
Oszuści podszywają się pod Krajową Administrację Skarbową!
Cyberprzestępcy nieustannie doskonalą swoje metody, żeby wprowadzać użytkowników w błąd. Tym razem, podszywają się pod Krajową Administrację Skarbową (KAS), rozsyłając maile, które na pierwszy rzut oka wydają się wiarygodne. W treści znajduje się informacja o czekającym powiadomieniu od Urzędu Skarbowego. Żeby uzyskać do niego dostęp, ofiara jest proszona o kliknięcie linku i zalogowanie się na podanej stronie.
Jak działa schemat oszustwa?
Po kliknięciu odnośnika użytkownik trafia na stronę łudząco podobną do witryny Adobe, co dodatkowo wprowadza w błąd. Na fałszywej witrynie ofiara proszona jest o podanie danych logowania do swojej skrzynki pocztowej. W rzeczywistości jest to sprytna metoda wyłudzenia informacji, które następnie mogą zostać wykorzystane do przejęcia konta e-mail.
Na co zwrócić uwagę, jeśli trzymasz taką wiadomość od KAS?
- Adres nadawcy. Sprawdź dokładnie adres e-mail, z którego pochodzi wiadomość. Często jest on podobny, ale różni się szczegółami od autentycznego adresu. Adresy mailowe powiązane z KAS możesz znaleźć na tej stronie.
- Styl wiadomości. Fałszywe maile mogą zawierać błędy językowe lub literówki, choć coraz częściej są one przygotowane profesjonalnie.
- Ważna zasada – nie klikaj linków i załączników z wiadomości, a także nie podawaj żadnych danych na nieznanych stronach! Zamiast tego samodzielnie odwiedź oficjalną stronę instytucji, żeby zweryfikować otrzymane w mailu informacje.
- Treść wiadomości. Urzędy nie proszą o logowanie przez zewnętrzne linki do podejrzanych portali, zwłaszcza takich, które nie są powiązane z ich domeną.
Co zrobić, jeśli dane logowania znalazły się na fałszywej stronie?
- Jak najszybciej zmień hasło do poczty na takie, które ma minimum 12 znaków oraz jest unikatowe, (nie może być podobne lub takie samo jak na innych kontach).
- Ustaw na swoim koncie weryfikację dwuetapową. To bardzo ważny element zabezpieczeń, który dodatkowo ochroni Twoją skrzynkę. Więcej o 2FA przeczytasz tutaj.
- Jeśli hasło do poczty, które zostało wyłudzone, było używane również na innych kontach, koniecznie je tam zmień!
- Potrzebujesz porady? Odezwij się do nas – pokierujemy Cię!
Cyberprzestępcy coraz częściej wykorzystują wizerunek zaufanych instytucji, takich jak KAS, by oszukać użytkowników. Zachowanie ostrożności i świadomość zagrożeń to najlepszy sposób na uniknięcie potencjalnych problemów. Pamiętaj, żeby zawsze sprawdzać autentyczność wiadomości i nigdy nie udostępniać swoich danych na podejrzanych stronach.
W związku z tym oszustwem wysłaliśmy nasz CyberAlert. Jeśli chcesz otrzymywać informacje o najnowszych zagrożeniach, nie czekaj i aktywuj naszą usługę!
Chcesz zapoznać się z innymi wpisami? Kliknij tutaj!