Obiecują wysoki zwrot podatku. Skarbówka ostrzega przed nowym oszustwem

Redakcja Redakcja Cyberbezpieczeństwo Obserwuj temat Obserwuj notkę 4
Krajowa Administracja Skarbowa wydała ostrzeżenie przed nową falą cyberataków wymierzonych w polskich podatników. Oszuści podszywają się pod e-Urząd Skarbowy oraz urzędników fiskusa, obiecując rzekome nadpłaty i szybkie wypłaty pieniędzy.

Z artykułu dowiesz się:

  • Poznasz kwoty, jakimi kuszą złodzieje
  • Sprawdzisz, jakie dane chcą wyłudzić
  • Gdzie zweryfikować status podatkowy
  • Pod jaki numer dzwonić w razie wątpliwości

Złodzieje podszywają się pod państwowy serwis

Mechanizm działania przestępców opiera się na masowym rozsyłaniu spreparowanej korespondencji elektronicznej. Skarbówka informuje, że oszuści wysyłają wiadomości o nadpłacie lub zwrocie podatku, aby skłonić użytkowników do wejścia na podstawione strony. Odbiorcy są mamieni wizją szybkiego zasilenia domowego budżetu.

W fałszywych e-mailach oszuści posługują się m.in. informacją o nadpłacie podatku za rok 2024 w wysokości 2593,02 PLN z powodu rzekomego błędu obliczeń w systemie. Taka konkretna suma ma sugerować precyzyjne wyliczenia urzędowego systemu. Według KAS w innych wariantach ataku pojawia się ogólna informacja o możliwości odebrania ponad 2 tysięcy złotych zwrotu podatku. Oprócz rozliczeń za ubiegły rok, najnowsze kampanie phishingowe wykorzystują również motyw rzekomego zwrotu nadpłaty podatku PIT za 2025 rok.

W treści każdej takiej wiadomości znajduje się odnośnik prowadzący do witryny internetowej. Agresorzy kopiują wygląd oficjalnego portalu, zachęcając do odwiedzenia podrobionej witryny łudząco przypominającej rządowy serwis podatki.gov.pl. Grafika, logotypy oraz układ elementów mają sprawiać wrażenie w pełni autentycznej platformy administracji publicznej.

Co piąty Polak celem ataku 

Skala zjawiska jest znacząca i dotyka coraz szerszego grona odbiorców w całym kraju. Jak wynika z badania ChronPESEL.pl i Krajowego Rejestru Długów, co piąty Polak zetknął się już z fałszywą wiadomością od nadawcy podszywającego się pod urząd skarbowy lub KAS. Zaufanie do instytucji publicznych jest masowo wykorzystywane przez złodziei, którzy chcą wyłudzić dane.

Metody stosowane przez cyberprzestępców nie wymagają skomplikowanych narzędzi technicznych, lecz bazują na prostej manipulacji ludzkimi emocjami. Kluczowym elementem ataku pozostaje wywarcie presji czasu oraz obietnica łatwego zysku, co często wyłącza czujność ofiary. Pośpiech jest w tym przypadku najlepszym sojusznikiem złodzieja.

Strategię działania przestępców wyjaśnia Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl: „Zamiast skomplikowanych ataków hakerskich, cyberprzestępcy coraz częściej sięgają po proste socjotechniczne sztuczki. Fałszywa wiadomość o dopłacie do przesyłki, zwrocie podatku, wezwaniu do zapłaty czy konieczności aktualizacji danych ma wywołać pośpiech i skłonić nas do natychmiastowej reakcji. Właśnie w takim momencie najłatwiej przeoczyć, że po drugiej stronie nie stoi Poczta Polska ani urząd skarbowy, lecz oszust”. 


Prawdziwy cel przestępców to kradzież pieniędzy

Wejście na sfałszowaną stronę podatkową niesie za sobą bezpośrednie i bardzo poważne zagrożenie finansowe. Po kliknięciu w przesłany w e-mailu link ofiara jest proszona o wypełnienie formularza i podanie wrażliwych informacji dotyczących jej instrumentów płatniczych.

Głównym zamiarem atakujących jest przejęcie danych do kart płatniczych. Przestępcy próbują zdobyć numery kart, daty ich ważności oraz kody zabezpieczające CVV. Pozwala to im na dokonywanie natychmiastowych zakupów w sieci lub obciążenie rachunku ofiary nieautoryzowanymi transakcjami.

Zdobyte w ten sposób dane pozwalają złodziejom na ominięcie podstawowych zabezpieczeń bankowych i błyskawiczne wyprowadzenie środków z konta. Często ofiara dowiaduje się o kradzieży dopiero w momencie, gdy próbuje sama skorzystać z karty, a transakcja zostaje odrzucona z powodu braku limitu lub środków.

Jak bezpiecznie zweryfikować status podatkowy?

Przypomnijmy - państwowe instytucje nigdy nie wysyłają wiadomości zawierających bezpośrednie linki do systemów płatności. Ministerstwo Finansów nie stosuje takich metod komunikacji przy informowaniu o nadpłatach. Wszelkie rozliczenia należy sprawdzać wyłącznie poprzez oficjalne i certyfikowane kanały.

Informacje o nadpłacie i statusie zwrotu podatku można bezpiecznie sprawdzić po zalogowaniu na login.gov.pl w e-Urzędzie Skarbowym na stronie podatki.gov.pl. Weryfikacja jest możliwa również w aplikacji mobilnej lub bezpośrednio podczas wizyty w swoim urzędzie skarbowym. To jedyna w pełni bezpieczna droga do sprawdzenia stanu rozliczeń.

Weryfikując autentyczność korespondencji, należy pamiętać, że oficjalne e-maile z KAS są wysyłane wyłącznie z adresu e-urzadskarobwy@podatki.gov.pl. W przypadku jakichkolwiek wątpliwości dotyczących otrzymanych wiadomości, KAS zaleca niezwłoczny kontakt z infolinią pod numerem 22 330 03 30. Można również skontaktować się z lokalną jednostką skarbową, aby potwierdzić autentyczność korespondencji. W przypadku otrzymania podejrzanej wiadomości SMS, eksperci z CERT Polska zalecają jej niezwłoczne przekazanie na bezpłatny numer 8080.

Szybka weryfikacja to najskuteczniejszy sposób na uniknięcie bolesnych strat finansowych i kradzieży tożsamości. Każda wiadomość wymagająca podania kodu CVV karty w celu „odebrania zwrotu” jest próbą kradzieży. Urzędy skarbowe dysponują numerami kont podatników i nie potrzebują danych karty do przelania nadpłaty. Każda taka prośba powinna od razu wzbudzić najwyższą czujność i skutkować usunięciem podejrzanej wiadomości.   


Fot. East News/Urząd Skarbowy

Red. 

Udostępnij Udostępnij Lubię to! Skomentuj4 Obserwuj notkę

Komentarze

Pokaż komentarze (4)

Inne tematy w dziale Technologie