CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Czy e-Urząd Skarbowy wysyła e-maile o zwrocie podatku? Uwaga na nowe oszustwo!

Czy e-Urząd Skarbowy wysyła e-maile o zwrocie podatku? Uwaga na nowe oszustwo!

05.06.2026
Komentarze (0)
Karolina Kmak
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Okres składania deklaracji podatkowych za rok 2025 oficjalnie dobiegł końca, jednak cyberprzestępcy nie zwalniają tempa. Wykorzystując fakt, że tysiące Polaków pod koniec maja, wciąż wyczekuje na zwrot podatku, oszuści rozpoczęli kolejną kampanię phishingową. W wiadomościach podszywają się pod e-Urząd Skarbowy i Krajową Adninistrację Skarbową (KAS), a potem chcą wyłudzić od nas dane oraz pieniądze!

Wariant 1: Jak wygląda wiadomość podszywająca się pod e-Urząd Skarbowy?

Fałszywy e-mail przypomina oficjalną korespondencję, jakiej można by spodziewać się od rządowej domeny. Treść instruuje krok po kroku, jakie należy wykonać działania, żeby otrzymać rzekomy zwrot podatku, czyli: zalogować się do e-Urzędu Skarbowego, korzystając z linku z wiadomości oraz wprowadzić numer identyfikacyjny podatnika (PESEL lub NIP), a następnie potwierdzić dane zwrotu.

Zrzut ekranu – nagłówek fałszywej wiadomości e-mail, podszywającej się pod e-Urząd Skarbowy – oszustwo.
Zrzut ekranu – nagłówek fałszywej wiadomości e-mail, podszywającej się pod e-Urząd Skarbowy.
Zrzut ekranu ze strony, która podszywa się pod e-Urząd Skarbowy - oszustwo.
Zrzut ekranu ze strony, która podszywa się pod e-Urząd Skarbowy.

Po wpisaniu tych informacji pojawiają się rubryki do wpisania numerów karty płatniczej, pod pozorem otrzymania obiecanego zwrotu nadpłaty podatku. Otrzymamy też wiadomość weryfikacyjną 3D Secure, której według instrukcji z maila trzeba użyć do potwierdzenia odbioru środków. 

Fałszywa strona wyłudzająca pełne dane karty i podszywająca się pod e-Urząd Skarbowy - oszustwo.
Fałszywa strona wyłudzająca pełne dane karty.

Wariant 2: Podrobiony dokument urzędowy KAS (maj 2026)

W najnowszej kampanii ofiara otrzymuje e-mail, stylizowany na oficjalne pismo z KAS, zawierający fikcyjną sygnaturę sprawy oraz wygenerowaną kwotę rzekomego zwrotu, czyli 2197,58 zł. W treści możemy przeczytać:

„Szanowny Podatniku,

Na podstawie art. 75 § 2 Ordynacji podatkowej oraz po dokonaniu rocznego rozliczenia podatku dochodowego za 2025 rok, Krajowa Administracja Skarbowa informuje, że w Pana/Pani sprawie powstała nadpłata podlegająca zwrotowi na rachunek bankowy. Zgodnie z przepisami, wypłata środków nastąpi wyłącznie po potwierdzeniu numeru rachunku w systemie e-Urząd Skarbowy.”

Zrzut ekranu fałszywyej wiadomości e-mail od Krajowej Administarcji Skarbowej z wezwaniem do potwierdzenia rachunku bankowego.
Nowy wariant oszustwa (maj 2026). Zwróć uwagę na nagłówek KAS i precyzyjną kwotę zwrotu.

Wariant 3: Fałszywe potwierdzenie zwrotu podatku (Nowość! Czerwiec 2026)

W tym wariancie przesłana fałszywa wiadomość prowadzi na stronę, podszywającą się pod serwis rządowy podatki.gov.pl. Celem maila jest wyłudzenie danych osobowych, w tym PESEL-u oraz informacji z karty płatniczej. Oszuści informują, że: „Po zakończeniu weryfikacji rocznego rozliczenia podatkowego za rok 2025, zgodnie z danymi w posiadaniu Krajowej Administracji Skarbowej, przysługuje Ci zwrot nadpłaconego podatku dochodowego od osób fizycznych (PIT).”

Zrzut ekranu fałszywego e-maila, podszywającego się pod rządowy serwis i informującego o rzekomym zwrocie podatku.
Kolejny wariant fałszywego e-maila, podszywającego się pod rządowy serwis i informującego o rzekomym zwrocie podatku.

Na czym polega zagrożenie?

Zarówno w starym, jak i nowym wariancie, kliknięcie w link ukryty w mailu przenosi na podrobioną stronę rządową. Zamiast bezpiecznego logowania, użytkownik trafia na spreparowany, fałszywy formularz. Jeśli podamy tam wymagane informacje, trafią one bezpośrednio w ręce oszustów. Na co uważać?

  • Zwróć uwagę na nadawcę wiadomości. Co prawda, wyświetla się on jako e-Urząd Skarbowy bądź KAS, jednak sam adres mailowy nie przypomina oficjalnych, wysyłanych przez strony rządowe. 
  • Przyjrzyj się linkom w treści – w nich także brakuje wspomnianej domeny rządowej, czyli końcówki gov.pl. Prawdziwy adres to www.podatki.gov.pl/e-urzad-skarbowy/
  • Nie klikaj odnośników, jeśli nie masz całkowitej pewności co do ich autentyczności.
  • Pamiętaj, że e-Urząd Skarbowy nie prosi o podanie danych z karty płatniczej, kodów BLIK ani też danych logowania do bankowości elektronicznej.

Widzisz taką wiadomość w swojej skrzynce?

  • Nie klikaj odnośników z jej treści.
  • Nigdy nie podawaj swoich danych na stronach, co do których bezpieczeństwa nie masz 100% pewności.
  • Oznacz mail jako SPAM.
  • Napisz do nas – zgłosimy niebezpieczną stronę do zablokowania.

Dane trafiły na fałszywą stronę, podszywającą się pod e-Urząd Skarbowy?

Zacznij od zabezpieczenia swoich pieniędzy. Najszybciej jak to możliwe wyzeruj limity oraz zastrzeż kartę płatniczą. Zastrzeż też swój PESEL. Nie wiesz, jak to zrobić? Zajrzyj do naszego artykułu, który znajdziesz TUTAJ. 

Masz więcej pytań? Aktywuj naszą usługę i skontaktuj się z nami – podpowiemy, jak się chronić!

Chcesz być na bieżąco i unikać zagrożeń – śledź naszego bloga!

3
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • fałszywa wiadomość,
  • fałszywy e-mail,
  • wyłudzenie danych,
  • KAS,
  • Krajowa Administracja Skarbowa,
  • fake mail,
  • e-urząd skarbowy
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Oszuści podszywają się pod LOT Polish Airlines. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?
  • Oszuści grasują na Fixly – ich metoda może naprawdę zaskoczyć!
  • Spoofing i oszustwo „na chorego członka rodziny”. Przestępcy wiedzieli zaskakująco dużo.
  • Fałszywe sklepy podszywają się pod Komfort. Uważaj na strony wyłudzające dane!
  • Czy e-Urząd Skarbowy wysyła e-maile o zwrocie podatku? Uwaga na nowe oszustwo!

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026
  • CyberNEWS 10.07.2026
  • CyberNEWS 08.07.2026
  • CyberNEWS 06.07.2026
  • CyberNEWS 03.07.2026
  • CyberNEWS 01.07.2026
  • CyberNEWS 29.06.2026
  • CyberNEWS 26.06.2026
  • CyberNEWS 24.06.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective