Zawierciańscy policjanci ostrzegają przed oszustami. Tym razem przestępcy podszywają się pod urząd skarbowy lub Ministerstwo Finansów. Pod pretekstem rozbieżności w płaconych podatkach rozsyłają szkodliwe oprogramowanie. Otrzymałeś takiego e-mail lub SMS-a? Bądź ostrożny i nie daj się oszukać!

Oszuści co chwilę wymyślają nowe sposoby, aby dostać się do cudzych oszczędności. Obecnie trwa kolejna kampania phishingowa, a przestępcy tym razem podszywają się pod urząd skarbowy lub Ministerstwo Finansów. Rozsyłają maile lub SMS-y o rzekomej zaległości w płatności podatku. Do wiadomości załączony jest plik zatytułowany "Zaległe płatności podatku" (pisownia oryginalna). Po jego uruchomieniu na urządzeniu instalowane jest szkodliwe oprogramowanie.

Ostrzegamy przed wiadomościami od oszustów!

Przykład fałszywej wiadomości:

„Dobry dzień, Ma to na celu poinformowanie Cię o rozbieżności w Twojej ewidencji podatkowej. Odwiedź swój bank lub jakikolwiek urząd skarbowy w Twojej okolicy z załączonym ewidencją podatkową. W załączniku znajduje się dokumentacja podatkowa, zaległe płatności i numer referencyjny sprawy podatkowej.

Dochód krajowy Administracja Rząd Polski”

Przestępcy chcą wprowadzić w błąd adresata wiadomości, nie tylko za pomocą jej treści. Posługują się także adresem, który na pierwszy rzut oka jest łudząco podobny do rządowych maili. Ma to uśpić czujność ofiary, która widząc fałszywy adres nadawcy "info@gove[.]pl", ma być przekonana o legalności działania. Odbiorca zachęcany jest do pobrania i otworzenia załączonych arkuszy Excela aby udać się z nimi banku lub urzędu skarbowego. W rzeczywistości uruchomienie załącznika spowoduje infekcję komputera trojanem LokiBot. Umożliwi to oszustom zdalny dostęp do komputera i pozyskanie wrażliwych informacji, m.in. zapisanych danych logowania do serwisów internetowych.

Wszystkie podejrzane wiadomości i załączniki można zgłaszać pod adresem https://incydent.cert.pl.

Pamiętaj!

  • zanim klikniesz przesłany link, przeczytaj dokładnie jaki adres strony jest w nim zawarty;

  • nie zapisuj załączników pochodzących z nieznanych źródeł;

  • nie loguj się do bankowości elektronicznej z poziomu stron, do których nie masz zaufania;

  • zweryfikuj, czy otrzymana wiadomość rzeczywiście pochodzi od firmy kurierskiej, która ma dostarczyć twoją przesyłkę.