REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?

Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?
Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?
Shutterstock

REKLAMA

REKLAMA

Przekazanie niepowołanej osobie (wyłudzenie, wyciek) naszego numeru telefonu czy adresu e-mail jest tak samo groźne, jak numer PESEL w rękach oszusta. Przestępcy (np. hakerzy) potrafią te informacje wykorzystać tak, że sami im podamy swoje najbardziej wrażliwe dane, a w konsekwencji stracimy pieniądze. Podszyją się pod instytucję lub firmę, z usług której korzystamy i w dobrej wierze przekażemy im dane, które wykorzystają do wyłudzeń. Przykładowo numer PESEL powszechnie stosowany jako sposób autoryzacji. Według CERT Polska liczba przypadków phishingu w 2022 roku wyniosła prawie 40 tys., czyli o 36 proc. więcej niż rok wcześniej.

Czym jest phishing?

Nic nie wskazuje na to, aby w tym roku ta dynamika zmalała. W każdym miesiącu są ujawniane przypadki podszywania się przestępców pod instytucje lub firmy, a ich celem jest wyłudzenie poufnych danych (PESEL, login i hasło do konta w banku itp.). To tzw. phishing. Ale do takiego ataku potrzebne są dane kontaktowe do potencjalnych ofiar. Te zdobywa się wykradając je ze słabo zabezpieczonych baz danych lub kupując na czarnym rynku. Tu również każdy miesiąc przynosi informacje o kolejnych wyciekach.

REKLAMA

REKLAMA

Wystarczy telefon i nazwa firmy, której jesteś klientem

Kilka tygodni temu poinformowano, że w polskim oddziale marki Hyundai doszło do poważnego naruszenia procedur bezpieczeństwa. Wyciekły dane kontaktowe klientów koncernu oraz data i miejsce ich urodzenia. W pierwszej połowie kwietnia jeden z pracowników firmy Autopay , wysyłając e-maila do klientów załączył przez pomyłkę niewłaściwy plik. Ten zawierał dane kontaktowe aż 150 tys. klientów. 19 kwietnia ofiarą ataku hakerskiego padł Serwer SMS, w wyniku którego przestępcy uzyskali dostęp do danych o realizowanych przez te firmę wysyłkach SMS-ów na rzecz kilku firm, m.in. DPD, Agata Meble, Telestrada. Wśród informacji, które mogły zostać skopiowane były numery telefonów klientów tych firm. Są też i wycieki na mniejszą skalę – w Suwałkach w podobny sposób w niepowołane ręce trafiły numery telefonów 1406 mieszkańców tego miasta.
Wiele osób lekceważy takie informacje uważając, że sam numer telefonu nie wystarczy do tego, żeby dokonać na konto jego posiadacza wyłudzenia czegokolwiek. To nieprawda. Obserwujemy coraz większą popularność tzw. vishingu, czyli podszywania się przez przestępców pod znaną instytucję lub firmę w rozmowie telefonicznej. Kampanie edukacyjne, które między innymi prowadzi serwis ChronPESEL.pl, sprawiły że coraz więcej Polaków nie klika już w linki rozsyłane w e-mailach lub SMS-ach. Przestępcy zaczęli więc na dużą skalę dzwonić do potencjalnych ofiar przedstawiając się jako reprezentanci firm lub instytucji, których są klientami. To usypia ich czujność do tego stopnia, że w trakcie rozmowy podają im dane, które są potem wykorzystywane do wyłudzeń – mówi Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Przezorni sprawdzają na wszelki wypadek, czy numer telefonu z którego dzwoni do nich rzekomy przedstawiciel firmy lub instytucji na pewno do niej należy. To była dobra metoda weryfikacji jeszcze kilka lat temu. Dzisiaj usługa VoIP jest tak powszechna, że pozwala na sfałszowanie numeru telefonu wyświetlającego się w telefonie ofiary.

 

Oszustwa vishingowe. Na pracownika banku, na policjanta, na urząd skarbowy…

Scenariusze ataków vishingowych są różne, jednak mają zawsze taki sam cel - nakłonienie ofiary do podania wrażliwych danych lub podjęcia określonej czynności. Przestępcy wiedząc, że byliśmy klientami danej firmy (bo z niej wykradli przecież nasze imię i nazwisko i numer telefonu) mogą odwoływać się w rozmowie do zawartych wcześniej transakcji, aby się uwiarygodnić, a potem nakłonić do podania wrażliwych danych. Ale najczęstszą metodą podszywania się jest podawanie się za pracownika banku, policjanta, pracownika sklepu internetowego lub urzędnika.

Rzekomy policjant informuje nas np. o znalezieniu naszych dokumentów i prosi o numer PESEL, żeby potwierdzić że faktycznie należą do nas. Pracownik banku ostrzeże, że na naszym koncie trwają próby jakiś podejrzanych transakcji i potrzebują naszych danych do ich przerwania. W przypadku wycieków ze sklepów internetowych, mogą podawać się również za osobę odpowiadającą za nasz zakup. Wtedy poinformują nas w rozmowie telefonicznej o błędzie transakcji i poproszą o to, żebyśmy na linii podali im wymagane dane, w celu wznowienia zakupu. Urzędnik skarbowy ostrzeże o błędach w zeznaniu podatkowym i zaoferuje pomoc w ich usunięciu, żeby uniknąć kary. Aby zweryfikować, że my to my, poprosi o PESEL.

Przestępcy są bardzo kreatywni, doskonale znają inżynierię społeczną, potrafią tak manipulować rozmową, że bez problemu uśpią naszą czujność, a potem nakłonią do podania szeregu danych, które wykorzystają później do wyłudzeń. Z reguły ostrzegają nas przed zagrożeniem nalegając na szybką reakcję. Nigdy nie godźmy się na coś takiego. Taką rozmowę należy przerwać i zadzwonić do instytucji lub firmy, na którą rozmówca się powoływał i zapytać, czy na pewno jest ich pracownikiem – przestrzega Bartłomiej Drozd.

REKLAMA

Dane osobowe to nie tylko PESEL

Nie ma precyzyjnej definicji danych osobowych. Według Rozporządzenia o Ochronie Danych Osobowych są to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania żyjącej osoby fizycznej. Ale nie tylko, ponieważ poszczególne informacje, połączone ze sobą również mogą prowadzić do zidentyfikowania tożsamości danej osoby. Wśród wymienionych przez Komisję Europejską przykładów możemy wyróżnić imię i nazwisko, adres zamieszkania, imienny adres e-mail czy identyfikatory reklamowe.
Nasze dane osobowe to nie tylko nasz PESEL. To też e-mail, którym posługujemy się na co dzień, czy numer telefonu. Dbanie o ochronę innych danych jest równie ważne. Dlatego też uruchomiliśmy usługę monitoringu Internetu. Dzięki temu każdy posiadacz takiego pakietu, dostanie wiadomość gdy tylko jego PESEL, numer telefonu czy adres e-mail pojawi się w sieci. Tak staramy się chociaż w niewielkim stopniu pomóc zachować czujność w przypadku kradzieży danych – mówi Bartłomiej Drozd.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Procedury specjalne na wypadek awarii KSeF lub braku dostępu (tryb offline w 3 wariantach). MFiG: nie będzie przesunięcia terminów wdrożenia systemu

Ministerstwo Finansów nie rozważa przesunięcia terminu obowiązkowego uruchomienia KSeF, poinformował 11 grudnia 2025 r. przedstawiciel resortu w odpowiedzi na interpelację poselską. Zdaniem Ministerstwa KSeF w wersji demonstracyjnej jest stabilny i pewny w działaniu. Ponadto poinformowano, że nie są planowane zmiany odnośnie zasad uwierzytelnienia w KSeF. Jednocześnie Zastępca Szefa KAS przekazał kilka ważnych informacji, m.in. dot. funkcjonowania procedur specjalnych na wypadek awarii KSeF.

Młodzi influencerzy nie zawsze mogą korzystać z ulgi dla młodych. Warto o tym wiedzieć, by nie narazić się na problemy podatkowe

Przychody osób poniżej 26 roku życia mogą korzystać na gruncie podatku dochodowego od osób fizycznych ze zwolnienia przedmiotowego. Chodzi jednak tylko o przychody z określonych źródeł. Aby nie narazić się na problemy podatkowe, trzeba umieć je odróżnić.

Do tych transakcji nie trzeba będzie wystawiać faktur ustrukturyzowanych w KSeF w 2026 r. MFiG wydał nowe rozporządzenie

Minister Finansów i Gospodarki (MFiG) w rozporządzeniu z 7 grudnia 2025 r. określił przypadki odpowiednio udokumentowanych dostaw towarów lub świadczenia usług, w których nie ma obowiązku wystawiania faktur ustrukturyzowanych, oraz przypadki, w których mimo braku obowiązku można wystawiać faktury ustrukturyzowane. Rozporządzenie to wejdzie w życie 1 lutego 2026 r.

Rząd potwierdził podstawę składek ZUS na 2026 rok. O ile wzrosną koszty zatrudnienia? Obliczenia na przykładzie wynagrodzeń kierowców w transporcie międzynarodowym

Rząd potwierdził wysokość przeciętnego prognozowanego wynagrodzenia, które w 2026 r. będzie wynosić 9 420 zł. To ważna informacja dla branży transportowej, ponieważ to właśnie od tej kwoty najczęściej naliczane są składki ZUS kierowców wykonujących przewozy międzynarodowe. Dla przedsiębiorców funkcjonujących w warunkach utrzymującej się presji finansowej oznacza to kolejny zauważalny wzrost kosztów. W praktyce może to zwiększyć miesięczne wydatki na jednego kierowcę nawet o kilkaset złotych.

REKLAMA

11 tys. zł oszczędności na jednym samochodzie firmowym. Trzeba zdążyć z leasingiem finansowym do końca 2025 roku: 1-2 tygodnie na formalności. Czasem leasing operacyjny jednak bardziej się opłaca

Nawet 11.000,- zł może zaoszczędzić przedsiębiorca, który kupi popularny samochód przed końcem 2025 roku korzystając z leasingu finansowego, a następnie będzie go amortyzował przez 5 lat – wynika z symulacji przygotowanej przez InFakt oraz Superauto.pl. Bowiem1 stycznia 2026 r. wchodzą w życie nowe zasady odliczeń wydatków związanych z samochodem firmowym. Istotnie zmieni się limit określający maksymalną cenę pojazdu umożliwiającą pełne rozliczenie odpisów amortyzacyjnych, a także wydatków związanych z leasingiem lub wynajem aut spalinowych w kosztach uzyskania przychodów. Niekorzystane zmiany dotkną 93% rynku nowych aut – wynika z szacunków Superauto.pl.

Jak poprawiać błędy w fakturach VAT w KSeF? Od lutego 2026 r. koniec z prostą korektą faktury

Wątpliwości związanych z KSeF jest bardzo dużo, ale niektóre znacząco wysuwają się na prowadzenie. Z badania zrealizowanego przez fillup k24 wynika, że co 3. księgowy obawia się sytuacji nietypowych, m.in. trudności w przypadku korekt. Obawy są zasadne, bo już od 1 lutego 2026 r. popularne noty korygujące nie będą miały żadnej mocy. Co w zamian? Jak poradzić sobie z częstymi, drobnymi pomyłkami na fakturach? Ile pracy dojdzie księgowym? Ekspert omawia trzy najczęstsze pytania związane z poprawianiem błędów.

Minister energii: Ceny w taryfach prądu na 2026 r. będą zbliżone do poziomu 500 zł/MWh. Będzie zmiana terminu na dopełnienie formalności w sprawie tańszego prądu

W dniu 9 grudnia 2025 r. Senat skierował do komisji ustawę wydłużającą małym i średnim firmom termin na rozliczenie się z pomocy z tytułu wysokich cen energii. Ok. 50 tys. firm nie złożyło jeszcze takiej informacji lub jej nie poprawiło. Ceny w taryfach prądu na 2026 r. będą zbliżone do poziomu 500 zł/MWh - ocenia minister energii Miłosz Motyka.

Problemy finansowe w firmie: kiedy księgowy powinien ostrzec zarząd? 5 sygnałów nadchodzącego kryzysu

W każdej firmie, niezależnie od skali działania, dział finansowy powinien być pierwszą linią obrony przed kryzysem. To tam symptomy nadchodzących problemów będą widoczne jako pierwsze: w danych, w zestawieniach, w cash flow. Rola księgowego, czy dyrektora finansowego nie powinna ograniczać się do zamykania miesiąca i rozliczeń podatkowych. To na nich spoczywa odpowiedzialność za reakcję, zanim będzie za późno. A warto wskazać, że wg danych Centralnego Ośrodka Informacji Gospodarczych, od stycznia do września bieżącego roku ogłoszono już 3864 postępowania restrukturyzacyjne i zgodnie z tą dynamiką w 2025 roku po raz pierwszy w Polsce przekroczona zostanie liczba 5000 postępowań restrukturyzacyjnych.

REKLAMA

Upominki świąteczne dla pracowników: jak rozliczyć w podatku dochodowym (PIT)? Kiedy prezent jest zwolniony z podatku?

W okresie świątecznym wielu pracodawców decyduje się na wręczenie pracownikom upominków lub prezentów by podziękować za ich pracę. Jest to dość często spotykany gest motywacyjny ze strony pracodawców. Dla pracowników oznaczać to może określone konsekwencje podatkowe na gruncie podatku dochodowego od osób fizycznych (dalej: „PIT”). Należy pamiętać także o fakcie, że może to rodzić obowiązek zapłaty składek na ubezpieczenia społeczne i ubezpieczenie zdrowotne.

Ile zarabia główna księgowa, kontroler finansowy, dyrektor finansowy? Jeżeli ma certyfikat zawodowy, to nawet 25% więcej

Raport płacowy opracowany na zlecenie The Chartered Institute of Management Accountants (CIMA) przez Randstad Polska pokazuje jasno, że certyfikowani specjaliści ds. finansów w Polsce zarabiają, w zależności od stanowiska, od 16% do 25% więcej niż osoby nieposiadające certyfikatów zawodowych. Analiza objęła 500 specjalistów z obszaru finansów, zatrudnionych na pięciu kluczowych stanowiskach: dyrektor finansowy (CFO), menedżer ds. finansów, główny księgowy, menedżer controllingu oraz kontroler finansowy. Wskazuje ona na istotne różnice w poziomie wynagrodzenia pomiędzy osobami posiadającymi certyfikaty zawodowe, takie jak tytuł Chartered Global Management Accountant (CGMA) nadawany przez CIMA czy kwalifikacja biegłego rewidenta przyznawana przez Krajową Izbę Biegłych Rewidentów (KIBR), a tymi, którzy takich certyfikatów nie posiadają.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA