Oszuści podszywają się pod fiskusa. Łatwo dać się nabrać

Oszuści mają różne metody na wyłudzanie danych osobowych. Tym razem cyberprzestępcy podszywają się pod Krajową Administrację Skarbową (KAS). Za pośrednictwem fałszywych e-maili, wysyłają linki do niebezpiecznych stron.

Podatnicy na celowniku internetowych oszustówPodatnicy na celowniku internetowych oszustów
Źródło zdjęć: © Getty Images | Kinga Krzeminska

Portal niebezpiecznik.pl ostrzega przed falą fałszywych e-maili, w których przestępcy podszywają się pod Krajową Administrację Skarbową (KAS). Wiadomości zawierają informację o rzekomym powiadomieniu wydanym przez "Urząd Skarbowy". Aby zapoznać się z jego treścią, odbiorca jest zachęcany do kliknięcia w link.

Dalsza część artykułu pod materiałem wideo

To straszy Polaków na zakupach. "Niech mi pan nawet nic nie mówi"

Podatnicy na celowniku cyberprzestępców

Po kliknięciu, link przenosi użytkownika na fałszywą stronę, która symuluje komunikat o konieczności aktualizacji programu Acrobat Reader, aby odczytać wspomniane powiadomienie. Co istotne, w większości przypadków nie dochodzi do pobrania zainfekowanego pliku. Zamiast tego ofiara jest kierowana na stronę przypominającą formularz logowania, gdzie proszona jest o podanie hasła do swojej skrzynki e-mail.

Tego typu atak to klasyczny przykład phishingu – jego celem jest wyłudzenie danych logowania do kont pocztowych.

Portal ostrzega, że jeśli ktoś jedynie kliknął w link, ale nie pobrał żadnych plików ani nie wpisał swoich danych na fałszywej stronie, nie ma powodów do obaw. Jednak w przypadku pobrania i zainstalowania "czytnika" należy wyłączyć urządzenie i oddać je do profesjonalnego serwisu, aby sprawdzić, czy nie zostało zainfekowane złośliwym oprogramowaniem. 

Jeśli wprowadziliśmy hasło na podstawionej przez oszustów stronie, to należy zweryfikować, czy ktoś inny logował się do naszej skrzynki pocztowej. Jeśli tak, należy wylogować nieznane sesje i zmienić hasło do e-maila (oraz innych serwisów, w których mieliśmy takie samo hasło).

Jak uchronić się przed oszustwem?

Aby uniknąć tego typu zagrożeń, warto przestrzegać kilku podstawowych zasad:

  • weryfikuj adres strony podczas logowania,
  • sprawdzaj adres e-mail nadawcy. Wiadomości z Urzędu Skarbowego powinny pochodzić z domeny gov.pl,
  • włącz dwuskładnikowe uwierzytelnianie (2FA), najlepiej z wykorzystaniem klucza U2F.

Wybrane dla Ciebie

Austriacki inwestor powiedział: pas. Teraz polska fabryka zbiera pieniądze na wykup
Austriacki inwestor powiedział: pas. Teraz polska fabryka zbiera pieniądze na wykup
Od tego zależą ceny nagrobków. Właściciel zakładu ujawnia
Od tego zależą ceny nagrobków. Właściciel zakładu ujawnia
Jedna decyzja i emerytura będzie wyższa. ZUS potwierdza
Jedna decyzja i emerytura będzie wyższa. ZUS potwierdza
Ceny prądu zamrożone do końca roku. A co potem? Padła ważna deklaracja
Ceny prądu zamrożone do końca roku. A co potem? Padła ważna deklaracja
Nowy obowiązek dla budujących i remontujących domy. Chodzi o światłowód
Nowy obowiązek dla budujących i remontujących domy. Chodzi o światłowód
Tańsze sanatorium. Nowe stawki już od października
Tańsze sanatorium. Nowe stawki już od października
Seniorka zostawiła pieniądze pod śmietnikiem. Straciła oszczędności
Seniorka zostawiła pieniądze pod śmietnikiem. Straciła oszczędności
Nowa usługa w popularnej sieci. Ma być dostępna w każdym sklepie
Nowa usługa w popularnej sieci. Ma być dostępna w każdym sklepie
Zabytek oddany za złotówkę i odkupiony za miliony. Historia wieży z Mazur
Zabytek oddany za złotówkę i odkupiony za miliony. Historia wieży z Mazur
Rok się nie skończył, a limit na ścieki tak. Kłopot pod Poznaniem
Rok się nie skończył, a limit na ścieki tak. Kłopot pod Poznaniem
Zapłacił za węgiel. Sklep nagle zniknął. Policja ostrzega
Zapłacił za węgiel. Sklep nagle zniknął. Policja ostrzega
Czy do łosi będzie można strzelać? Resort rolnictwa komentuje
Czy do łosi będzie można strzelać? Resort rolnictwa komentuje