REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi! Podstawowe zasady bezpieczeństwa

Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi!
Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi!
Shutterstock

REKLAMA

REKLAMA

Obecnie już prawie co drugi Polak (49%) przyznaje, że otrzymuje podejrzane wiadomości drogą mailową. Tak wynika z najnowszego raportu SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”. Ok. 20% Polaków niestety klika w linki zawarte w mailu, gdy wiadomość dotyczy ważnych spraw. Jak zauważa Leszek Tasiemski, VP w firmie WithSecure – ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

Wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

REKLAMA

REKLAMA

Autopromocja

Końcówka kwietnia, wysyłamy PIT-y "na ostatnią chwilę". Dla oszustów internetowych, to czas łowów

Jak wskazuje badanie SMSAPI 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – wskazuje Leszek Tasiemski, VP w firmie WithSecure.

Pośpiech wrogiem podatników

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców. Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki. Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy. Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Fałszywe strony i groźne linki nie tylko w mailach

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych. Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa[1] przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

– finansowa-gov-pl[.]online
– govpl[.]website

REKLAMA

Podstawowe zasady higieny cybernetycznej

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania

Dalszy ciąg materiału pod wideo
Ważne

Wszelkie podejrzane wiadomości lub strony internetowe można zgłaszać na stronie: https://incydent.cert.pl lub w mailowo na adres: cert@cert.pl.

Źródła: Raport SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”: https://www.smsapi.pl/raport

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Czy można skorzystać z ulgi na dziecko, gdy pełnoletni syn otrzymuje żołd? Roczne rozliczenie podatkowe może być skomplikowane

Czy fakt, że syn pobrał żołd, sprawia, że jego rodzice nie mogą skorzystać w rocznym rozliczeniu podatkowym z ulgi prorodzinnej, tzw. ulgi na dziecko? W takiej sprawie wydał interpretację indywidualną Dyrektor Krajowej Informacji Skarbowej. Warto znać to rozstrzygnięcie przed złożeniem zeznania podatkowego.

KSeF - jedna z największych zmian dla przedsiębiorców od lat. Kto, kiedy i na jakich zasadach? [Gość Infor.pl]

Krajowy System e-Faktur to bez wątpienia jedna z największych zmian, z jakimi przedsiębiorcy mierzyli się od wielu lat. Choć KSeF nie jest nowym podatkiem, jego wpływ na codzienne funkcjonowanie firm będzie porównywalny z dużymi reformami podatkowymi. To zmiana administracyjna, ale dotykająca samego serca biznesu – wystawiania i odbierania faktur.

Mały ZUS plus 2026 - zmiany. ZUS objaśnia jak liczyć ulgowe miesiące. Niższe składki na ubezpieczenia społeczne przez 36 miesięcy

W komunikacie z 22 grudnia 2025 r. Zakład Ubezpieczeń Społecznych udzielił obszernych wyjaśnień odnośnie zmian jakie zajdą od 1 stycznia 2026 r. w zakresie ulgi zwanej „mały ZUS plus”. Przedsiębiorcy, czyli osoby prowadzące pozarolniczą działalność gospodarczą będą mogły skorzystać z tej preferencji w według nowych zasad, które określają w jaki sposób należy liczyć okresy ulgi.

PIT-11, PIT-8C tylko na wniosek. Ministerstwo Finansów szykuje zmiany w przekazywaniu informacji podatkowych

W dniu 22 grudnia 2025 r. w wykazie prac legislacyjnych Rady Ministrów opublikowane zostały założenia projektu nowelizacji ustawy o podatku dochodowym od osób fizycznych (PIT) oraz ustawy o podatku dochodowym od osób prawnych (PIT). Ministerstwo Finansów przygotowuje przepisy, których celem ma być zniesienie obowiązku przekazywania z mocy prawa w każdym przypadku imiennych informacji PIT-11, PIT-8C, IFT-1R i IFT- 2R wszystkim podatnikom. Podatnik będzie miał prawo uzyskania tych imiennych informacji, co do zasady, na wniosek złożony płatnikowi lub innemu podmiotowi zobowiązanemu do ich sporządzenia. Zmiany mają wejść w życie 1 stycznia 2027 r. i będą miały zastosowanie do rozliczeń dochodów uzyskanych począwszy od 1 stycznia 2026 r.

REKLAMA

Elementarne problemy obowiązkowego KSeF. Podatnicy w 2026 roku będą fakturować po staremu?

Podatnicy pod koniec roku czekają DOBREJ NOWINY również dotyczącej podatków: znamy jej treść – idzie o oddalenie (najlepiej na święte nigdy) pomysłu o nazwie obowiązkowy KSeF. Jeśli nie będzie to zrobione formalnie, to zrobią to podatnicy, którzy po prostu będą fakturować po staremu i zawiadomią dostawców (usługodawców), że będą płacić tylko te faktury, które będą im formalnie doręczone w dotychczasowych postaciach; „nie będę grzebał w żadnym KSeFie, bo nie mam na to czasu ani pieniędzy” - pisze prof. dr hab. Witold Modzelewski.

Oni nie skorzystają z ulgi na dziecko. Nie pomoże orzeczenie sądu, a zakres sprawowanej opieki nie ma znaczenia

Ulga na dziecko to preferencja, z której korzysta największa liczba podatników. Ich choć prawo do niej przysługuje nie tylko rodzicom, ale i opiekunom prawnym dzieci, to jest taka grupa opiekunów, która nie może z niej skorzystać. Potwierdza to Dyrektor Krajowej Informacji Skarbowej.

Nowe limity podatkowe dla samochodów firmowych od 2026 r. MF: dotyczą też umów leasingu i najmu zawartych wcześniej, jeżeli auto nie zostało ujęte w ewidencji środków trwałych przed 1 stycznia

Od 1 stycznia 2026 r. zmieniają się limity dotyczące zaliczania do kosztów podatkowych wydatków na samochody firmowe. Ministerstwo Finansów informuje, że te nowe limity mają zastosowanie do umów leasingu i najmu zawartych przed 1 stycznia 2026 r., jeśli charakter tych umów (pod względem wymogów prawa podatkowego), nie pozwala na wprowadzenie pojazdu do ewidencji środków trwałych.

Zwrot VAT do 40 dni po wdrożeniu KSeF. Dlaczego to nie jest dobra wiadomość dla księgowych?

Chociaż wokół wdrożenia KSeF nie przestają narastać wątpliwości, to trzeba uczciwie przyznać, że nowy system przyniesie również wymierne korzyści. Firmy mogą liczyć na rekordowo szybkie zwroty VAT i wreszcie uwolnić się od uciążliwego gromadzenia całych ton papierowej dokumentacji. O ile to ostatnie jest też ulgą dla księgowych, o tyle mechanizm odzyskiwania VAT budzi pewne obawy.

REKLAMA

Potwierdzenie transakcji fakturowanej w KSeF. MF: to dobrowolna opcja. Jakie dokumenty można wydać nabywcy po wystawieniu faktury w KSeF w trybie: ONLINE, OFFLINE i awaryjnym?

W opublikowanym przez Ministerstwo Finansów Podręczniku KSeF 2.0 (część II) jest dokładnie opisana możliwość wydania nabywcy „potwierdzenia transakcji” w przypadkach wystawienia faktury w KSeF w trybie ONLINE, OFFLINE, czy w trybie awaryjnym. Okazuje się, że jest to całkowicie dobrowolna opcja, która nie jest i nie będzie uregulowana przepisami. Do czego więc może służyć to potwierdzenie transakcji i jak je wystawiać?

Reklama dźwignią handlu. A co z podatkami? Jak rozliczyć napis LED zawieszony na budynku?

Czy napis LED zawieszony na budynku ulepsza go? A może stanowi odrębny środek trwały? Odpowiedź na to pytanie ma istotne znaczenia dla prawidłowego przeprowadzenia rozliczeń podatkowych. A co na to organy skarbowe?

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA