CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Fałszywe maile! Takich wiadomości nie wysyła e-Urząd Skarbowy tylko oszuści!

Fałszywe maile! Takich wiadomości nie wysyła e-Urząd Skarbowy tylko oszuści!

27.03.2025
Komentarze (0)
Magdalena Dziegieć
Specjalista ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

W związku z trwającym okresem rozliczeniowym podatków oszuści rozpoczęli kolejną już kampanię fałszywych maili. W wiadomościach cyberprzestępcy podszywają się pod e-Urząd Skarbowy i chcą wyłudzić od nas dane oraz pieniądze!

Jak wygląda wiadomość podszywająca się pod e-Urząd Skarbowy?

Fałszywy mail przypomina oficjalną korespondencję, jakiej można by spodziewać się od rządowej domeny. Treść instruuje krok po kroku, jakie należy wykonać działania, żeby otrzymać rzekomy zwrot podatku:

Fake e-urząd skarbowy
Zrzut ekranu – nagłówek fałszywej wiadomości e-mail.

W wiadomości możemy przeczytać:

Szanowni Państwo,

Informujemy, że na podstawie przeprowadzonej weryfikacji deklaracji podatkowej PIT-37 za rok podatkowy 2023, dokonanej zgodnie z art. 75 § 2 oraz art. 77 § 1 ustawy z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa (Dz. U. 2023 poz. 1870 z późn. Zm.), stwierdzono nadpłatę podatku dochodowego od osób fizycznych.

Kwota nadpłaty została zakwalifikowana do zwrotu, jednak – zgodnie z procedurą bezpieczeństwa wprowadzoną w 2024 roku – konieczne jest uprzednie potwierdzenie danych identyfikacyjnych oraz rachunku bankowego wskazanego do wpłaty.

*Co należy zrobić?

1 – Zaloguj się do bezpiecznego systemu weryfikacyjnego e-Urzędy Skarbowego.

2 – Wprowadź numer identyfikacyjny podatnika (PESEL lub NIP) oraz potwierdź dane zwrotu.

3 – Zatwierdź odbiór środków za pośrednictwem urządzenia mobilnego (wymagana autoryzacja 3D Secure przez bankowość internetową lub mobilną).

Aby przejść do weryfikacji danych, prosimy skorzystać z poniższego łącza prowadzącego do formularza systemy e-Urząd Skarbowy : [link]

Na czym polega zagrożenie?

Link przenosi na stronę, która do złudzenia przypomina rządową domenę:

Fałszywy e-urząd skarbowy
Zrzut ekranu ze strony, która podszywa się pod e-Urząd Skarbowy.

W kolejnych krokach jesteśmy proszeni o podanie imienia i nazwiska, numeru PESEL lub NIP, daty urodzenia oraz miesięcznego dochodu. Po wpisaniu tych informacji pojawiają się rubryki do wpisania numerów karty płatniczej, pod pozorem otrzymania obiecanego zwrotu nadpłaty podatku. Otrzymamy też wiadomość weryfikacyjną 3D Secure, której według instrukcji z maila trzeba użyć do potwierdzenia odbioru środków. 

Fałszywy e-urząd skarbowy
Zrzut ekranu z fałszywej strony – wyłudzanie danych.

Niestety, w ten sposób przekazujemy wszystkie te dane prosto w ręce oszustów, którzy mogą wykorzystać je np. do płatności w sieci oraz dalszych przestępstw, m.in. z użyciem naszego numeru PESEL. 

Jak uniknąć wpadnięcia w tę pułapkę?

  •  Zwróć uwagę na nadawcę wiadomości. Co prawda, wyświetla się on jako e-Urząd Skarbowy, jednak sam adres mailowy nie przypomina oficjalnych, wysyłanych przez strony rządowe. W tym przypadku tylko jego początek nawiązuje do wspomnianej instytucji, jednak druga część nie kończy się domeną .gov.pl.
  • Przyjrzyj się linkom w treści – w nich także brakuje wspomnianej domeny rządowej, czyli końcówki gov.pl. Prawdziwy adres to www.podatki.gov.pl/e-urzad-skarbowy/
  • Nie klikaj odnośników, jeśli nie masz całkowitej pewności co do ich autentyczności.
  • Pamiętaj, że e-Urząd Skarbowy nie prosi o podanie danych z karty płatniczej, kodów BLIK ani też danych logowania do bankowości elektronicznej.

Widzisz taką wiadomość w swojej skrzynce?

  • Nie klikaj odnośników z jej treści.
  • Nigdy nie podawaj swoich danych na stronach, co do których bezpieczeństwa nie masz 100% pewności.
  • Oznacz mail jako SPAM.
  • Napisz do nas – zgłosimy niebezpieczną stronę do zablokowania.

Za późno?

Jeśli Twoje dane trafiły na niebezpieczną stronę, zacznij od zabezpieczenia swoich pieniędzy. Najszybciej jak to możliwe wyzeruj limity oraz zastrzeż kartę płatniczą. Zastrzeż też swój PESEL. Nie wiesz, jak to zrobić? Zajrzyj do naszego artykułu, który znajdziesz TUTAJ. 

Skontaktuj się z nami – podpowiemy, jak się chronić!

Chcesz być na bieżąco i unikać zagrożeń – śledź naszego bloga!

3
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • fałszywy e-mail,
  • fake mail,
  • e-urząd skarbowy
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów
Opinie w linii
Zobacz wszystkie komentarze

Panel boczny

Gorące tematy

  • Weryfikacja tożsamości? Uwaga na oszustwa! Opisujemy przypadek z OTOMOTO
  • „Wykryto zagrożenie na urządzeniu”. Wpadła do Ciebie taka wiadomość? Wyjaśniamy
  • Mail o blokadzie konta na OLX? Nie daj się nabrać na sztuczki oszustów!
  • Modernizacja sieci elektrycznej? Uważaj na e-maile podszywające się pod PGE!
  • Zobacz, w jaki sposób cyberprzestępcy mogą przejąć Twoje konto na Amazon!
  • Oszuści podszywają się pod KAS i próbują wyłudzić dane do Profilu Zaufanego!
  • Zestaw bezpieczeństwa do samochodu za 0 zł? Promocja, która trwa… codziennie
  • Uważaj na fałszywe maile – oszuści podszywają się pod gov.pl!
  • Uwaga na fałszywe maile o „weryfikacji danych” w Santander!
  • Oszustwa związane z Poradnikiem Bezpieczeństwa – sprawdź, na co uważać!
  • SMS od Google? To próba przejęcia konta!
  • Na Twoje konto wpadł przelew od nieznanego nadawcy? Przeczytaj o co chodzi, zanim wpadniesz w kłopoty!

Zobacz wszystkie

Social Media

  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji
  • Reddit pozywa Australię. W tle zakaz social mediów
  • Nowa funkcja X ujawnia lokalizację kont. Użytkownicy odkrywają, że „patrioci” nadają… z Azji, Afryki i Białorusi

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC
  • Cyberatak na niemiecką kolej – czy stoi za tym Rosja?
  • Wyciek danych Morele.net po latach. CBZC ustaliło sprawcę ataku z 2018 roku
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Fałszywe prośby o pomoc i kody BLIK. Kulisy akcji CBZC
  • Rosyjskie grupy hakerskie uderzyły w polską energetykę? CERT Polska ujawnia szczegóły
  • Patostreaming pod lupą. KO chce zmian w Kodeksie karnym

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26
  • Historia ataków hakerskich
  • Kolejna piramida finansowa… właśnie przestała istnieć. Co z Coinplex?
  • Podatności – ukryte drzwi dla cyberprzestępców
  • Bezpieczeństwo domowej sieci Wi-Fi
  • Czy zdjęcia mogą zdradzić Twoje położenie?
  • Smishing Triad – globalne zagrożenie oszustwami SMS

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 09.03.2026
  • CyberNEWS 04.03.2026
  • CyberNEWS 02.03.2026
  • CyberNEWS 27.02.2026
  • CyberNEWS 25.02.2026
  • CyberNEWS 23.02.2026
  • CyberNEWS 20.02.2026
  • CyberNEWS 18.02.2026
  • CyberNEWS 16.02.2026
  • CyberNEWS 13.02.2026
  • CyberNEWS 11.02.2026
  • CyberNEWS 09.02.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective