Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa ostrzega przed nasilającymi się próbami oszustw przez internet wymierzonych w obywateli i przedsiębiorców. W ostatnim czasie obserwowany jest wzrost liczby i zaawansowania ataków prowadzonych przez cyberprzestępców, którzy podszywają się pod instytucje państwowe, w tym Ministerstwo Finansów i Krajową Administrację Skarbową. Zjawisko to nasiliło się szczególnie w okresie rozliczeń podatkowych i w związku z przygotowaniami do wdrożenia Krajowego Systemu e‑Faktur.
Jedną z odnotowanych metod działania jest kampania phishingowa polegająca na rozsyłaniu wiadomości informujących o rzekomej nowej notyfikacji z urzędu skarbowego. W treści takich wiadomości znajduje się link kierujący do strony internetowej przypominającej oficjalny serwis KAS. Strona zawiera jednak fałszywy formularz logowania do Profilu Zaufanego. Wprowadzenie danych logowania na takiej stronie może doprowadzić do ich przejęcia przez cyberprzestępców.
Administracja publiczna apeluje o zachowanie szczególnej ostrożności podczas korzystania z internetu, zwłaszcza w przypadku otrzymywania wiadomości e-mail, SMS-ów lub komunikatów w komunikatorach, które zawierają linki do logowania lub wymagają podania danych osobowych. Przed przekazaniem jakichkolwiek informacji warto dokładnie sprawdzić adres nadawcy wiadomości oraz zweryfikować, czy prowadzący do niej link kieruje na oficjalną stronę instytucji. W razie wątpliwości zalecany jest bezpośredni kontakt z instytucją, która rzekomo wysłała wiadomość.
W przypadku otrzymania podejrzanej wiadomości lub kliknięcia w link i podaania danych, incydent można zgłosić do zespołu reagowania na incydenty bezpieczeństwa komputerowego CSIRT NASK właściwego dla użytkowników indywidualnych. Zgłoszenia można dokonać za pomocą formularza dostępnego na stronie internetowej zespołu lub poprzez usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Podejrzane wiadomości SMS zawierające linki można także przesyłać na bezpłatny numer 8080.
Jeżeli istnieje podejrzenie, że doszło do przestępstwa, sprawę należy zgłosić odpowiednim organom ścigania, w tym policji lub prokuraturze.
Eksperci przypominają również o stosowaniu podstawowych zasad bezpieczeństwa w sieci, które mogą ograniczyć ryzyko kradzieży danych osobowych i środków finansowych. Do najważniejszych działań należy zastrzeżenie numeru PESEL w aplikacji mObywatel, regularne sprawdzanie wycieków na portalu BezpieczneDane.gov.pl, korzystanie z dwuskładnikowego uwierzytelniania i stosowanie silnych haseł. Istotne jest także regularne aktualizowanie oprogramowania, instalowanie aplikacji wyłącznie z zaufanych źródeł oraz zachowanie ostrożności przy publikowaniu informacji w mediach społecznościowych. Dodatkową ochronę mogą zapewnić odpowiednio ustawione limity transakcji finansowych i szyfrowanie plików zawierających dane osobowe.
fot. freepik.com
oprac. /kp/










