Uwaga na wiadomości "od Krajowej Administracji Skarbowej". To pułapka
Krajowa Administracja Skarbowa ostrzega przed falą fałszywych e-maili podszywających się pod urząd skarbowy. Wiadomości zawierają linki prowadzące do niebezpiecznych stron i służą wyłudzeniu danych. W razie wątpliwości należy wstrzymać się z działaniem i zweryfikować sprawę na infolinii KAS.

Administracja skarbowa apeluje o czujność wobec prób podszywania się pod KAS. Jeśli jakikolwiek e-mail lub serwis internetowy budzi zastrzeżenia, zalecany jest kontakt z infolinią KAS w celu potwierdzenia autentyczności. Oszuści wykorzystują wiadomości elektroniczne stylizowane na korespondencję Krajowej Administracji Skarbowej, by pozyskać wrażliwe informacje od podatników.
Jak podaje Urząd Skarbowy w Żurominie, podatnicy na terenie województwa mazowieckiego otrzymali e-maile informujące o rzekomym wszczęciu kontroli. Treść takich wiadomości skłania do kliknięcia odnośnika, który przekierowuje na szkodliwe witryny; w komunikacie zamieszczono zdjęcie ekranu przedstawiające przykładową wiadomość.



Mechanizm oszustwa
Po przejściu pod wskazany link odbiorca może zostać poproszony o ujawnienie poufnych danych. Tego typu działanie ma charakter wyłudzenia i wymaga wzmożonej ostrożności. Celem przestępców jest zdobycie informacji takich jak numer PESEL, dane logowania do bankowości, adres e-mail, numer telefonu czy hasła. Konsekwencją może być również przejęcie środków finansowych.
Jak reagować na próbę oszustwa?
Nigdy nie należy przekazywać poufnych informacji osobom nieuprawnionym, zwłaszcza w odpowiedzi na podejrzane e-maile lub SMS-y z prośbą o udostępnienie danych. Jeśli nie mamy pewności, czy treść wiadomości jest prawdziwa, najlepiej skontaktować się z podaną instytucją. Szczególnie jeśli wiemy, że mamy czyste sumienie.
Gdy wiadomość lub rozmowa telefoniczna budzą wątpliwości, a rozmówca podaje się za pracownika urzędu skarbowego i domaga się wrażliwych informacji, należy rozłączyć się i zweryfikować sytuację, dzwoniąc na infolinię KAS pod numerami 22 330 03 30 oraz 801 055 055.
Do zgłaszania incydentów związanych z cyberbezpieczeństwem rekomendowana jest także platforma CERT.