Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
piątek, 8 sierpnia 2025 15:30
Reklama
Reklama
Reklama
Reklama
Reklama

KAS ostrzega przed phishingiem. Przestępcy rozsyłają szkodliwe oprogramowanie

Krajowa Administracja Skarbowa ostrzega przed wiadomościami zatytułowanymi "Zaległe płatności podatku". W dołączonych do e-maila załącznikach ukryte jest szkodliwe oprogramowanie.
KAS ostrzega przed phishingiem. Przestępcy rozsyłają szkodliwe oprogramowanie

Autor: pexels.com

- Trwa kampania phishingowa - ostrzega KAS. W informacji zamieszczonej na swojej stronie internetowej tłumaczy, że przestępcy podszywają się pod urząd skarbowy lub Ministerstwo Finansów i rozsyłają szkodliwe oprogramowanie.

Wiadomości zawierają niebezpieczne załączniki i są zatytułowane "Zaległe płatności podatku" (pisownia oryginalna).

KAS podaje też przykład fałszywej wiadomości:

"Dobry dzień, Ma to na celu poinformowanie Cię o rozbieżności w Twojej ewidencji podatkowej. Odwiedź swój bank lub jakikolwiek urząd skarbowy w Twojej okolicy z załączonym ewidencją podatkową. W załączniku znajduje się dokumentacja podatkowa, zaległe płatności i numer referencyjny sprawy podatkowej.
Dochód krajowy Administracja Rząd Polski".

Czym jest phishing?

To jeden z najpopularniejszych typów ataków opartych o wiadomości e-mail lub SMS. Cyberprzestępcy podszywając się m.in. pod firmy kurierskie, urzędy administracji, operatorów telekomunikacyjnych, czy nawet znajomych, starają się wyłudzić nasze dane do logowania np. do kont bankowych lub używanych przez nas kont społecznościowych, czy systemów biznesowych.

Wiadomości phishingowe są tak przygotowywane przez cyberprzestępców, aby wyglądały na autentyczne. W treści mogą zawierać link do strony internetowej rozprzestrzeniającej szkodliwe oprogramowanie (często przestępcy używają podobnych do autentycznych nazw witryn) lub mieć zainfekowany załącznik.

Jak rozpoznać e-mail wyłudzający informacje?  

  • Wiele wiadomości phishingowych ma niepoprawną gramatykę, interpunkcję, pisownię, czy też bak jest polskich znaków diakrytycznych np. nie używa się "ą", "ę" itd. 
  • Sprawdź, czy mail pochodzi z organizacji, na którą powołuje się nadawca. Często adres mailowy nadawcy jest zupełnie niewiarygodny, czy też nie jest tożsamy np. z podpisem pod treścią maila. 
  • Oceń, czy wygląd i ogólna jakość e-maila może pochodzić z organizacji / firmy, od której powinna pochodzić taka wiadomość np. użyte logotypy, stopki z danymi nadawcy itd. 
  • Sprawdź, czy e-mail jest adresowany do Ciebie z imienia i nazwiska, czy odnosi się do "cenionego klienta", "przyjaciela" lub "współpracownika". Może to oznaczać, że nadawca tak naprawdę cię nie zna i że jest to część oszustwa typu phishing.  
  • Sprawdź, czy e-mail zawiera ukryte zagrożenie, które wymaga natychmiastowego działania? Bądź podejrzliwy w stosunku do słów typu "wyślij te dane w ciągu 24 godzin" lub "padłeś ofiarą przestępstwa, kliknij tutaj natychmiast".
  • Spójrz na nazwę nadawcy, czy wygląda na prawdziwą, czy może tylko naśladuje kogoś, kogo znasz.
  • Jeśli wiadomość brzmi zbyt dobrze, aby mogła być prawdziwa, prawdopodobnie nie jest ona prawdziwa. Jest mało prawdopodobne, aby ktoś chciał Ci dać pieniądze lub dostęp do tajnej części Internetu.
  • Twój bank lub jakakolwiek inna instytucja nigdy nie powinna prosić Cię o podanie w wiadomości e-mail danych osobowych.
  • Urzędy administracji publicznej nigdy nie proszą Cię przy pomocy SMS, czy maili o dopłatę do szczepionki, czy uregulowanie należności podatkowych. 
  • Sprawdź wszelkie polecenia lub pytania w wiadomości e-mail na przykład dzwoniąc do banku z pytaniem czy rzeczywiście wysłana została do Ciebie taka wiadomość lub wyszukaj w wyszukiwarce Google (lub podobnej) wybrane słowa użyte w wiadomości e-mail.  
  • Zwracaj uwagę na linki przekazywane również między znajomymi, sprawdź czy link faktycznie prowadzi do właściwej strony. Coraz częściej przestępcy uzyskując w nielegalny sposób kontrolę nad naszymi kontami społecznościowymi podszywają się pod naszych znajomych i rodzinę. 
  • Uważaj na skrócone linki, jeśli nie masz pewności, dokąd poprowadzi Cię link, najedź wskaźnikiem myszy na link (nie klikaj), a na dole przeglądarki zostanie wyświetlony pełen adres linku. 

Jak zgłosić podejrzenie phishingu?

Wystarczy wejść na stronę internetową zespołu reagowania na incydenty komputerowe CERT Polska (TUTAJ), wypełnić formularz i dołączyć dołącz podejrzaną wiadomość.

W przypadku uzasadnionego podejrzenia, że jesteś ofiarą oszustwa lub wykryłaś/eś podejrzenie oszustwa, zgłoś niezwłocznie ten fakt także policji lub do prokuratury.

Autor: tom


Podziel się
Oceń

Reklama
Reklama
Reklama
Reklama
Reklama
PRZECZYTAJ
Reklama
  
Reklama