REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi! Podstawowe zasady bezpieczeństwa

Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi!
Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi!
Shutterstock

REKLAMA

REKLAMA

Obecnie już prawie co drugi Polak (49%) przyznaje, że otrzymuje podejrzane wiadomości drogą mailową. Tak wynika z najnowszego raportu SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”. Ok. 20% Polaków niestety klika w linki zawarte w mailu, gdy wiadomość dotyczy ważnych spraw. Jak zauważa Leszek Tasiemski, VP w firmie WithSecure – ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

Wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

REKLAMA

Autopromocja

Końcówka kwietnia, wysyłamy PIT-y "na ostatnią chwilę". Dla oszustów internetowych, to czas łowów

Jak wskazuje badanie SMSAPI 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – wskazuje Leszek Tasiemski, VP w firmie WithSecure.

Pośpiech wrogiem podatników

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców. Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki. Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy. Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Fałszywe strony i groźne linki nie tylko w mailach

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych. Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa[1] przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

– finansowa-gov-pl[.]online
– govpl[.]website

Podstawowe zasady higieny cybernetycznej

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania

Dalszy ciąg materiału pod wideo
Ważne

Wszelkie podejrzane wiadomości lub strony internetowe można zgłaszać na stronie: https://incydent.cert.pl lub w mailowo na adres: cert@cert.pl.

Źródła: Raport SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”: https://www.smsapi.pl/raport

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zaniechanie poboru podatku od subwencji i wsparcia finansowego z tarcz PFR do końca 2026 roku

Ministerstwo Finansów chce wydłużyć do końca 2026 r. okres zaniechania poboru podatku od subwencji finansowych oraz finansowania preferencyjnego udzielonych przez PFR w ramach tarcz – wynika z projektu rozporządzenia, opublikowanego 14 lutego 2025 r. na stronach Rządowego Centrum Legislacji.

Twój e-PIT 2025: jakie ulgi podatkowe trzeba wypełnić samemu? Jak złożyć zeznanie podatkowe za 2024 rok?

Od 15 lutego do 30 kwietnia 2025 r. można składać roczne zeznania podatkowe PIT i rozliczyć dochody (przychody) uzyskane w 2024 roku. Ministerstwo Finansów zachęca do korzystania z e-usług Krajowej Administracji Skarbowej i rozliczania podatków drogą elektroniczną. W 2025 r. kolejny raz z usługi Twój e-PIT będą mogły skorzystać również osoby prowadzące działalność gospodarczą oraz działy specjalne produkcji rolnej. Pierwszy raz usługa Twój e-PIT będzie dostępna także w aplikacji mobilnej e-Urząd Skarbowy (e-US). MF i KAS zachęcają także do aktywowania usługi e-korespondencji przy okazji logowania do e-US w związku z rozliczeniem podatku.

Składka zdrowotna 2025: kwoty, podstawy wymiaru, zmiany i korzyści dla firm. Kiedy pierwsze płatności na nowych zasadach?

Od 1 stycznia 2025 r. zmieniły się zasady obliczania składki zdrowotnej dla przedsiębiorców. Zakład Ubezpieczeń Społecznych informuje, kto skorzysta z nowych przepisów i kiedy pierwsze płatności „na nowych zasadach”. Ile wynoszą składki zdrowotne i podstawy wymiaru poszczególnych przedsiębiorców w zależności od ich formy opodatkowania?

PFRON 2025: Obowiązki pracodawcy. Składki, terminy, deklaracje. Jak obliczyć stan i wskaźnik zatrudnienia oraz wysokość wpłaty?

Jakie obowiązki wobec PFRON ma pracodawca? Jak obliczyć wysokość wpłaty na ten fundusz? Jak ustalić stan zatrudnienia i wskaźnik zatrudnienia? Kto może być zwolniony z obowiązku dokonywania wpłat do PFRON?

REKLAMA

Zwrot kosztów przejazdów pracowniczych bez podatku? Interpelacja poselska w sprawie przychodu pracownika

W odpowiedzi z 23 grudnia 2024 r. na interpelację poselską nr 6759 Wiceminister Finansów Jarosław Neneman wskazał rozstrzygnięcie w zakresie zwrotu kosztów taksówek ponoszonych przez pracowników sprzeczne z ostatnim wyrokiem NSA z 19 listopada 2024 r. Zdaniem Wiceministra zwrot takich kosztów nie będzie stanowił przychodu w sytuacji, w której kwota jaką otrzymują pracownicy równa jest tej, którą ponieśli i wyjdą oni dzięki temu „na zero”.

Mandat lub grzywna nałożone za granicą. Kiedy warto się odwołać, a kiedy lepiej zapłacić od razu?

Każdego roku tysiące polskich firm transportowych i przewoźników, realizujących przewozy międzynarodowe, otrzymują mandaty lub grzywny, które mogą sięgać dziesiątek, a nawet setek tysięcy złotych. Czy zawsze warto się od nich odwoływać? W wielu przypadkach tak – ale trzeba wiedzieć, kiedy walczyć, a kiedy zapłacić i uniknąć dalszych problemów. A wszystko oczywiście zależy od okoliczności oraz rodzaju nałożonej kary.

260-280 zł za badanie techniczne samochodu (postulat diagnostów). Już w 2025 r. będzie drożej? Wyższe też opłaty karne za spóźniony przegląd i zmiana terminów

Ministerstwo Infrastruktury podjęło intensywne prace nad reformą systemu badań technicznych pojazdów (w tym samochodów i motocykli). To nie tylko konieczność wynikająca z dostosowania przepisów do unijnej dyrektywy, ale również odpowiedź na realia gospodarcze, które przez lata diametralnie się zmieniły. Jak informuje resort, w grudniu 2024 roku złożono wniosek o wpisanie projektu ustawy do wykazu prac legislacyjnych Rady Ministrów. Czy stawki za badania techniczne pojazdów zmienią się w 2025 roku? Co jeszcze się zmieni oprócz cen?

Bułgaria i Rumunia w strefie Schengen od 2025 r. – co to oznacza dla branży transportowej?

1 stycznia 2025 roku Rumunia i Bułgaria zyskały pełen dostęp do strefy Schengen, o który zabiegały od chwili akcesji niemal 20 lat temu. Mniej granic na kontynencie to świetna wiadomość dla europejskiego sektora transportu – planowanie tras biegnących przez oba kraje stanie się łatwiejsze i wolne od wielogodzinnych kontroli. Wejście do Schengen to ogromna szansa zwłaszcza dla intensywnie rozwijającej się Rumunii. Jej pozycja na kontynencie w ostatnich latach umocniła się, a transport jest kluczowym sektorem rumuńskiej gospodarki.

REKLAMA

Twój e-PIT 2025: przedsiębiorcy. Wstępnie wypełnione zeznanie trzeba sprawdzić, ew. uzupełnić i zaakceptować

Ministerstwo Finansów informuje, że z usługi Twój e-PIT mogą w 2025 roku korzystać osoby prowadzące działalność gospodarczą oraz działy specjalne produkcji rolnej. Przedsiębiorcy znajdą na swoich kontach częściowo uzupełnione formularze PIT-36, PIT-36L, PIT-28. Z tej usługi mogą skorzystać także przedsiębiorcy z zawieszoną działalnością gospodarczą.

Odszkodowanie od pracodawcy za nierówne traktowanie (dyskryminację). Ile można uzyskać? Trzeba zapłacić podatek, czy jest zwolnienie?

Z Kodeksu pracy wynika, że osoba, wobec której pracodawca naruszył zasadę równego traktowania w zatrudnieniu, ma prawo do odszkodowania w wysokości nie niższej niż minimalne wynagrodzenie za pracę. W indywidualnych interpretacjach podatkowych z dnia 11 lipca 2024 r. i 7 listopada 2024 r. Dyrektor Krajowej Informacji Skarbowej wyjaśnia, jakie są zasady opodatkowania takiego odszkodowania podatkiem dochodowym od osób fizycznych.

REKLAMA