Cyberprzestępcy podszywają się pod Krajową Administrację Skarbową i Ministerstwo Finansów wysyłając wiadomości e-mail o rzekomym zatwierdzeniu zwrotu podatku.
Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego poziomu krajowego – CERT Polska (CSIRT NASK) ostrzega przed fałszywymi wiadomościami e-mail, które wykorzystują wizerunek Krajowej Administracji Skarbowej i Ministerstwa Finansów. `
Co roku okres składania zeznań podatkowych to żniwa dla oszustów internetowych, którzy podszywają się pod instytucje publiczne i wyłudzają poświadczenia logowania do bankowości elektronicznej użytkowników na fałszywych stronach internetowych.
Twój e-PIT to zeznanie podatkowe PIT-37 aktywowane, aby wynagrodzić Ci nadpłatę za 2022 rok.
Po zalogowaniu się do e-Urzędu skarbowego zwrot podatku e-PIT-37 otrzymasz automatycznie przy użyciu bezpiecznej metody weryfikacji Twojego banku.
Taka wiadomość to oszustwo!!!
W wiadomościach e-mail cyberprzestępcy informują o rzekomym zatwierdzeniu zwrotu podatku. Przesłany link prowadzi do witryny podobnej do rządowej strony, na której możemy złożyć e-PIT. Cyberoszuści nakłaniają potencjalne ofiary do zalogowania się poprzez bankowość internetową. Gdy klikniemy w przycisk e-Urząd, wyświetli się lista banków do wyboru. Kolejny link prowadzi do fałszywej strony, która wyłudza dane uwierzytelniające do bankowości internetowej. Gdy je tam wpiszesz, to trafią one do przestępców, a ci będą mieć swobodny dostęp do Twoich pieniędzy. Nie daj się okraść!
UWAGA na fałszywe domeny: finansowa-gov-pl.online i govpl.website
Jeżeli podałeś swoje dane na takiej lub podobnej stronie, skontaktuj się niezwłocznie ze swoim bankiem.
Pamiętaj!
Jeśli masz jakiekolwiek wątpliwość co do autentyczności otrzymanej wiadomości, zadzwoń do urzędu/instytucji, od której ma pochodzić.
WAŻNE! – Reaguj
Jeżeli otrzymałeś podejrzane wiadomości e-mail lub SMS – zgłoś je do CERT Polska (CSIRT NASK):
Podobne oszustwa mogą pojawiać się dopóki trwa okres rozliczania się z podatków. Warto więc zachować czujność i zwracać uwagę na wszystkie podejrzane maile i sms-y.