„Wyłudzenie na PIT” pod szyldem Poczty Polskiej

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Spis treści

Cyberprzestępcy opracowali nowy sposób wyłudzenia wrażliwych danych oraz przejęcia zgormadzonych środków finansowych z kont podatników. Metoda ta polega na rozsyłaniu fałszywych wiadomości sms z informacją o zwrocie podatku z rozliczenia PIT 37.

W otrzymanej wiadomości oprócz komunikatu „Masz prawo do zwrotu podatku z PIT 37 pobierz online.” jest dołączony odnośnik prowadzący do fałszywej strony Poczty Polskiej, na której odbiorca jest proszony o podanie danych takich jak: imię, nazwisko, adres e-mail, PESEL oraz dane logowania do strony naszego banku.

Deklaracje podatkowe PIT 37 w roku 2021 należało złożyć do 30 kwietnia, natomiast Urząd Skarbowy w zależności od formy złożenie deklaracji na rozliczenie podatku i zwrot nadpłaconej sumy ma maksymalnie:

– wersja papierowa: 3 miesiące,
– wersja elektroniczna: 45 dni.

Taki sam schemat działania oszuści wykorzystują rozsyłając wiadomości sms z informacją o nieuregulowanej płatności za energię elektryczną „Na dzien 13.10 zaplanowano odlaczenie energii elektrycznej! Prosimy o uregulowanie naleznosci” wraz z fałszywym linkiem www.

Zwróćmy uwagę na brak polskich znaków diakrytycznych w rozsyłanych wiadomościach, to zawsze powinno budzić podejrzenie.

Pamiętaj!

  1. Zawsze miej ograniczone zaufanie do otrzymywanych wiadomości.
  2. Jeżeli nie znasz nadawcy, bardzo dobrze zastanów się nad otworzeniem wiadomości.
  3. Uważnie czytaj adresy stron przesyłanych zarówno w mailach jak i SMS-em.
  4. Uważnie czytaj adresy stron przesyłanych zarówno w mailach jak i SMS-em.
  5. Nie przekazuj swoich danych (wrażliwych, poufnych) w otwartej wiadomości bez zabezpieczenia.
  6. Uważaj na błędy w treściach odnośników (np. zamieniona kolejność liter, brak poprawności gramatycznej, mail w obcym języku, brak „polskich liter”), jeśli takie znajdziesz, prawdopodobnie jest do oszustwo.
  7. Zawsze uaktualniaj program do odbierania poczty i przeglądarkę internetową.
  8. Używaj mocnych, długich haseł.

Prosimy o nieuruchamianie pod żadnym pozorem zamieszczonych w wiadomości linków (przestępcy stosują różne adresy stron www umieszczane w linkach) oraz powiadomienie o fakcie otrzymania podobnej wiadomości wraz ze zrzutem ekranu zespołu Cyberbezpieczeństwa PP pisząc na adres: [email protected]

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie