DODAJ MATERIAŁ dodaj wideo, zdjęcie, tekst
DODAJ MATERIAŁ dodaj wideo, zdjęcie, tekst

Uważaj na oszustwo! Przychodzą maile z fałszywego e-Urzędu Skarbowego

Mieszkańcy regionu otrzymują maile z informacją o „zwrocie nadpłaty podatku”. To jednak fałszywe wiadomości. Ostrzegają przed nimi specjaliści od cyberbezpieczeństwa.

screeny: CERT Polska

 

Nie daj się oszukać na fałszywe maile z rzekomego e-Urzędu Skarbowego. Mieszkańcy regionu otrzymują maile z informacją o „zwrocie nadpłaty podatku”. Jak wyglądają fałszywe wiadomości, przed którymi ostrzegają specjaliści od cyberbezpieczeństwa z CERT Polska?

To była próba oszustwa

„e-Urząd Skarbowy: Decyzja o zwrocie nadpłaty podatku” – taki tytuł nosił mail, który trafił na skrzynkę jednego z naszych Czytelników. Wiadomość zawierała informację o podjęciu pozytywnej decyzji dotyczącej zwrotu nadpłaty podatku. Autor maila powołał się nawet na Ministerstwo Finansów oraz podał w treści, że „przyznana kwota zwrotu wynosi 1 850,50 PLN”.

Następnie autor maila próbuje zachęcić do kliknięcia w niebieski przycisk z napisem „Zaloguj się i odbierz zwrot”.

Wiadomość okazała się całkowicie fałszywa. Jak to zweryfikować? Wystarczy spojrzeć na adres e-mail nadawcy. W tym przypadku wyglądał on następująco: mahipalsinghapsit0@gmail.com. Przed dokładnie taką samą próbą oszustwa ostrzegali w tym tygodniu przedstawiciele CERT Polska – państwowego ośrodka zajmującego się cyberbezpieczeństwem.

W komunikacie tej instytucji czytamy: „CERT Polska obserwuje kampanię phishingową podszywającą się pod e-Urząd Skarbowy. To dobrze znany schemat, który przestępcy nieustannie wykorzystują. Oszuści informują o rzekomo przyznanym zwrocie pieniędzy i zachęcają do »potwierdzenia dyspozycji wypłaty«. W rzeczywistości odnośnik prowadzi do fałszywej strony internetowej, na której przestępcy próbują wyłudzić dane osobowe oraz dane karty płatniczej”.

W podanym przez CERT Polska przykładzie widzimy dokładnie taką samą wiadomość e-mail, jaką otrzymał nasz Czytelnik. Jedyna różnica to adres, z którego wiadomość została wysłana.

Jak nie dać się oszukać?

Przede wszystkim sprawdź adres mailowy nadawcy. Jeśli nadal nie masz pewności, czy to próba oszustwa, zaloguj się na stronę instytucji, która rzekomo wysłała do ciebie maila, ale samodzielnie wpisując adres w oknie przeglądarki i sprawdzając, czy nie doszło do przekierowania na stronę mogącą budzić podejrzenia.

Nie klikaj w link, który znajduje się w podejrzanym mailu. W ten sposób możesz uniknąć przekierowania na stronę, która do złudzenia może przypominać stronę oficjalnej instytucji państwowej bądź banku (tego typu oszustwa również miały miejsce).

Warto też wejść na stronę CERT Polska. W zakładce „Komunikaty”, która jest zaznaczona żółtym kolorem w górnym menu, znajdziesz listę aktualizowanych na bieżąco ostrzeżeń. Zajmują się tym specjaliści od cyberbezpieczeństwa z Naukowej i Akademickiej Sieci Komputerowej (NASK) – Państwowego Instytutu Badawczego w Warszawie.

„Podejrzane strony internetowe i wiadomości e-mail zgłaszaj do CERT Polska przez incydent.cert.pl lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Wiadomości SMS przekaż na numer 8080” – informują przedstawiciele tej instytucji.

Przypominamy, że przestępcy nie śpią. W ostatnich latach informowaliśmy na wlkp24.info o wielu próbach podszywania się pod osoby lub instytucje. Były to m.in. oszustwa na: krewnego, marynarza, policjanta, prokuratora, baltic pipe, amerykańskiego żołnierza, BLIK-a, bon turystyczny, brokerachryzantemy, inwestycję, kominiarza, kryptowaluty, kuratora sądowego, kuriera i Narodowy Fundusz Zdrowia.


Ta informacja powstała dzięki naszemu Czytelnikowi. Jesteś świadkiem zdarzenia? Poinformuj nas o tym na redakcja@wlkp24.info, fb.com/wlkp24 lub zadzwoń na 661 997 997. Jesteśmy też na WhatsAppie.

0 Dołącz do dyskusji

Napisz do autora

Skomentuj ten wpis jako pierwszy!

Dołącz do dyskusji
Dodaj swój komentarz