Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi! Podstawowe zasady bezpieczeństwa

Ostatnie dni na złożenia PIT-a. W pośpiechu nie daj szansy cyberoszustowi! / Shutterstock

Obecnie już prawie co drugi Polak (49%) przyznaje, że otrzymuje podejrzane wiadomości drogą mailową. Tak wynika z najnowszego raportu SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”. Ok. 20% Polaków niestety klika w linki zawarte w mailu, gdy wiadomość dotyczy ważnych spraw. Jak zauważa Leszek Tasiemski, VP w firmie WithSecure – ostatnie dni składania zeznań podatkowych to idealna okazja dla oszustów do przeprowadzenia ataków phishingowych i polowania na nieuważnych podatników.

Wiele instytucji sektora publicznego coraz częściej korzysta z elektronicznych kanałów obiegu dokumentów i komunikacji z klientami. Jedną z głównych form przekazywania e-dokumentów stała się skrzynka mailowa. Cyberprzestępcy wykorzystują popularność tego sposobu komunikacji i podszywając się pod znane instytucje przeprowadzają ataki phishingowe. W ostatnich tygodniach składania deklaracji podatkowych ataki te mogą być nasilone.

Autopromocja

Końcówka kwietnia, wysyłamy PIT-y "na ostatnią chwilę". Dla oszustów internetowych, to czas łowów

Jak wskazuje badanie SMSAPI 52% Polaków klika w link zawarty w e-mailu, gdy spodziewa się danej wiadomości, a 54% gdy zna nadawcę. W okresie składania PIT-ów oszuści chętnie sięgają po ataki phishingowe licząc na to, że przez te dwa czynniki (czas i nadawca) uwaga ofiar będzie uśpiona.

W zachowaniu wysokiego poziomu cyberbezpieczeństwa bardzo ważna jest czujność. Ataki phishingowe są szczególnie skuteczne, kiedy wysyłane wiadomości pasują do okoliczności. Okres rozliczania PIT-ów to dla cyberprzestępców idealna okazja do podszywania się pod przedstawicieli Urzędu Skarbowego, Ministerstwa Finansów czy banków – wskazuje Leszek Tasiemski, VP w firmie WithSecure.

Pośpiech wrogiem podatników

Wykorzystując okres oczekiwania podatników na zwrot podatku oszuści preparują maile tak, aby wyglądały jakby zostały wysłane przez instytucje rządowe. Wiadomości informujące o przyznaniu zwrotu, brakujących danych lub potrzebie sporządzenia korekty to tylko niektóre motywy wykorzystywane przez cyberprzestępców. Treści te mogą zawierać linki z przekierowaniem do fałszywych stron rządowych lub zainfekowane załączniki. Istotność informacji oraz chęć szybkiego rozwiązania sprawy z (fałszywym) urzędem może spowodować, że podatnicy bez uważnej weryfikacji wszystkich elementów wiadomości pokuszą się o kliknięcie w link czy pobranie załącznika. W konsekwencji dane logowania do banku lub inne informacje osobiste mogą znaleźć się w rękach cyberprzestępców.

Niestety w czasie rozliczeń podatkowych, gdy z jednej strony chcielibyśmy otrzymać zwrot jak najszybciej, z drugiej załatwić wszystkie formalności tak, aby nie mieć problemów – nietrudno o rozproszoną uwagę. Niekiedy zauważenie jednej litery, znaku czy słowa, które zostały zmienione w adresie URL danej domeny dzielą użytkownika, w tym przypadku podatnika, od utraty danych i pieniędzy. Dlatego uważna analiza treści wiadomości oraz adresu strony, do której jesteśmy kierowani ma tak duże znaczenie – podkreśla Leszek Tasiemski.

Fałszywe strony i groźne linki nie tylko w mailach

Cyberprzestępcy tworzą fałszywe strony internetowe, aby zdobyć dane logowania użytkowników, informacje finansowe lub inne wrażliwe dane. Witryny te są tak przygotowane, że trudno je na pierwszy rzut oka odróżnić od prawdziwych. Uważać należy nie tylko na linki do domen zamieszczone w mailach, ale również na adresy URL wpisywane w przeglądarce lub wyszukiwarce internetowej. Próba wejścia i zalogowania się na stronie pod fałszywym adresem, może skończyć się kradzieżą danych i pieniędzy użytkownika. Jak podaje oficjalna strona rządowa[1] przykładowymi fałszywymi stronami wykorzystywanymi przez cyberprzestępców w czasie składania deklaracji PIT są:

– finansowa-gov-pl[.]online
– govpl[.]website

Podstawowe zasady higieny cybernetycznej

Warto pamiętać, że cyberprzestępcy mogą tworzyć przekonujące i wyrafinowane treści wiadomości w swoich atakach phishingowych. Jednak zachowując ostrożność i podstawy higieny cybernetycznej, można uchronić swoje dane i pieniądze przed próbą ataku.

Podstawowymi krokami w weryfikacji wiadomości jest sprawdzenie nadawcy. Jeśli coś wzbudza nasze podejrzenia, najlepiej bezpośrednio skontaktować się z daną instytucją poprzez oficjalną infolinię lub osobistą wizytę w urzędzie czy banku. Dzięki temu możemy oszczędzić sobie dodatkowego stresu i niepotrzebnych problemów w ostatnich momentach składania PIT-ów – podkreśla Leszek Tasiemski.

Kluczowe jest również aktualizowanie oprogramowania urządzeń oraz aplikacji na bieżąco, tak aby zawierały najnowsze łatki bezpieczeństwa. Równie ważne jest także korzystanie z programów antywirusowych oraz włączanie wszędzie, gdzie jest to możliwe weryfikacji dwuetapowej do logowania

Ważne

Wszelkie podejrzane wiadomości lub strony internetowe można zgłaszać na stronie: https://incydent.cert.pl lub w mailowo na adres: cert@cert.pl.

Źródła: Raport SMSAPI „Bezpieczeństwo Cyfrowe Polaków 2024”: https://www.smsapi.pl/raport

[1] https://www.gov.pl/web/baza-wiedzy/uwaga-csirt-nask-ostrzega-przed-kolejnym-oszustwem-na-zwrot-podatku

oprac. Paweł Huczko
rozwiń więcej
Księgowość
Składka zdrowotna 2024. Rozliczenie za rok 2023. Wpływ na kwestie podatkowe
17 maja 2024

Już po raz drugi od momentu wprowadzenia rewolucyjnych przepisów Polskiego Ładu przedsiębiorcy mają obowiązek złożenia rocznego rozliczenia składki na ubezpieczenie zdrowotne. Dwudziesty dzień maja jest ostatnim dniem na dopełnienie tego obowiązku. Na szczęście tym razem Ustawodawca oszczędził płatnikom wstecznych zmian form opodatkowania oraz półrocznych okresów składkowych. 

Prezes URE: od lipca 2024 r. o ponad 40 proc. wzrosną opłaty za dystrybucję energii. O 30 zł miesięcznie więcej zapłaci przeciętne gospodarstwo domowe
17 maja 2024

Prezes URE Rafał Gawin szacuje, że w II połowie roku miesięczne rachunki za energię elektryczną, w tym za dystrybucję, wzrosną o ok. 30 zł dla przeciętnego gospodarstwa domowego o zużyciu do 2 MWh energii elektrycznej rocznie. Analizy URE pokazują, że średnia cena taryfowa sprzedaży prądu dla gospodarstw domowych w taryfie na II połowę 2024 i na rok 2025 może wynieść poniżej 600 zł za MWh

Jakie są rezerwy walutowe Polski? Aktualne dane NBP
17 maja 2024

Rezerwy walutowe Polski w końcu kwietnia 2024 roku wyniosły 206 097,4 mln USD tj. o 1,8% więcej niż przed miesiącem i równocześnie o 15,7% więcej niż przed rokiem. Takie dane podał Narodowy Bank Polski (NBP).

MF oferuje pomoc dla przedsiębiorców z Marywilskiej 44
17 maja 2024

Ministerstwo Finansów informuje, że Krajowa Administracja Skarbowa przygotowała pomoc dla przedsiębiorców z Marywilskiej 44. Mogą oni wystąpić z wnioskiem m.in. o rozłożenie na raty podatku oraz odroczenie terminu jego zapłaty. MF uruchomił specjalną infolinię, gdzie poszkodowani przedsiębiorcy mogą pytać o rozliczenia podatkowe (PIT, VAT) oraz o ulgi w spłacie zobowiązań podatkowych.

Zatrudnianie i rozliczanie kierowców w branży produkcyjnej. Jak i dlaczego różni się od rozliczania pozostałych pracowników?
17 maja 2024

W firmach, w których transport jest jedynie narzędziem do wykonywania ich głównego biznesu, istnieje wiele różnic pomiędzy rozliczaniem kierowców a pracowników na innych stanowiskach. Ewidencja czasu pracy i naliczenie wynagrodzenia w branży produkcyjnej to ciekawy przypadek, często także problematyczny dla kadr. Na czym polegają te różnice?

Przedawnienie prawa do zwrotu nadpłaty (art. 77 i 80 Ordynacji podatkowej)
16 maja 2024

Kiedy występuje przedawnienie prawa do zwrotu nadpłaty, co wynika z przepisów zawartych w art. 77 i 80 Ordynacji podatkowej? Co do zasady prawo do zwrotu nadpłaty podatku wygasa po upływie 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin jej zwrotu. Co jeszcze warto wiedzieć?

Ministerstwo Finansów: Coraz więcej spraw można załatwić bez wizyty w urzędzie skarbowym. Wystarczy internet i telefon
16 maja 2024

Klienci Krajowej Administracji Skarbowej coraz więcej spraw urzędowych mogą załatwić bez wizyty w urzędzie skarbowym. Jest to możliwe z dowolnego miejsca za pośrednictwem infolinii KAS lub za pośrednictwem usług e-Urzędu Skarbowego.

Pakiety medyczne dla pracowników. Czy wiesz, jak prawidłowo rozliczać VAT przy ich zakupie? Sprawdź, jakie są zasady
15 maja 2024

Pakiety medyczne dla pracowników. Czy wiesz, jak prawidłowo rozliczać VAT przy ich zakupie? Usługi w zakresie opieki medycznej podlegają zwolnieniu z VAT. Ale czy również przy odsprzedaży?

20 maja upływa termin na rozliczenie składki zdrowotnej za 2023 rok
15 maja 2024

20 maja jest ostatnim dniem, kiedy przedsiębiorca musi złożyć dokumenty rozliczeniowe za kwiecień 2024 r. wraz z rocznym rozliczeniem składki na ubezpieczenie zdrowotne za 2023 rok. Jest to również termin na opłacenie należnych składek za kwiecień 2024 r. wraz z ewentualną dopłatą składki rocznej.

Okulary dla pracownika. O odliczeniu VAT nie przesądza wskazanie podatnika jako nabywcy. Kluczowe jest prawo do rozporządzania towarem jak właściciel
15 maja 2024

Do najczęściej popełnianych błędów VAT należą nieprawidłowości w zakresie odliczenia podatku naliczonego od zakupów dotyczących pracowników. O prawie do odliczenia nie przesądza wykazanie podatnika jako nabywcy na fakturze. Kluczowe jest nabycie prawa do rozporządzania towarem jak właściciel.

pokaż więcej
Proszę czekać...