CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Oszuści znów podszywają się pod Urząd Skarbowy i KAS! Uwaga na fałszywe maile!

Oszuści znów podszywają się pod Urząd Skarbowy i KAS! Uwaga na fałszywe maile!

14.08.2025
Komentarze (0)
Magdalena Dziegieć
Specjalista ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Nie jest to pierwszy raz, gdy cyberprzestępcy wykorzystują logo instytucji państwowych jako przykrywkę dla swoich działań. W poprzednich wpisach informowaliśmy już o podobnych kampaniach, np. tutaj. W tamtych przypadkach fałszywe maile służyły do wyłudzenia danych i numerów kart płatniczych. Tym razem niebezpieczna wiadomość udaje komunikat od Urzędu Skarbowego oraz Krajowej Administracji Skarbowej, a zagrożenie stanowi podejrzany załącznik, chociaż nie zawiera złośliwego oprogramowania.

Fałszywe maile – o co chodzi?

Wiadomość skonstruowana jest w taki sposób, żeby sugerować, że jej nadawcą jest e-Urząd Skarbowy. Wprawne oko dostrzeże jednak, że podpis pod treścią to już rzekomo Zespół Krajowej Administracji Skarbowej. Mail zatytułowany jest jako „Powiadomienie z e-Urzędu”, a komunikat dotyczy dokumentów, jakie (według oszustów) mają znajdować się na naszym koncie. Wszystko opatrzone jest wyglądającym profesjonalnie „Unikalnym Numerem Pisma (UNP) wraz z prośbą o zapoznanie z dodatkowymi informacjami z załącznika. Co więc może tu być nie tak? 

Fałszywe maile od US i KAS
Zrzut ekranu – fałszywa wiadomość, która podszywa się pod e-Urząd Skarbowy i KAS

Po czym rozpoznać i gdzie kryje się zagrożenie?

Po głębszym zbadaniu okazuje się, że mail przychodzi z przypadkowego adresu, który nie ma żadnego związku z domeną rządową gov.pl. Co więcej, treść nie jest adresowana do nas imiennie, a jedynie odnosi się do naszego adresu e-mail. Wątpliwości powinien wzbudzić też fakt, że oszuści podają się jednocześnie za Urząd Skarbowy i Krajową Administrację Skarbową.

Załącznik, jakim opatrzona jest wiadomość to plik, który otwiera lokalnie fałszywą stronę, która imituje formularz logowania do poczty elektronicznej. W ten sposób oszuści starają się wyłudzić dane i przejąć dostęp do Twojej skrzynki! To niebezpieczeństwo jest poważniejsze, niż może się wydawać. Przechwytując skrzynkę, przestępcy mogą ukraść wszystkie Twoje konta (np. na Facebooku i innych serwisach społecznościowych), jakie są powiązane z adresem e-mail oraz prowadzić za ich pomocą szerzej zakrojoną działalność przestępczą, podszywając się pod Ciebie. Co więcej, z wiadomości na poczcie mogą pozyskać wiele danych na Twój temat, które będą mogli wykorzystać przeciwko Tobie.

Jak się chronić?

  • Zawsze zwracaj uwagę na adres nadawcy i to, czy rzeczywiście powiązana jest ze stroną rządową .gov.pl.
  • Nigdy nie klikaj, nie pobieraj i nie instaluj załączników z wiadomości od nieznanych nadawców, dopóki nie zyskasz całkowitej pewności co do ich bezpieczeństwa.
  • Dodatkowo pamiętaj też, że e-Urząd Skarbowy i inne instytucje, nigdy nie będą prosić Cię w korespondencji elektronicznej o podanie danych karty płatniczej, kodu BLIK czy też danych logowania do bankowości.
  • Nie podawaj żadnych danych na nieznanych stronach.
  • Oznacz taką wiadomość jako SPAM!

Za późno?

  • Jeśli dane logowania do poczty trafiły na fałszywą stronę, natychmiast zmień hasło oraz uruchom dwuetapową weryfikację logowania. Więcej na temat tego zabezpieczenia przeczytasz TUTAJ.
  • Zrób to samo w przypadku innych Twoich kont, jakie połączone są z tym adresem e-mail – oszuści mogli do nich dotrzeć i próbować je przejąć.
  • Nowe hasła muszą być silne – powinny składać się z przynajmniej kilkunastu znaków i być trudne do odgadnięcia.
  • Pamiętaj, żeby nowe hasła się nie powtarzały – zasada jedno hasło do tylko jednego konta!
  • Jeśli na Twojej poczcie były wiadomości zawierające numer PESEL czy zdjęcia dowodu osobistego, koniecznie musisz je zastrzec. Sprawdź jak to zrobić TUTAJ.

Potrzebujesz pomocy? Aktywuj naszą usługę i napisz do nas – pomożemy!

10
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • e-mail,
  • poczta,
  • fałszywy e-mail,
  • e-urząd skarbowy
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Wyciek danych z Żabki? Jak sprawdzić, czy Twoje dane są zagrożone i co zrobić?
  • Fałszywy SMS o dopłacie do mieszkania. Jak działa nowe oszustwo podszywające się pod gov.pl?
  • Stanowski Capital – oszuści wykorzystują wizerunek Krzysztofa Stanowskiego!
  • Darmowy zestaw od Energylandii? Uważaj, cyberprzestępcy ponownie wykorzystują znaną markę!
  • Oszuści podszywają się pod linie lotnicze LOT. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 07.08.2026
  • CyberNEWS 05.08.2026
  • CyberNEWS 03.08.2026
  • CyberNEWS 31.07.2026
  • CyberNEWS 29.07.2026
  • CyberNEWS 27.07.2026
  • CyberNEWS 24.07.2026
  • CyberNEWS 22.07.2026
  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective