Hakerzy podszywają się pod fiskusa. Uwaga na fałszywe e-maile w sprawie deklaracji podatkowych

Hakerzy wysyłają fałszywe e-maile, podszywając się pod organy podatkowe. W temacie wiadomości jest napisane: "wezwanie do złożenia wyjaśniania". Ministerstwo Finansów już powiadomiło o tej sprawie Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) prowadzony przez ABW.

Im bliżej końca terminu na składanie rocznych zeznań PIT, tym więcej może być prób oszustw.
Źródło zdjęć: © East News | Piotr Kamionka/REPORTER
Tomasz Bodył

Fałszywy e-mail jest rozsyłany z adresu mf.gov.pl@finasow1.pl. Z jego treści wynika, że "organ podatkowy" wzywa nas do złożenia wyjaśnień, ponieważ "po analizie dokumentów (...) wynika, iż w 2017 roku wystąpił błąd w deklaracji". Autorzy wiadomości proszą o ustosunkowanie się do tego w ciągu 7 dni. W stopce znajdują się dane adresowe Ministerstwa Finansów.

Zobacz: Skarbówka wypełni za ciebie PIT. Minister tłumaczy, jak to działa

Najciekawsza jest jednak sprawa… linka. - Odbiorca zachęcany jest do kliknięcia w link zawarty w e-mailu, lecz takiego linku nie ma (nie odnotowaliśmy przypadku maila z linkiem). Możemy jedynie przypuszczać, że taki link mógłby prowadzić do strony ze szkodliwym oprogramowaniem lub do formularza wyłudzającego dane (to są przykłady typowych ataków) – informuje Ministrów Finansów.

Z treści rozsyłanych e-maili wynika, że pod linkiem mają się znajdować dokumenty dotyczące sprawy, którą rzekomo należy wyjaśnić. Dlaczego go nie ma? Wyjaśnień może być kilka. Możliwie, że znajduje się w innych wiadomościach, które do ministerstwa nie dotarły. Wytłumaczenie może być jednak zupełnie inne.

Cyberprzestępcy wyraźnie piszą, że w razie kłopotów z jego otwarciem należy wysłać wiadomość zwrotną. Część osób zaniepokojona brakiem linka faktycznie może odesłać e-maila, klikając po prostu "odpowiedz", podając przy okazji swoje dane. Niewykluczone, że właśnie o to chodzi hakerom.

Dokładna skala procederu nie jest znana. - Ministerstwo Finansów dostało kilkadziesiąt zgłoszeń. Szczególne nasilenie tego typów maili nastąpiło na początku bieżącego roku – słyszymy w biurze prasowym resortu.

Obraz
© Money.pl | Money.pl

Oczywiście takich fałszywych wiadomości może być więcej, bo zapewne tylko nieliczne osoby, które ją otrzymały, zgłosiły się z tym do resortu finansów. W związku z tym na stronach internetowych ministerstwa pojawiło się ostrzeżenie w tej sprawie, a jego urzędnicy powiadomili również Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT), prowadzony przez ABW.

Plaga fałszywych e-maili

Źródłem wiedzy o potencjalnych zagrożeniach w sieci może też być prowadzone przez mBank CyberRescue.

- W ostatnim czasie z ciekawszych powiadomień CyberRescue mamy: z 30 stycznia podszywanie się pod serwis Cinkciarz, a z 1 lutego pod Otomoto. Aktualnie nie widzimy świeżych kampanii podszywających się pod urzędy skarbowe, ale koniec kwietnia za pasem. Zgodnie z coroczną tradycją będzie tego trochę więcej, im bliżej terminu złożenia PIT-u - mówi nam Piotr Rutkowski z biura prasowego mBanku.

Jak nie dać się oszukać hakerom?

- Najlepszą formą obrony przed cyberatakami jest ostrożność oraz stała edukacja w zakresie bezpieczeństwa teleinformatycznego. Należy zwracać uwagę na treści otrzymywanych maili. Fałszywe wiadomości zawierają często błędy gramatyczne i składniowe sugerujące wykorzystywanie translatorów, co powinno wzbudzić podejrzenie użytkownika – przestrzega Ministerstwo Finansów.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl

Wybrane dla Ciebie
Niemcy i Francja odpowiadają na groźby celne Donalda Trumpa
Niemcy i Francja odpowiadają na groźby celne Donalda Trumpa
Od lutego na Orlenie bez papierowej faktury za tankowanie
Od lutego na Orlenie bez papierowej faktury za tankowanie
Polacy składają wnioski. "Budżet programu skończy się za 10 dni"
Polacy składają wnioski. "Budżet programu skończy się za 10 dni"
Groźba handlowej wojny wisi w powietrzu. UE ma w odwodzie "bazookę"
Groźba handlowej wojny wisi w powietrzu. UE ma w odwodzie "bazookę"
Wyrzucamy 200 mld zł w błoto? Balcerowicz: te wydatki nie mają sensu
Wyrzucamy 200 mld zł w błoto? Balcerowicz: te wydatki nie mają sensu
Pfizer pozwał Polskę. Rusza proces. Stawka to 6 mld zł
Pfizer pozwał Polskę. Rusza proces. Stawka to 6 mld zł
Unia Europejska przygotowuje odpowiedź na cła Trumpa
Unia Europejska przygotowuje odpowiedź na cła Trumpa
Rachunki za prąd. Dystrybutor wskazuje o ile wzrosną w 2026 roku i dlaczego
Rachunki za prąd. Dystrybutor wskazuje o ile wzrosną w 2026 roku i dlaczego
Chiny reagują na plany polskiego wojska dotyczące chińskich samochodów
Chiny reagują na plany polskiego wojska dotyczące chińskich samochodów
"Kompletny idiota". Ostra wymiana ciosów
"Kompletny idiota". Ostra wymiana ciosów
Trump przeliczył się stawiając ultimatum? "To Europa trzyma palec na finansowym spuście Ameryki"
Trump przeliczył się stawiając ultimatum? "To Europa trzyma palec na finansowym spuście Ameryki"
Greenwashing pod lupą UOKiK. Trzy firmy z zarzutami
Greenwashing pod lupą UOKiK. Trzy firmy z zarzutami