CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Oszuści podszywają się pod KAS i próbują wyłudzić dane do Profilu Zaufanego!

Oszuści podszywają się pod KAS i próbują wyłudzić dane do Profilu Zaufanego!

18.02.2026
Komentarze (0)
Karolina Kmak
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

W ostatnim czasie na skrzynki e-mailowe wielu użytkowników, wpadają wiadomości podszywające się pod Krajową Administrację Skarbową (KAS). Nadawcy informują o rzekomej „nowej notyfikacji w systemie” i zachęcają do pilnego zapoznania się z jej treścią. Co się stanie, gdy klikniesz link z takiej wiadomości?

ZOBACZ TEŻ: Zestaw bezpieczeństwa do samochodu za 0 zł? Promocja, która trwa… codziennie

„Nowa notyfikacja w systemie”

Odnośnik z fałszywego e-maila prowadzi nie do rządowej witryny, lecz do podrobionej strony przypominającej serwis administracji publicznej. Formularz logowania wymaga podania adresu e-mail oraz hasła do Profilu Zaufanego. Jeśli wpiszesz tam te dane, trafią one bezpośrednio do przestępców.

Zrzut ekranu fałszywego e-maila.
Zrzut ekranu fałszywego e-maila.

Co grozi po utracie dostępu? Profil Zaufany umożliwia załatwienie wielu spraw urzędowych online, w tym składanie wniosków i podpisywanie dokumentów. Dlatego przejęcie dostępu do takiego konta może skutkować poważnymi konsekwencjami.

Dlaczego to działa? Cyberprzestępcy wykorzystują zaufanie do instytucji publicznych oraz presję czasu. Komunikat z e-maila jest sformułowany w sposób urzędowy, z użyciem oficjalnie brzmiących zwrotów, co ma zwiększyć wiarygodność przekazu.

Jak się chronić?

  • Zawsze zwracaj uwagę na adres nadawcy i to, czy rzeczywiście powiązany jest ze stroną rządową.
  • Nigdy nie klikaj żadnych nieznanych linków i nie pobieraj, a także nie otwieraj załączników z podejrzanych wiadomości, dopóki nie zyskasz całkowitej pewności, co do ich bezpieczeństwa.
  • Nie podawaj żadnych danych na nieznanych stronach.
  • Oznacz taką wiadomość jako SPAM.

Co zrobić, jeśli dane zostały podane?

Jeżeli adres e-mail i hasło do Profilu Zaufanego zostały wpisane na podejrzanej stronie, należy niezwłocznie zmienić tam dane dostępowe. Zalecamy również zastrzec numer PESEL, np. w aplikacji mObywatel. Więcej na temat tego zabezpieczenia przeczytasz TUTAJ.

Warto również pamiętać, że jeśli w innych serwisach stosujesz takie samo hasło, jak na Profilu Zaufanym, koniecznie należy je zmienić, ponieważ bezpieczeństwo tych kont może być zagrożone.

Niestety, przestępcy konsekwentnie wykorzystują wizerunek instytucji publicznych do uwiarygodnienia swoich oszustw. Zachowanie ostrożności w przypadku otrzymania nieznanych wiadomości, pozostaje najlepszą linią obrony.

Potrzebujesz pomocy? Aktywuj naszą usługę i napisz do nas – pomożemy!

A jeśli chcesz być na bieżąco i unikać zagrożeń – śledź naszego bloga!

Dobrze wiedzieć!
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • fałszywa wiadomość,
  • fałszywy e-mail,
  • KAS,
  • Krajowa Administracja Skarbowa,
  • Profil Zaufany,
  • zastrzeżenie PESELU
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów
Opinie w linii
Zobacz wszystkie komentarze

Panel boczny

Gorące tematy

  • Weryfikacja tożsamości? Uwaga na oszustwa! Opisujemy przypadek z OTOMOTO
  • „Wykryto zagrożenie na urządzeniu”. Wpadła do Ciebie taka wiadomość? Wyjaśniamy
  • Mail o blokadzie konta na OLX? Nie daj się nabrać na sztuczki oszustów!
  • Modernizacja sieci elektrycznej? Uważaj na e-maile podszywające się pod PGE!
  • Zobacz, w jaki sposób cyberprzestępcy mogą przejąć Twoje konto na Amazon!
  • Oszuści podszywają się pod KAS i próbują wyłudzić dane do Profilu Zaufanego!
  • Zestaw bezpieczeństwa do samochodu za 0 zł? Promocja, która trwa… codziennie
  • Uważaj na fałszywe maile – oszuści podszywają się pod gov.pl!
  • Uwaga na fałszywe maile o „weryfikacji danych” w Santander!
  • Oszustwa związane z Poradnikiem Bezpieczeństwa – sprawdź, na co uważać!
  • SMS od Google? To próba przejęcia konta!
  • Na Twoje konto wpadł przelew od nieznanego nadawcy? Przeczytaj o co chodzi, zanim wpadniesz w kłopoty!

Zobacz wszystkie

Social Media

  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji
  • Reddit pozywa Australię. W tle zakaz social mediów
  • Nowa funkcja X ujawnia lokalizację kont. Użytkownicy odkrywają, że „patrioci” nadają… z Azji, Afryki i Białorusi

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC
  • Cyberatak na niemiecką kolej – czy stoi za tym Rosja?
  • Wyciek danych Morele.net po latach. CBZC ustaliło sprawcę ataku z 2018 roku
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Fałszywe prośby o pomoc i kody BLIK. Kulisy akcji CBZC
  • Rosyjskie grupy hakerskie uderzyły w polską energetykę? CERT Polska ujawnia szczegóły
  • Patostreaming pod lupą. KO chce zmian w Kodeksie karnym

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26
  • Historia ataków hakerskich
  • Kolejna piramida finansowa… właśnie przestała istnieć. Co z Coinplex?
  • Podatności – ukryte drzwi dla cyberprzestępców
  • Bezpieczeństwo domowej sieci Wi-Fi
  • Czy zdjęcia mogą zdradzić Twoje położenie?
  • Smishing Triad – globalne zagrożenie oszustwami SMS

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 09.03.2026
  • CyberNEWS 04.03.2026
  • CyberNEWS 02.03.2026
  • CyberNEWS 27.02.2026
  • CyberNEWS 25.02.2026
  • CyberNEWS 23.02.2026
  • CyberNEWS 20.02.2026
  • CyberNEWS 18.02.2026
  • CyberNEWS 16.02.2026
  • CyberNEWS 13.02.2026
  • CyberNEWS 11.02.2026
  • CyberNEWS 09.02.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective