poniedziałek, 10 marca, 2025

Uwaga na fałszywe e-maile o zwrocie podatku! Jak nie dać się oszukać?

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W 2024 roku Polacy złożyli 23 miliony elektronicznych deklaracji PIT. Tylko do 18 lutego tego roku przez usługę Twój e-PIT do fiskusa wpłynął już ponad milion zeznań podatkowych. Trwający okres rozliczeń to zarazem czas wzmożonej aktywności cyberprzestępców. Podszywając się np. pod urzędy skarbowe wykorzystują oni pośpiech i nieuwagę użytkowników w celu pozyskania ich poufnych danych osobowych. Jak wskazuje badanie firmy Sophos, aż 76% polskich internautów otwiera linki lub załączniki do wiadomości, gdy są przekonani, że pochodzą one od zaufanego nadawcy. Co trzeci klika w nie, gdy wiadomość dotyczy ważnych spraw, takich jak rachunki.

Oszuści stosują liczne metody socjotechniczne, w tym phishing. Między innymi rozsyłają fałszywe e-maile czy SMS-y, w których podszywają się pod instytucje (np. urzędy skarbowe, platformy e-usług czy banki), informując o zwrocie podatku czy konieczności pilnego poprawienia deklaracji PIT. Do wiadomości tych dołączone są pliki ze złośliwym kodem, alternatywnie zawierają one kody QR lub linki do fałszywych stron, łudząco podobnych do oficjalnych rządowych serwisów. Celem przestępców jest wyłudzenie danych osobowych.

Techniki działań cyberprzestępców są zawsze podobne: podszycie się pod znaną instytucję, wywarcie presji czasowej, straszenie negatywnymi konsekwencjami. Świadomość internautów stale rośnie, jednak w natłoku codziennych spraw zdarza się, że odbiorcy takich złośliwych wiadomości tracą czujność. Gdy chodzi o sprawy rozliczeń z urzędami, obawy mogą dodatkowo zwiększać presję – ostrzega Chester Wisniewski, dyrektor ds. technologii w Sophos.

Czy Polacy potrafią rozpoznać phishing?

Według ostatniego badania Sophos, 65% polskich internautów uważa, że byłoby w stanie rozpoznać phishing. Ale stosunkowo wysoki jest odsetek osób, które nie są tego pewne (28%). Jednocześnie ankietowani w dużej mierze zdają sobie sprawę z typowych sygnałów ostrzegawczych świadczących o tym, że mogą mieć do czynienia z próbą oszustwa. Zapytani o to, co w otrzymanej wiadomości wzbudziłoby podejrzenia, 71% respondentów wskazało na nieznany adres e-mail nadawcy, 64% na presję czasu i ponaglanie do natychmiastowego działania poprzez kliknięcie w link/załącznik, a 53%straszenie negatywnymi konsekwencjami. Niestety, w praktyce internauci czasem lekceważą te znaki ostrzegawcze. Raport Sophos wskazuje, że aż 76% Polaków otwiera linki lub załączniki wiadomości, gdy są przekonani o wiarygodności ich nadawcy. Co trzeci klika w nie, gdy wiadomość dotyczy ważnych spraw, np. rachunków.

Zagrożenie dotyczy wszystkich grup wiekowych, ze szczególnym uwzględnieniem seniorów. W 2024 roku najstarszy podatnik, który złożył deklarację w usłudze Twój e-PIT, miał 107 lat. Jak wynika z badania Sophos, osoby powyżej 55. roku życia są znacznie mniej pewne swoich umiejętności rozpoznania fałszywych wiadomości niż młodsi internauci. W grupach wiekowych 25-44 nawet 79% badanych wskazywało, że potrafi zidentyfikować sygnały ostrzegawcze. W grupach powyżej 55. r.ż. była to połowa ankietowanych.

Jak rozpoznać próby wyłudzeń?

Jak wskazują eksperci Sophos, aby minimalizować ryzyko oszustwa, należy przede wszystkim dokładnie sprawdzać adres nadawcy wiadomości, zwracać uwagę na błędy w jej treści, a także unikać klikania w linki, otwierania załączników czy skanowania kodów QR, jeśli tylko coś wzbudza wątpliwości.

Jeśli nadawca wiadomości próbuje wymusić natychmiastowe działanie lub straszy konsekwencjami, to prawdopodobnie jest to próba oszustwa i należy zachować szczególną ostrożność. W razie wątpliwości warto zawsze skontaktować się bezpośrednio z urzędem czy infolinią, żeby zweryfikować, czy informacje podane w wiadomości są prawdziwe. Ważne jest też korzystanie z oficjalnych platform rządowych i portali, jednak nie należy wchodzić na nie poprzez linki podane w e-mailach. Najlepiej ręcznie wpisać ich nazwę w wyszukiwarkę czy zapisać sobie zaufany adres w ulubionych zakładkach. Regularne aktualizowanie systemu operacyjnego i oprogramowania ochronnego oraz korzystanie z silnych haseł, najlepiej w połączeniu z weryfikacją wieloskładnikową, to dodatkowe środki, które mogą pomóc w ochronie przed cyberprzestępcami – radzi Chester Wisniewski.

Kluczem do bezpieczeństwa jest zachowanie zdrowego rozsądku, dokładne sprawdzanie nadawców i unikanie działania pod presją czasu. Lepiej poświęcić chwilę na dodatkową weryfikację otrzymanej wiadomości niż później mierzyć się z konsekwencjami wycieku danych osobowych czy utraty pieniędzy.

O badaniu

Badanie „Skala i metody cyberataków na polskich internautów” zostało zrealizowane w listopadzie 2024 r. metodą CAWI przez ośrodek Biostat na zlecenie firmy Sophos. Ankietą objęto 1000 polskich internautów. Tożsame badania, również na zlecenie Sophos, przeprowadzono w tym samym czasie w Czechach i na Węgrzech.

Źródła:

https://www.podatki.gov.pl/wyjasnienia/rozliczenie-pit-za-2023-rok-23-mln-elektronicznych-pitow-i-rekordowo-szybkie-zwroty-podatku/

https://www.podatki.gov.pl/wyjasnienia/juz-ponad-1-mln-zeznan-podatkowych-zlozonych-przez-twoj-e-pit170225/

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Ataki na firmy w Polsce coraz częstsze – brak specjalistów i budżetu głównymi barierami obrony

W 2024 roku aż 83% badanych firm doświadczyło przynajmniej...

Administracja publiczna na celowniku hakerów – 66% naruszeń w 2023 roku zaczęło się od phishingu

Sektor administracji publicznej jest szczególnie narażony na phishing -...

Skanują, atakują, włamują się – niekończąca się walka z podatnościami

Masz wrażenie, że co chwilę instalujesz kolejne poprawki bezpieczeństwa?...
00:03:36

Trump i Putin jako katalizatory zmian? Czy Europa się obudzi?

Europa jest zbyt uzależniona od eksportu do Stanów Zjednoczonych...

Przedsiębiorcy czekają na uproszczenie prawa

W ciągu kolejnych pięciu lat przepisy podatkowe dotyczące firm...

Podobne tematy

Szefowie działów IT o AI: 84% obawia się redukcji kadr, 89% wskazuje na luki w zabezpieczeniach

Analizy ekspertów Sophos wskazują, że cyberprzestępcy wciąż są sceptyczni...

Sektor MŚP w kryzysie niedoboru umiejętności związanych z cyberbezpieczeństwem

Małe i średnie przedsiębiorstwa (MŚP) są bardziej narażone na...

6 trendów w cyberbezpieczeństwie na 2025 rok

W 2025 r. zespoły ds. bezpieczeństwa IT powinny przygotować...

Chińskie grupy cyberprzestępców eskalują ataki na urządzenia brzegowe

Firma Sophos ujawnia szczegóły pięcioletniej operacji obronnej skierowanej przeciwko...

Ataki ransomware w Polsce: mniej powszechne, ale wciąż groźne

W ostatnich latach ataki ransomware stały się jednym z...

Sophos: podmioty infrastruktury krytycznej coraz częściej płacą okup za odzyskanie danych

67 proc. przedsiębiorstw zaliczanych do infrastruktury krytycznej (branża energetyczna,...

Co trzeci atak ransomware na polskie firmy zaczyna się od phishingu

Z raportu Sophos wynika, że w 2023 roku najczęstszym...

Może Cię zainteresować

Polecane kategorie

Exit mobile version