PIT na ostatnią chwilę, tę cechę Polaków bezwzględnie wykorzystują cyberprzestępcy. Jak oszukują na urząd skarbowy

Zbigniew Biskupski
rozwiń więcej
Cyberprzestępcy stawiają na chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem, co może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika / ShutterStock

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców.

Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki.

Zwrot nadpłaty albo szybkie rozwiązanie rzekomego problemu

Leszek Tasiemski, VP w firmie WithSecure ostrzega, iż ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Ekspert zwraca uwagę, iż niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy.

– Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Cyberprzestępcy podszywają się pod urzędy: dlaczego tak chętnie

Jak wskazuje badanie SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024” 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

Tymczasem wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

– W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – ostrzega Leszek Tasiemski.

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych.

Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa  przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

  1. finansowa-gov-pl[.]online
  2. govpl[.]website

Masz wątpliwości, zweryfikuj nadawcę przez bezpośredni kontakt

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

– Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania.

Infor.pl
Wydłużenie ważności orzeczeń o niepełnosprawności i stopniu niepełnosprawności – projekt ustawy
17 lip 2024

Rząd przyjął projekt nowelizacji ustawy o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych. Nowelizacja przewiduje wydłużenie ważności orzeczeń o niepełnosprawności i stopniu niepełnosprawności maksymalnie o 6 miesięcy.

Czy pracodawca może zmusić do 14-dniowego urlopu?
17 lip 2024

Według Kodeksu pracy wymiar urlopu wypoczynkowego wynosi 20 lub 26 dni – w zależności od stażu pracy pracownika. Urlop może być podzielony na części, z których co najmniej jedna powinna trwać nie mniej niż 14 kolejnych dni kalendarzowych. Czy 14-dniowy urlop jest obowiązkowy?

Krótszy tydzień pracy w Polsce do 2027 roku? Za granicą już testowali i efekty są pozytywne
17 lip 2024

W oczekiwaniu na zapowiadane przez Ministerstwo Rodziny, Pracy i Polityki Społecznej  skrócenie tygodniowego czasu pracy w Polsce, warto przyjrzeć się przykładom z innych państw. Dotąd w programach pilotażowych 4-dniowego tygodnia pracy zaobserwowano np. spadek rotacji zatrudnienia o 40 proc., polepszenie dobrostanu pracowników w 82 proc. firm oraz oszczędności dla pracodawców na poziomie niemal 2 mln zł w skali roku. Krótszy tydzień pracy najlepiej przyjął się na Islandii, gdzie 86 proc. pracowników korzysta z niego lub ma taką możliwość. Ale polscy pracodawcy nie są entuzjastami tego rozwiązania. Aż 51 proc. firm uważa, że w ich branży jest ono niemożliwe. Jeżeli nie uda się skrócić tygodnia pracy, to dobrą alternatywą dla 54 proc. Polaków mogłaby być częstsza praca zdalna lub hybrydowa. 

Raz na 5-10 tys. lat: Asteroida bliżej Ziemi niż satelity geostacjonarne 13 kwietnia 2029 roku. ESA przyśpiesza misję Ramses
17 lip 2024

Europejska Agencja Kosmiczna (ESA) przyspiesza realizację nowej misji o nazwie Ramses, która ma na celu dotarcie do asteroidy Apophis – podał portal Space.com. W 2029 r. obiekt będzie bardzo blisko Ziemi, bliżej niż satelity geostacjonarne. Asteroida nie zagraża jednak naszej planecie.

Opieka nad chorym rodzicem: Zwolnienie od pracy i zasiłek
17 lip 2024

Jeżeli pojawi się konieczność sprawowania opieki nad chorym członkiem rodziny, pracownik może skorzystać ze zwolnienia od pracy, a przy tym skorzystać z zasiłku opiekuńczego. Kiedy będzie to możliwe oraz jakie formalności są niezbędne?

Szybka ścieżka do tytułu CGMA. Studia MBA na Wydziale Zarządzania UŁ - jedyne w Polsce z akredytacją AICPA & CIMA
17 lip 2024

Studia MBA na Wydziale Zarządzania UŁ od lipca 2024 roku zyskują nową, prestiżową międzynarodową akredytację z zakresu biznesu, rachunkowości i finansów. Program studiów MBA jako pierwszy w Polsce został uznany za zgodny z wymaganiami AICPA & CIMA światowego lidera w dziedzinie rachunkowości publicznej i zarządczej. Są to pierwsze studia MBA w Polsce, które uzyskały tę akredytację. 

5 dni urlopu, których pracodawca musi ci udzielić. We wskazanym przez ciebie terminie. Dopilnuj złożenia wniosku zgodnie z zasadami
17 lip 2024

5 dni urlopu, których pracodawca musi ci udzielić. We wskazanym przez ciebie terminie. Dopilnuj złożenia wniosku zgodnie z zasadami. Można łatwo zyskać dni wolne od pracy, bo pracodawca nie może odmówić.

Zakup sprzętu IT? Czasem lepiej wynająć. Na czym polega DaaS?
17 lip 2024

Na czym polega model biznesowy Device as a Service (DaaS)? Komu i kiedy się opłaca? Co sprawia, że jest to rosnący trend nie tylko w polskich firmach?

100 tys. złotych na budowę płotu? Tak. Ale musi mieć określoną wysokość, Termin składania wniosków upłynie 2 sierpnia 2024 roku
17 lip 2024

100 tys. złotych na budowę płotu? Tak. Ale musi mieć określoną wysokość, Termin składania wniosków upłynie 2 sierpnia 2024 roku. Inwestycje mają zapobiegać rozprzestrzenianiu się ASF. Wnioski trzeba składać elektronicznie.

Dobrzy w teorii. Dlaczego nie potrafimy odpoczywać i jak to zmienić?
17 lip 2024

Potrzeba regeneracji wydaje się oczywista dla każdego, kto funkcjonuje w naprzemiennym cyklu, w którym wysiłek absorbujący przeważającą część naszych aktywności przeplata się z czasem wolnym. Skąd zatem trudność w świadomym uwzględnianiu potrzeby wypoczynku i planowaniu przerw w zawodowym funkcjonowaniu?

pokaż więcej
Proszę czekać...