REKLAMA
WAKACJE NA GIEŁDZIE

KSeF: Uwaga, oszuści chcą wyłudzić dane i pieniądze. Na co trzeba uważać?

Sylwester Sacharczuk2026-02-11 06:00redaktor Bankier.pl
publikacja
2026-02-11 06:00
Dodaj Bankier.pl w Google

Start Krajowego Systemu e-Faktur otwiera wielkie pole do nadużyć. W pierwszej kolejności są na nie narażone małe firmy. Już pojawiły się pierwsze próby oszustw. Przedsiębiorcy muszą zachować czujność. Na co powinni zwracać uwagę?

KSeF: Uwaga, oszuści chcą wyłudzić dane i pieniądze. Na co trzeba uważać?
KSeF: Uwaga, oszuści chcą wyłudzić dane i pieniądze. Na co trzeba uważać?
fot. Midnight Studio TH / / Shutterstock

Krajowy System e-Faktur (KSeF) został wprowadzony m.in. po to, aby usprawnić rozliczanie handlu i przepływ dokumentów sprzedaży między kontrahentami. Jednak jego wejście niesie za sobą także różne wyzwania i niebezpieczeństwa. Nowa elektroniczna platforma stanowi duże pole do nadużyć. Uwidoczniło się to już na początku działania systemu. Kilka dni po jego starcie pojawiły się pierwsze próby oszustw.

Rzekomy e-mail od urzędu skarbowego

Wiele firm dostało e-maila od nadawcy podszywającego się pod urząd skarbowy. Pytał on o stan przygotowania podatnika do korzystania z KSeF i wysyłał prośbą o odesłanie odpowiedzi. E-mail rzekomo został wysłany przez US Warszawa Praga. W tej wiadomości czytamy:

Reklama

„W załączniku znajduje się Powiadomienie Naczelnika Urzędu Skarbowego. (…)„Prosimy o informację, czy potrzebują Państwo szkolenia lub wsparcia informacyjnego. Będziemy również wdzięczni za informację zwrotną, czy są Państwo gotowi do korzystania z systemu.”

MF: to oszuści, którzy chcą wyłudzić dane

Ministerstwo Finansów ostrzega, że są to fałszywe e-maile.

„Oszuści podszywający się pod urzędy skarbowe wysyłają fałszywe wiadomości e-mail z załącznikami. Próbują wyłudzić poufne informacje, takie jak: dane osobowe, numery kont bankowych, a także adresy i hasła do poczty elektronicznej” - przekazało Ministerstwo Finansów.

Resort zwraca uwagę, aby dokładnie sprawdzać adresy, z których przychodzą wiadomości, ponieważ są one łudząco podobne do prawdziwych adresów mailowych urzędów skarbowych. W przytoczonym przykładzie przestępcy wysyłali e-maile z adresu us.warszawa.prage@mf.gov.pl. Tymczasem prawdziwy adres urzędu na warszawskiej woli to us.warszawa.praga@mf.gov.pl. Jak widać, różnią się one tylko jedną literą.

Wakacje na giełdzie

Oszuści posługują się także fałszywymi adresami stron internetowych mających imitować strony Krajowej Administracji Skarbowej (KAS). I tak prawidłowy adres Izby Administracji Skarbowej w Warszawie to mazowieckie.kas.gov.pl. Natomiast przestępcy podają podobny adres fałszywej strony: mazowikie.kas.gov.pl. Takie działania należy zgłaszać odpowiednim organom.

Co zrobić, gdy dostałeś takiego e-maila?

„Jeśli otrzymałeś podejrzaną wiadomość e-mail albo masz wątpliwości co do jej autentyczności, skontaktuj się z infolinią KAS: 22 330 03 30 lub najbliższym urzędem skarbowym. Przestrzegamy przed oszustami, którzy za pomocą fałszywych e-maili próbują wyłudzić dane. Wysyłają oni fałszywe wiadomości e-mail, w których zachęcają do otwarcia załącznika z powiadomieniem od naczelnika urzędu skarbowego. Jest to próba wyłudzenia informacji” – podkreśla w komunikacie Ministerstwo Finansów.

Resort dodaje, aby „nigdy nie podawać nikomu poufnych informacji, zwłaszcza po otrzymaniu podejrzanych wiadomości e-mail czy SMS zawierających prośbę o udostępnienie danych”. Wrażliwych danych nie należy również podawać telefonicznie osobie, która podaje się za pracownika urzędu skarbowego.

Ministerstwo zachęca również do korzystania z platformy CERT, która służy do zgłaszania wszelkich incydentów dotyczących cyberbezpieczeństwa.

Uwaga na fikcyjne lub scamowe faktury

Kolejne duże zagrożenie, na które są narażeni przedsiębiorcy w związku z wejściem KSeF, to fikcyjne lub fałszywe, scamowe faktury. Firmy mogą dostawać dokumenty z nieprawdziwych transakcji, w których nie brały udziału. Jeśli przedsiębiorca dostaje dużo faktur w KSeF – a są one bardzo do siebie podobne  wystarczy chwila nieuwagi i może omyłkowo zapłacić za produkty czy usługi, których nigdy nie zamawiał. Aby wykryć scamową fakturę, trzeba zachować dużą czujność i szczegółowo analizować każdy dokument.

 Zazwyczaj może to być dokument od podmiotu, z którym nabywca nigdy nie współpracował lub fakturę za transakcję, która nigdy nie miała miejsca. Wśród sygnałów ostrzegawczych jest też brak możliwości kontaktu z wystawcą, błędy językowe czy bardzo krótki termin płatności, narzucony bez uzgodnień  mówi Joanna Łuksza, kierownik zespołu ekspertów księgowych w iFirma.pl.

Co ważne, w KSeF niebawem ma być dostępna funkcja zgłaszania nadużyć do Krajowej Administracji Skarbowej. Będzie ona jednak pełnić wyłącznie funkcję narzędzia technicznego i nie będzie służyła do rozwiązywania sporów handlowych. Wraz z tą funkcją mają pojawić się także inne narzędzia, takie jak ukrywanie podejrzanych faktur.

Lawinowy wzrost liczby fikcyjnych faktur

Fikcyjne faktury to zjawisko o olbrzymiej skali. W 2025 r. w Polsce wykrytych zostało ponad 376 tys. takich dokumentów. To aż o 30 proc. więcej niż w roku 2024 r. – przekazał niedawno w Studiu PAP wiceminister finansów i wiceszef KAS Zbigniew Stawicki. Jednocześnie zauważył, że liczba wykrytych nieprawidłowości znacznie wzrosła pomimo malejącej liczby kontroli celno-skarbowych.

Źródło:
Sylwester Sacharczuk
Sylwester Sacharczuk
redaktor Bankier.pl

Redaktor i dziennikarz w Bankier.pl. W branży pracuje od 2001 r. Z Bonnier Business Polska związany od 2006 r. Przez kilkanaście lat pracował w „Pulsie Biznesu”, początkowo jako dziennikarz, a potem redaktor działu Puls Firmy. Specjalizuje się dotacjach dla firm. Bliskie są mu również tematy dotyczące innych form finansowego wspierania przedsiębiorczości, zwłaszcza małej. Był odpowiedzialny za realizację wielu projektów informacyjnych dotyczących funduszy europejskich. Absolwent prawa oraz historii. Hobby: podróże, muzyka rockowa i fotografia.

Tematy
Pora na MG HS Hybrid+! Zyskaj rabat aż do 15 000 zł.
Pora na MG HS Hybrid+! Zyskaj rabat aż do 15 000 zł.

Komentarze (6)

dodaj komentarz
zoomek
"W przytoczonym przykładzie przestępcy wysyłali e-maile z adresu us.warszawa.prage@mf.gov.pl. Tymczasem prawdziwy adres urzędu na warszawskiej woli to us.warszawa.praga@mf.gov.pl."
...
Rozumiem że na @mf.gov.pl. każdy może sobie dowolnej nazwy pocztę założyć?
Tak?
No to ok.
Putin też?
Putin@mf.gov.pl.
No i spoko.
zenonn
Przestępcy wykorzystali możliwość nadania dowolnej nazwy nadawcy (display name).
Przestępca ma swoją skrzynkę, np. przestepca@zla-domena.com. W ustawieniach wysyłania wiadomości w polu "Od:" (From) wpisuje:
Nazwa wyświetlana (Display Name): us.warszawa.prage@mf.gov.pl
Prawdziwy adres nadawcy (realny adres techniczny):
Przestępcy wykorzystali możliwość nadania dowolnej nazwy nadawcy (display name).
Przestępca ma swoją skrzynkę, np. przestepca@zla-domena.com. W ustawieniach wysyłania wiadomości w polu "Od:" (From) wpisuje:
Nazwa wyświetlana (Display Name): us.warszawa.prage@mf.gov.pl
Prawdziwy adres nadawcy (realny adres techniczny): przestepca@zla-domena.com
W skrzynce ofiary zobaczy ona:
Od: us.warszawa.prage@mf.gov.pl
Ale gdy kliknie "szczegóły" lub sprawdzi nagłówek maila (opcja "pokaż oryginał"), zobaczy coś w rodzaju: Od: "us.warszawa.prage@mf.gov.pl"
Czasami fałszowanie nazwy ma legalne zastosowania, np. gdy system informacyjny wysyła maila "Dział Obsługi Klienta noreply@firma.pl", ale technicznie wychodzi z innego serwera.
Taki błąd działa jak filtr na czujność ofiary. Osoba, która nie zauważy literówki, jest:
Mniej uważna. Może być mniej technicznie zorientowana.Bardziej podatna na dalsze kroki oszustwa (kliknięcie w link, podanie danych).Osoba, która zauważy błąd, prawdopodobnie odrzuci maila i go usunie. Dla oszusta to dobrze – nie traci czasu na kogoś, kto i tak nie da się nabrać. Skupiają się na najbardziej podatnych celach.
carlito1
Jak dal mnie celowa robota nadana z góry.. Największymi oszustami to jest rząd czy ten czy poprzedni, jednocześnie jest największym wrogiem biznesu.
zoomek
Tu jest Polin, pora zrozumieć.
samsza
Start Krajowego Systemu e-Faktur otwiera wielkie pole do nadużyć.
tomitomi
...a , gawkowski nic o tym nie wie !

Powiązane: Krajowy System e-Faktur

Polecane

Najnowsze

Popularne

Ważne linki