Twoja skrzynka mailowa właśnie wzbogaciła się o wiadomość o nadpłacie podatku? Zanim klikniesz, pomyśl dwa razy. Eksperci ds. cyberbezpieczeństwa biją na alarm – oszuści powrócili do sprawdzonej metody, by wyłudzić Twoje dane osobowe i pieniądze. Słowo „nadpłata” powinno natychmiast zapalić czerwoną lampkę – to jeden z głównych sygnałów ostrzegawczych w nowej kampanii phishingowej.

Nowa kampania phishingowa – CSIRT KNF ostrzega

Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego (CSIRT KNF) opublikował ostrzeżenie w mediach społecznościowych, apelując o ostrożność. Cyberprzestępcy rozsyłają fałszywe e-maile, w których podszywają się pod Krajową Administrację Skarbową oraz portal Podatki.gov.pl. W treści informują o rzekomej nadpłacie podatku dochodowego i zachęcają do kliknięcia w link.

„Uważajcie na fałszywe e-maile o rzekomej nadpłacie podatku dochodowego!” – czytamy w poście CSIRT KNF.

Po wejściu na stronę wskazaną w fałszywej wiadomości oszuści próbują wyłudzić numer PESEL, inne dane osobowe oraz informacje o kartach płatniczych. Eksperci podkreślili: „Bądźcie ostrożni i nie dajcie się okraść!”.

Równocześnie ostrzeżenie wystosował CERT Polska, który informuje o powrocie groźnej kampanii phishingowej. Jak wskazano w komunikacie opublikowanym na platformie X, przestępcy działający w sieci wykorzystują regularnie ten sam schemat oszustwa – zmieniają jedynie nazwę instytucji, logo oraz szatę graficzną wiadomości i stron internetowych.

W fałszywym e-mailu znajduje się odnośnik do witryny, która naśladuje eUrząd Skarbowy. Celem jest wyłudzenie danych osobowych oraz numerów kart płatniczych. CERT Polska podkreśla, że Polacy są wręcz zasypywani tego typu groźnymi mailami.

Jak rozpoznać oszustwo i chronić się?

Specjaliści ostrzegają przed kilkoma charakterystycznymi sygnałami ostrzegawczymi, które powinny wzbudzić naszą czujność:

  • Niespodziewany zwrot pieniędzy lub nagroda – jeśli dostajesz wiadomość o nadpłacie podatku, której się nie spodziewałeś, zachowaj ostrożność. To częsta przynęta stosowana przez cyberprzestępców.
  • Presja czasu – oszuści często wywołują wrażenie pilności, by skłonić do szybkiego kliknięcia w link bez zastanowienia. W komunikacie CERT Polska zwraca uwagę na właśnie takie mechanizmy.
  • Prośba o podanie danych osobowych lub płatniczych – żadna oficjalna instytucja, w tym Krajowa Administracja Skarbowa, nie będzie prosić o podanie numeru PESEL czy danych karty w wiadomości e-mail.

Zawsze sprawdzaj dokładny adres strony internetowej. Fałszywa witryna może wyglądać wiarygodnie, ale w rzeczywistości różnić się od oficjalnego adresu choćby jednym znakiem. Oszuści często stosują adresy łudząco podobne do oryginalnych, np. z drobną literówką.

Gdzie zgłaszać podejrzane wiadomości?

CERT Polska zachęca do budowania bezpieczniejszego internetu i aktywnego zgłaszania podejrzanych treści. W oficjalnym komunikacie instytucja wskazała konkretne kanały:

„Podejrzane strony internetowe i wiadomości e-mail zgłaszaj do CERT Polska przez portal http://incydent.cert.pl lub w aplikacji mObywatel w usłudze 'Bezpiecznie w sieci’. Podejrzane wiadomości SMS przekazuj na bezpłatny numer 8080.”

Eksperci przypominają, że w razie jakichkolwiek wątpliwości co do autentyczności otrzymanej korespondencji, najlepiej samodzielnie wejść na oficjalną stronę instytucji, zamiast klikać w linki z e-maila. Czujność i zdrowy rozsądek to najlepsza ochrona przed cyberoszustami. W przypadku otrzymania podejrzanego maila warto również powiadomić odpowiednie służby, by pomóc w walce z kolejnymi atakami.