Do naszej redakcji zgłosił się czytelnik, który na swoją skrzynkę firmową otrzymał e-mail podszywający się pod portal podatki.gov.pl. Wiadomość informowała o rzekomej nadpłacie podatku dochodowego. To nie odosobniony przypadek - przed identyczną kampanią ostrzega właśnie CSIRT KNF, Ministerstwo Finansów i NASK.
💬 Twój głos ma znaczenie! Cieszymy się, że jesteś z nami bezpośrednio na naszej stronie. To właśnie dzięki takim czytelnikom jak Ty możemy opisywać sprawy ważne dla naszej okolicy. Masz chwilę? Zostaw komentarz pod artykułem lub prześlij link znajomemu. Twoja aktywność to dla nas jasny sygnał, że warto pisać o tym, co dzieje się blisko Ciebie. Dzięki!
Jeden z naszych czytelników (dane do wiadomości redakcji) przesłał nam dziś rano wiadomość e-mail, którą otrzymał, a która na pierwszy rzut oka wyglądała jak oficjalna korespondencja z Krajowej Administracji Skarbowej. W treści pojawiła się informacja o nadpłacie podatku dochodowego - czyli dokładnie ten sam scenariusz, przed którym w ostatnich dniach ostrzegają eksperci ds. cyberbezpieczeństwa.
Wiadomość, którą otrzymał nasz czytelnik, była graficznie bardzo dopracowana i na pierwszy rzut oka trudna do odróżnienia od prawdziwej korespondencji urzędowej. Charakterystyczne elementy tego typu fałszywek to:
Podkreślamy: nie publikujemy konkretnych adresów e-mail nadawców ani linków użytych w tej kampanii. Po pierwsze dlatego, że oszuści na bieżąco zmieniają domeny i kwoty, więc każda kolejna fala może wyglądać nieco inaczej. Po drugie - żeby nikt przypadkiem nie odwiedził takiej strony, myśląc, że skoro portal ją opisał, to można ją bezpiecznie sprawdzić.
Nasz czytelnik zachował czujność i nie kliknął w przesłany link, dzięki czemu mógł zweryfikować, że wiadomość jest fałszywa. Adres nadawcy nie miał nic wspólnego z prawdziwą domeną administracji skarbowej, a link prowadzący rzekomo do e-Urzędu Skarbowego kierował na zupełnie inną, podejrzaną stronę, łudząco przypominającą nazwą oficjalny portal. To klasyczny mechanizm tego typu ataków - przestępcy rejestrują domeny, które na pierwszy rzut oka przypominają prawdziwe adresy instytucji publicznych, licząc na to, że odbiorca nie przyjrzy się im dokładnie.
Jak informuje CSIRT KNF (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego), oszuści masowo podszywają się pod Krajową Administrację Skarbową oraz portal podatki.gov.pl, zachęcając do kliknięcia w link z wiadomości o rzekomej nadpłacie podatku. Po wejściu na fałszywą stronę użytkownik proszony jest o podanie numeru PESEL, danych osobowych, a następnie (co najgroźniejsze) pełnych informacji o karcie płatniczej, łącznie z numerem karty, datą ważności i kodem CVV.
🚨Uważajcie na fałszywe e-maile o rzekomej nadpłacie podatku dochodowego!
— CSIRT KNF (@CSIRT_KNF) June 29, 2026
⚠️Oszuści podszywają się pod @KAS_GOV_PL oraz portal https://t.co/xyu9eIoIuh i zachęcają do kliknięcia w link z wiadomości.
🕵️Po wejściu na stronę przez użytkownika próbują wyłudzić numer PESEL, inne dane… pic.twitter.com/wov18vJ6La
Z podobnym ostrzeżeniem wystąpiło też Ministerstwo Finansów, a Naukowa i Akademicka Sieć Komputerowa (NASK) zwraca uwagę, że fałszywe wiadomości mogą mieć różne nagłówki — od "nadpłaty podatku", przez "wszczęcie kontroli podatkowej", po "zwrot nadpłaconego podatku czeka na zatwierdzenie".
Nie klikaj w żadne linki i nie podawaj żadnych danych. Status swoich spraw podatkowych zawsze możesz samodzielnie sprawdzić, logując się bezpośrednio na podatki.gov.pl - wpisując adres ręcznie w przeglądarce, a nie przez link z maila. Podejrzaną wiadomość możesz zgłosić na incydent@cert.pl lub przez formularz na stronie incydent.cert.pl.
Apelujemy szczególnie o ostrożność wśród osób starszych - to właśnie one najczęściej padają ofiarą tego typu oszustw, bo rzadziej weryfikują adresy nadawców i linki. Jeśli macie w rodzinie kogoś starszego, warto o tym zagrożeniu po prostu z nim porozmawiać.
Naiwniacy. Oto proste zasady 1‑2‑3‑4‑5. Przypominam: jam nie policaj. 1. Adres nadawcy musi kończyć się na @gov.pl (Instytucje państwowe używają tylko takich domen) 2. Nie klikasz w linki z maila (Najedź kursorem i zobacz, dokąd prowadzi — fałszywe domeny tylko udają prawdziwe) 3. Ignorujesz presję czasu typu „48 godzin” (To klasyczna manipulacja, żeby kliknąć bez myślenia) 4. Urząd NIGDY nie prosi o dane karty (Numer karty, data ważności, CVV — to już czyste wyłudzenie) 5. Sprawy podatkowe sprawdzasz tylko ręcznie na podatki.gov.pl (Wpisujesz adres sam, nie przez link z maila) 0 0
Otrzymuj powiadomienia o nowych treściach w serwisie.
Lubartów potrzebuje rzetelnych informacji. Pomóż nam je dostarczać! Twoje wsparcie, komentarze i udostępnienia to dla nas ogromna pomoc. lubartow24.pl/kontakt/
reklamaWynajmę mieszkanie na ul. Ks.J.Popiełuszki w Lubartowie (blisko szkoły podstawowej, Topazu, kościoła, szpitala itp.) Mieszkanie dwupokojowe, z oddzielną kuchnią, łazienką, toaletą, z...
Piekarnia "Kajzerka" zatrudni osobę na stanowisko pomoc kuchenną (mile widziane orzeczenie o niepełnosprawności).Więcej informacji w biurze firmy.
Wynajmę samodzielny pokój zlokalizowany w domu jednorodzinnym w centrum Lubartowa. Pokój jest umeblowany. Możliwość adaptacji według własnych potrzeb. Pokój podzielony jest na część... cena: 1000 zł
Firma Ready Bathroom sp. z o.o. zajmująca się produkcją i dostarczaniem łazienek modułowych na rynek skandynawski poszukuje pracownika na stanowisko: Płytkarz, Brygady... cena: 15000 zł
Aby zainstalować aplikację Lubartow24 na swoim urządzeniu iOS, wykonaj poniższe kroki:
Kliknij przycisk "Udostępnij" ⬆️ na dole ekranu Safari
Przewiń w dół i wybierz "Dodaj do ekranu początkowego" ➕
Kliknij "Dodaj" w prawym górnym rogu ✅
Szybszy dostęp do lokalnych informacji!
Zainstaluj naszą aplikację i miej newsy zawsze pod ręką