REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?

Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?
Co oszust może zrobić z Twoim numerem telefonu czy adresem e-mail?
Shutterstock

REKLAMA

REKLAMA

Przekazanie niepowołanej osobie (wyłudzenie, wyciek) naszego numeru telefonu czy adresu e-mail jest tak samo groźne, jak numer PESEL w rękach oszusta. Przestępcy (np. hakerzy) potrafią te informacje wykorzystać tak, że sami im podamy swoje najbardziej wrażliwe dane, a w konsekwencji stracimy pieniądze. Podszyją się pod instytucję lub firmę, z usług której korzystamy i w dobrej wierze przekażemy im dane, które wykorzystają do wyłudzeń. Przykładowo numer PESEL powszechnie stosowany jako sposób autoryzacji. Według CERT Polska liczba przypadków phishingu w 2022 roku wyniosła prawie 40 tys., czyli o 36 proc. więcej niż rok wcześniej.

Czym jest phishing?

Nic nie wskazuje na to, aby w tym roku ta dynamika zmalała. W każdym miesiącu są ujawniane przypadki podszywania się przestępców pod instytucje lub firmy, a ich celem jest wyłudzenie poufnych danych (PESEL, login i hasło do konta w banku itp.). To tzw. phishing. Ale do takiego ataku potrzebne są dane kontaktowe do potencjalnych ofiar. Te zdobywa się wykradając je ze słabo zabezpieczonych baz danych lub kupując na czarnym rynku. Tu również każdy miesiąc przynosi informacje o kolejnych wyciekach.

REKLAMA

REKLAMA

Autopromocja

Wystarczy telefon i nazwa firmy, której jesteś klientem

Kilka tygodni temu poinformowano, że w polskim oddziale marki Hyundai doszło do poważnego naruszenia procedur bezpieczeństwa. Wyciekły dane kontaktowe klientów koncernu oraz data i miejsce ich urodzenia. W pierwszej połowie kwietnia jeden z pracowników firmy Autopay , wysyłając e-maila do klientów załączył przez pomyłkę niewłaściwy plik. Ten zawierał dane kontaktowe aż 150 tys. klientów. 19 kwietnia ofiarą ataku hakerskiego padł Serwer SMS, w wyniku którego przestępcy uzyskali dostęp do danych o realizowanych przez te firmę wysyłkach SMS-ów na rzecz kilku firm, m.in. DPD, Agata Meble, Telestrada. Wśród informacji, które mogły zostać skopiowane były numery telefonów klientów tych firm. Są też i wycieki na mniejszą skalę – w Suwałkach w podobny sposób w niepowołane ręce trafiły numery telefonów 1406 mieszkańców tego miasta.
Wiele osób lekceważy takie informacje uważając, że sam numer telefonu nie wystarczy do tego, żeby dokonać na konto jego posiadacza wyłudzenia czegokolwiek. To nieprawda. Obserwujemy coraz większą popularność tzw. vishingu, czyli podszywania się przez przestępców pod znaną instytucję lub firmę w rozmowie telefonicznej. Kampanie edukacyjne, które między innymi prowadzi serwis ChronPESEL.pl, sprawiły że coraz więcej Polaków nie klika już w linki rozsyłane w e-mailach lub SMS-ach. Przestępcy zaczęli więc na dużą skalę dzwonić do potencjalnych ofiar przedstawiając się jako reprezentanci firm lub instytucji, których są klientami. To usypia ich czujność do tego stopnia, że w trakcie rozmowy podają im dane, które są potem wykorzystywane do wyłudzeń – mówi Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Przezorni sprawdzają na wszelki wypadek, czy numer telefonu z którego dzwoni do nich rzekomy przedstawiciel firmy lub instytucji na pewno do niej należy. To była dobra metoda weryfikacji jeszcze kilka lat temu. Dzisiaj usługa VoIP jest tak powszechna, że pozwala na sfałszowanie numeru telefonu wyświetlającego się w telefonie ofiary.

 

Oszustwa vishingowe. Na pracownika banku, na policjanta, na urząd skarbowy…

Scenariusze ataków vishingowych są różne, jednak mają zawsze taki sam cel - nakłonienie ofiary do podania wrażliwych danych lub podjęcia określonej czynności. Przestępcy wiedząc, że byliśmy klientami danej firmy (bo z niej wykradli przecież nasze imię i nazwisko i numer telefonu) mogą odwoływać się w rozmowie do zawartych wcześniej transakcji, aby się uwiarygodnić, a potem nakłonić do podania wrażliwych danych. Ale najczęstszą metodą podszywania się jest podawanie się za pracownika banku, policjanta, pracownika sklepu internetowego lub urzędnika.

Rzekomy policjant informuje nas np. o znalezieniu naszych dokumentów i prosi o numer PESEL, żeby potwierdzić że faktycznie należą do nas. Pracownik banku ostrzeże, że na naszym koncie trwają próby jakiś podejrzanych transakcji i potrzebują naszych danych do ich przerwania. W przypadku wycieków ze sklepów internetowych, mogą podawać się również za osobę odpowiadającą za nasz zakup. Wtedy poinformują nas w rozmowie telefonicznej o błędzie transakcji i poproszą o to, żebyśmy na linii podali im wymagane dane, w celu wznowienia zakupu. Urzędnik skarbowy ostrzeże o błędach w zeznaniu podatkowym i zaoferuje pomoc w ich usunięciu, żeby uniknąć kary. Aby zweryfikować, że my to my, poprosi o PESEL.

Przestępcy są bardzo kreatywni, doskonale znają inżynierię społeczną, potrafią tak manipulować rozmową, że bez problemu uśpią naszą czujność, a potem nakłonią do podania szeregu danych, które wykorzystają później do wyłudzeń. Z reguły ostrzegają nas przed zagrożeniem nalegając na szybką reakcję. Nigdy nie godźmy się na coś takiego. Taką rozmowę należy przerwać i zadzwonić do instytucji lub firmy, na którą rozmówca się powoływał i zapytać, czy na pewno jest ich pracownikiem – przestrzega Bartłomiej Drozd.

REKLAMA

Dane osobowe to nie tylko PESEL

Nie ma precyzyjnej definicji danych osobowych. Według Rozporządzenia o Ochronie Danych Osobowych są to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania żyjącej osoby fizycznej. Ale nie tylko, ponieważ poszczególne informacje, połączone ze sobą również mogą prowadzić do zidentyfikowania tożsamości danej osoby. Wśród wymienionych przez Komisję Europejską przykładów możemy wyróżnić imię i nazwisko, adres zamieszkania, imienny adres e-mail czy identyfikatory reklamowe.
Nasze dane osobowe to nie tylko nasz PESEL. To też e-mail, którym posługujemy się na co dzień, czy numer telefonu. Dbanie o ochronę innych danych jest równie ważne. Dlatego też uruchomiliśmy usługę monitoringu Internetu. Dzięki temu każdy posiadacz takiego pakietu, dostanie wiadomość gdy tylko jego PESEL, numer telefonu czy adres e-mail pojawi się w sieci. Tak staramy się chociaż w niewielkim stopniu pomóc zachować czujność w przypadku kradzieży danych – mówi Bartłomiej Drozd.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Faktura zakupowa wystawiona poza KSeF nie odbierze prawa do odliczenia VAT. Najnowsza interpretacja skarbówki na miesiąc przed obowiązkowym e-fakturowaniem

Obowiązkowy Krajowy System e-Faktur (KSeF) startuje 1 lutego 2026 r. i już dziś budzi ogromne emocje wśród przedsiębiorców - podatników VAT. Jedno z kluczowych pytań brzmi: co z odliczeniem VAT jeśli kontrahent wystawi fakturę zakupową niezgodnie z nowymi przepisami? Jedna z najnowszych interpretacji Dyrektora Krajowej Informacji Skarbowej rozstrzyga jedną z największych wątpliwości podatników VAT. Chodzi o interpretację indywidualną z 2 stycznia 2026 r. (sygn. 0111-KDIB3-1.4012.857.2025.1.MSO), opublikowaną 7 stycznia 2026 r., która może mieć fundamentalne znaczenie dla rozliczeń VAT po wdrożeniu KSeF.

Nowości w ZUS i świadczeniach od 1 stycznia 2026 roku

Przeliczenia czerwcowych emerytur, wyższy zasiłek pogrzebowy, nowa grupa uprawnionych do świadczenia wspierającego i zmieniony portal internetowy ZUS dla przedsiębiorców – to tylko część zmian, które przyniósł dla klientów Zakładu Ubezpieczeń Społecznych 2026 rok - informuje Anna Szaniawska, regionalny rzecznik ZUS w województwie małopolskim.

Skarbówka organizuje cykl szkoleń online i stacjonarnych dot. KSeF [harmonogram]. Dzień otwarty w urzędach skarbowych 24 stycznia

Ministerstwo Finansów i Krajowa Administracja Skarbowa informują, że od 7 stycznia 2026 r. rozpocznie się cykl szkoleń dotyczących Krajowego Systemu e-Faktur: „Środy z KSeF - KSeF w pigułce”. Zaś 24 stycznia 2026 r. (sobota) w godzinach 9.00 – 15.00 urzędy skarbowe w całej Polsce zorganizują dzień otwarty dotyczący obowiązkowego modelu KSeF, który ma ruszyć 1 lutego br.

Odroczenie KSeF? Kolejne interpelacje poselskie pokazują słabości systemu e-faktur

Do Sejmu RP napływają kolejne interpelacje poselskie alarmujące o poważnych słabościach Krajowego Systemu e-Faktur. Politycy i eksperci wyraźnie ostrzegają, że uruchomienie KSeF w obecnym kształcie i w planowanym terminie może sparaliżować rozliczenia wielu firm i narazić podatników na realne sankcje. Zarzuty dotyczą m.in. fundamentalnych elementów systemu i przygotowania przedsiębiorców do nowych obowiązków.

REKLAMA

180 zł podatku za komórkę 15 m2 i tyle samo za dom jednorodzinny 144 m2. Minister do RPO: wszystko jest w porządku

W 2026 roku za komórkę (szopę) przydomową o powierzchni 15 m² właściciel może zapłacić podatek od nieruchomości w wysokości 180 zł (przy maksymalnej stawce 12 zł/m²). To tyle samo co dom jednorodzinny o powierzchni 144 m² (przy maksymalnej stawce 1,25 zł/m²). Ta niemal 10-krotna dysproporcja budzi zdziwienie a często i oburzenie obywateli. Mały składzik na narzędzia, meble ogrodowe, czy opał staje się równie kosztowny jak cały dom. Rzecznik Praw Obywatelskich (RPO) oskarża przepisy o naruszenie Konstytucji, ale Minister Finansów i Gospodarki w szczegółowej odpowiedzi z 23 grudnia 2025 roku broni stawek jako konstytucyjnie uzasadnionych.

Dodatkowy dzień wolny za święto wypadające w sobotę w 2026 r. Wyjaśnienia PIP

Państwowa Inspekcja Pracy (a dokładnie eksperci Okręgowego Inspektoratu Pracy w Gdańsku) udzieliła wyjaśnień odnośnie przepisów i praktyki dotyczących udzielania pracownikom dni wolnych za święta przypadające w sobotę. Jak się liczy czas pracy i co w przypadku usprawiedliwionej nieobecności w pracy?

Faktury z załącznikiem w obowiązkowym KSeF. Najpierw trzeba wysłać zgłoszenie w e-US. Jakie dane powinien zawierać załącznik do faktury?

W dniu 1 stycznia 2026 r. Ministerstwo Finansów udostępniło w e-Urzędzie Skarbowym możliwość zgłoszenia zamiaru wystawiania i przesyłania do KSeF 2.0 (chodzi o obowiązkowy model KSeF, który rusza 1 lutego 2026 r.) faktur z załącznikiem. Wystawianie i przesyłanie do KSeF 2.0 faktur z załącznikiem będzie możliwe po złożeniu przez podatnika odpowiedniego zgłoszenia. MF zapewnia, że zgłoszenia będą realizowane maksymalnie w ciągu 3 dni roboczych.

Sondaż: większość Polaków przeciw nowemu podatkowi na armię. Kto popiera, a kto jest na „nie”?

Rosnące zagrożenie ze strony Rosji i wyższe wydatki na obronność nie przekonują większości Polaków do nowego podatku. Z najnowszego sondażu wynika, że niemal 58 proc. badanych sprzeciwia się tymczasowej daninie na modernizację armii. Poparcie widać głównie wśród wyborców koalicji rządowej i lewicy, a rekordowo wysoki sprzeciw deklarują osoby w wieku 30–49 lat.

REKLAMA

PKPiR 2026 - limit przychodów. Które przychody trzeba uwzględnić licząc ten limit?

PKPiR 2026 - limit przychodów. Podatkową księgę przychodów i rozchodów (stosuje się skróty: pkpir lub kpir) może prowadzić w 2026 roku ten rozliczający się wg skali podatkowej PIT lub 19% podatkiem liniowym podatnik PIT (tj. osoby fizyczne, spółki cywilne osób fizycznych, spółki cywilne osób fizycznych i przedsiębiorstwa w spadku, spółki jawne osób fizycznych, spółki partnerskie i przedsiębiorstwa w spadku – wykonujące działalność gospodarczą), który w 2025 r. uzyskał mniej niż 10.646.500 zł (tj. 2.500.000,- euro × 4,2586 zł) przychodów netto ze sprzedaży towarów i produktów. Średni kurs euro w NBP wyniósł 1 października 2025 r. (pierwszy dzień roboczy tego miesiąca) - 4,2586 zł.

Składka zdrowotna przedsiębiorców w 2026 roku [komunikat ZUS]. Najniższa podstawa wymiaru. Niektórzy muszą poczekać na komunikat Prezesa GUS

W komunikacie z 2 styczna 2026 r. ZUS poinformował o minimalnej składce zdrowotnej dla przedsiębiorców opodatkowanych na zasadach ogólnych lub w formie karty podatkowej.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA