych lub zarobkujących w każdy innym sposób niż umowa o pracę. Tym razem jest inaczej. Rewolucja w sposobie ustalania stażu pracy da korzyści zarówno samozatrudnionym, jak pracownikom etatowym. Rząd już o niej zdecydował a nawet ustalił termin wejścia w życie zmian korzystnych dla 5 mln zarobkujących Polaków.

Oni renty wdowiej nie dostaną. Tak ich załatwili prawnym kruczkiem. "To jakieś żarty, śmiech przez łzy"

Jak wyżyć tylko z jednej, zazwyczaj nędznej emerytury po śmierci męża czy żony? Kołem ratunkowym dla tego wiązania końca z końcem ma być renta wdowia. Składanie wniosków ruszyło z początkiem stycznia, ale okazuje się, że nie wszystkim nowe świadczenie przysługuje. Ci, którzy zostali przez współmałżonka porzuceni, ale formalnie się nie rozwiedli, pieniędzy nie dostaną. 

Stypendium rektora dla studenta. Jak je otrzymać na I roku studiów

Stypendium rektora może otrzymać student, który uzyskał wyróżniające wyniki w nauce, osiągnięcia naukowe lub artystyczne, lub osiągnięcia sportowe we współzawodnictwie co najmniej na poziomie krajowym.

Stypendia dla studentów będących osobami niepełnosprawnymi

Stypendium dla osób niepełnosprawnych może otrzymać student posiadający orzeczenie o niepełnosprawności, orzeczenie o stopniu niepełnosprawności albo orzeczenie, o którym mowa w art. 5 oraz art. 62 ustawy z dnia 27 sierpnia 1997 r. o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych

REKLAMA

Czy można w szkole wprowadzić strefy rodzica na podstawie regulaminu?

To kontrowersyjna sprawa. Dyrektor szkoły podejmuje decyzję o wprowadzeniu "Strefy rodziców" - rodzice tylko w tej strefie (najczęściej na korytarzu za wejściem do szkoły) mogą przebywać w szkole. Tam czekają na wyjście syna albo córki z klasy. Rodzic nie może poruszać się po szkole poza "Strefą". Dlaczego to jest kontrowersyjne? Nie ma przepisu rangi ustawowej, który pozwalałby na wprowadzanie takich ograniczeń praw rodziców do np. szybkiego odnalezienia syna albo córki w klasie (np. wynika to z nagłej choroby w rodzinie albo innej sytuacji kryzysowej).

Negatywnie o podwyżkach dla pracowników samorządowych. Prowadzą do spłaszczenia płac

Związek Powiatów Polskich wydał negatywną opinię do projektu nowelizacji rozporządzenia w sprawie wynagradzania pracowników samorządowych. Według samorządowców propozycja MRPiPS prowadzi m.in. do spłaszczenia wynagrodzeń pomiędzy pracownikami o najniższych i najwyższych kwalifikacjach.

Kwoty emerytur i rent wolne od egzekucji i potrąceń w 2025 roku – zmiany od 1 marca

Po każdej waloryzacji emerytur i rent rosną też kwoty tych świadczeń wolne od potrąceń i egzekucji. Nie inaczej będzie w 2025 roku. Prezes ZUS wydał już 18 lutego 2025 r. komunikat w sprawie kwoty najniższej emerytury i renty, dodatku pielęgnacyjnego i dodatku dla sierot zupełnych, kwot maksymalnych zmniejszeń emerytur i rent oraz kwot emerytur i rent wolnych od egzekucji i potrąceń.

Zasiłek losowy w 2025, 2026 i 2027 r. [1000 zł, ZMIANY]

Pomoc w formie zasiłków losowych i inne działania interwencyjne będą kontynuowane w latach 2025-2027. Pojawi się jednak kilka zmian. Tak wynika z założeń projektów uchwały i rozporządzenia, które zostały opublikowane wykazie prac legislacyjnych rządu . Czy będzie łatwiej uzyskać pomoc?

REKLAMA

Studia: Urlop zdrowotny, okolicznościowy, nieuwarunkowany. Do jakich urlopów ma prawo student?

Student ma prawo do urlopów od zajęć oraz urlopów od zajęć z możliwością przystąpienia do weryfikacji uzyskanych efektów uczenia się określonych w programie studiów. Do wymienionych urlopów zalicza się urlopy: zdrowotny, okolicznościowy, nieuwarunkowany. Podział tych urlopów przedstawimy na przykładzie Politechniki Warszawskiej (Wydział Administracji i Nauk Społecznych15-lecie Wydziału Administracji i Nauk Społecznych).

Poradnik NFZ dla studentów: Ubezpieczenie, gdy studiujesz w Polsce i za granicą

Student możesz korzystać z bezpłatnych świadczeń zdrowotnych, jeśli zgłosi go do ubezpieczenia zdrowotnego rodzina albo uczelnia. Po podjęciu pracy na podstawie umowy o pracę, to do ubezpieczenia zdrowotnego zgłasza studenta pracodawca.

REKLAMA