W okresie rozliczeń podatkowych i wdrożenia Krajowego Systemu e-Faktur grupy cyberprzestępcze podszywają się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową - ostrzega w środowym komunikacie pełnomocnik rządu ds. cyberbezpieczeństwa Krzysztof Gawkowski.


W komunikacie pełnomocnika wskazano na nasilone ataki socjotechniczne wymierzone w polskich obywateli i przedsiębiorców. Doprecyzowano, że chodzi o ataki phishingowe; cyberprzestępcy próbują wyłudzać dane logowania m.in. do Profilu Zaufanego, wykorzystując okres rozliczeń podatkowych.
Gawkowski zaznaczył, że oszuści wysyłają fałszywe wiadomości e-mail i SMS. Informują w nich o rzekomych powiadomieniach z KAS i zachęcają do kliknięcia w link prowadzący do podrobionej strony logowania do Profilu Zaufanego. Celem jest przejęcie danych uwierzytelniających użytkowników.
ReklamaZobacz także
Pełnomocnik apeluje o zachowanie szczególnej ostrożności i weryfikowanie źródeł otrzymywanych wiadomości. Zaleca m.in. sprawdzanie adresu nadawcy, samodzielne wpisywanie adresów stron internetowych instytucji oraz kontakt z daną instytucją w przypadku wątpliwości.
W przypadku otrzymania podejrzanej wiadomości, zwłaszcza jeśli użytkownik kliknął w link i podał dane, należy zgłosić incydent do zespołu CSIRT NASK – poprzez formularz internetowy lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Podejrzane SMS-y można również przesyłać na bezpłatny numer 8080. W sytuacji podejrzenia przestępstwa zalecane jest zgłoszenie sprawy na policję lub do prokuratury.

Pełnomocnik przypomina także o podstawowych zasadach cyberbezpieczeństwa, takich jak stosowanie dwuskładnikowego uwierzytelniania, aktualizowanie oprogramowania, instalowanie aplikacji wyłącznie ze sprawdzonych źródeł czy ograniczanie limitów płatności. Rekomendowane jest również zastrzeżenie numeru PESEL. (PAP)
pif/ mmu/































































