Pilne ostrzeżenie skarbówki i ZUS. Ruszyła zmasowana kampania oszustów
Zakład Ubezpieczeń Społecznych (ZUS) oraz Krajowa Administracja Skarbowa (KAS) wydały pilne komunikaty ostrzegające przed nową, zmasowaną falą cyberataków. Przestępcy masowo rozsyłają wiadomości SMS oraz e-maile, podszywając się pod urzędników państwowych. Pod pretekstem zwrotu podatku lub weryfikacji konta ubezpieczonego, wyłudzają wrażliwe dane, co pozwala im na błyskawiczne wyczyszczenie kont bankowych ofiar.
Pułapka ukryta w linku
Scenariusz ataku jest za każdym razem podobny i opiera się na manipulacji oraz presji czasu. Obywatele otrzymują wiadomości informujące o rzekomej konieczności dopłaty do podatku, możliwości odebrania zaległego świadczenia lub zablokowaniu profilu na Platformie Usług Elektronicznych (PUE ZUS).
W treści każdej takiej wiadomości znajduje się link prowadzący do fałszywej strony internetowej. Witryny te do złudzenia przypominają oficjalne portale rządowe (np. e-Urząd Skarbowy czy login.gov.pl). Jeśli nieświadomy użytkownik wprowadzi tam swoje dane logowania do bankowości elektronicznej, numer PESEL lub dane karty płatniczej, przestępcy natychmiast przejmują kontrolę nad jego oszczędnościami.
„Ani ZUS, ani Krajowa Administracja Skarbowa nigdy nie wysyłają do obywateli wiadomości z linkami do paneli logowania czy systemów płatności. Każda taka wiadomość to bezwzględna próba oszustwa” – alarmują eksperci ds. cyberbezpieczeństwa.
Na co zwrócić uwagę? Instrukcja bezpieczeństwa od urzędów
Oficjalne komunikaty urzędów skarbowych i ZUS jednoznacznie wskazują kluczowe elementy, które pozwalają natychmiast rozpoznać oszustwo:
-
- Podejrzany nadawca: Wiadomości e-mail przychodzą z adresów, które w domenie nie posiadają końcówek
.gov.pl. - Linki w treści: Prawdziwe instytucje państwowe przesyłają powiadomienia o wiadomościach w systemie, ale nigdy nie umieszczają w SMS-ach odnośników do stron logowania.
- Błędy i język: Fałszywe wiadomości często zawierają drobne błędy językowe, literówki lub nienaturalne zwroty.
- Presja czasu: Przestępcy straszą karami finansowymi lub przepadkiem środków, jeśli nie klikniesz w link natychmiast.
- Podejrzany nadawca: Wiadomości e-mail przychodzą z adresów, które w domenie nie posiadają końcówek
Co zrobić, jeśli dostałeś taką wiadomość?
Przede wszystkim pod żadnym pozorem nie klikaj w nadesłane linki i nie odpowiadaj na wiadomości. Podejrzane SMS-y należy niezwłocznie przekazać do analizy ekspertom z CERT Polska lub przekieruj go na darmowy numer 8080.
W przypadku, gdy dane logowania zostały już wprowadzone na fałszywej stronie, kluczowe jest natychmiastowe skontaktowanie się z infolinią swojego banku w celu zablokowania dostępu do konta i zastrzeżenia kart płatniczych.
Źródła:
- Krajowa Administracja Skarbowa / Portal Gov.pl: https://www.gov.pl/web/kas/uwaga-oszusci-podszywaja-sie-pod-kas-i-urzedy-skarbowe
- Zakład Ubezpieczeń Społecznych: https://www.zus.pl/-/dosta%C5%82e%C5%9B-takiego-sms-a-z-zus-natychmiast-zg%C5%82o%C5%9B-go-pod-numer-8080-?redirect=%2Fo-zus%2Faktualnosci