Uwaga na fałszywe wiadomości o PIT. Oszuści znów polują na nasze dane

instytutcyber.pl 1 tydzień temu

Okres rozliczeń podatkowych po raz kolejny stał się okazją dla cyberprzestępców, którzy próbują wykorzystać pośpiech i nieuwagę użytkowników. Według informacji opublikowanych przez CyberDefence24, trwa kampania phishingowa wykorzystująca wizerunek Krajowej Administracji Skarbowej oraz Ministerstwa Finansów, a działania oszustów mają związek zarówno z rozliczeniami PIT, jak i wdrożeniem Krajowego Systemu e-Faktur.

Mechanizm ataku jest prosty, ale bardzo skuteczny. Odbiorcy dostają wiadomości z informacją o rzekomej notyfikacji w systemie, a dołączony link ma prowadzić do ważnych danych lub dokumentów. W rzeczywistości przekierowuje jednak na spreparowaną stronę logowania do Profilu Zaufanego, gdzie wpisane dane trafiają bezpośrednio w ręce przestępców.

To kolejny przykład ataku, który nie opiera się na zaawansowanej technologii, ale na emocjach, presji czasu i zaufaniu do instytucji publicznych. Właśnie dlatego eksperci apelują, aby zawsze dokładnie sprawdzać adres nadawcy oraz porównywać link z prawdziwym adresem strony internetowej, zanim klikniemy lub podamy jakiekolwiek dane.

Każdą podejrzaną wiadomość można zgłosić do CERT Polska, w tym przez formularz incydentów, moduł „Bezpiecznie w sieci” w aplikacji mObywatel, a w przypadku SMS-ów także na numer 8080. jeżeli istnieje podejrzenie, iż dane zostały przechwycone, warto jak najszybciej zmienić hasło, zastrzec numer PESEL oraz zawiadomić Policję lub Prokuraturę

Idź do oryginalnego materiału