Uwaga na e-maile o podatku - trwa masowa wysyłka do Polaków

Do Polaków trafiają masowo wiadomości e-mail, w których ktoś podszywa się pod Krajową Administrację Skarbową. Z treści fałszywej wiadomości wynika, że "pozytywnie rozpatrzono wniosek o zwrot podatku". Odbiorca jest zachęcany do kliknięcia linku, aby odebrać pieniądze, ale to początek kłopotów.

Nowy problem ze smartfonamiUwaga na e-maile od KAS
Źródło zdjęć: © Pixabay
Oskar Ziomek

Na zorganizowaną akcję wysyłki fałszywych wiadomości e-mail zwrócił uwagę Niebezpiecznik. Oszustwo "na KAS" jest przygotowane z dużą dbałością, można więc zakładać, że przynajmniej część osób mogła uwierzy w treść i rzekomy zwrot podatku. "Z wdzięcznością informujemy, że Państwa wniosek o zwrot zapłaconego podatku został pozytywnie rozpatrzony przez Administrację Podatkową RP" - brzmi kluczowy fragment e-maila. Dalej pojawia się spreparowany link, który ma umożliwić odbiór pieniędzy.

Podszywający się pod KAS przekierowują użytkownika na stronę, która przypomina autentyczny system Krajowej Administracji Skarbową. W krótkim formularzu ma być możliwe uzyskanie dostępu po wprowadzeniu tymczasowego hasła z wiadomości e-mail. Niebezpiecznik zwraca uwagę, że dalsze przekierowania mogą prowadzić do wyłudzenia danych logowania do bankowości internetowej, ale nie tylko.

Fałszywy e-mail
Fałszywy e-mail © Niebezpiecznik

Z analizy kodu źródłowego wynika, że atakujący przejmują także nazwisko panieńskie matki, PESEL oraz numer telefonu. Wszystkie dane są później przekazywane dalej przez API Telegramu. Nie ulega wątpliwości, że mogą posłużyć nie tylko do kradzieży pieniędzy z konta ofiary, ale i zaciągnięcia na jej dane dodatkowej pożyczki.

Kamienie milowe w technologii - rozmowa z dr. Tomaszem Rożkiem

Warto podkreślić, że atakujący, którzy przygotowują podobne kampanie, często wykorzystują raz stworzony mechanizm i bazę kontaktów, by realizować atak na kilka sposobów. W praktyce w skrzynkach e-mail Polaków mogą się więc pojawić wiadomości o różnej treści wpisujące się w ten sam schemat - nie tylko udające autentyczną komunikację od KAS. Sama treść komunikatu również może być nieco inna niż przytaczana w niniejszej publikacji.

Jak reagować na podejrzane e-maile?

Osoby, które otrzymały podobne, podejrzane wiadomości e-mail, najlepiej zrobią po prostu na nie nie reagując. Jak zwraca uwagę Niebezpiecznik, samo kliknięcie linku w tym przypadku przenosi jedynie do fałszywego formularza i nie powinno być szkodliwe.

Co innej w sytuacji, kiedy ofiara podała jakiekolwiek dane w formularzu. Wówczas warto bezzwłocznie skontaktować się z obsługą swojego banku i opisać całą sytuację, co powinno prowadzić do blokady danych logowania i nieautoryzowanych operacji.

Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀