hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Zwrot podatku? Nie – oszustwo!

Na tym świecie pewne są tylko śmierć i podatki. Cytat Benjamina Franklina zna wielu, a ból, gdy przychodzi do rozliczania tych drugich – każdy pełnoletni. Gros Polaków rozlicza się jednak z fiskusem na początku roku kalendarzowego, tymczasem na telefony wielu z nas teraz przychodzą SMS-y informujące, że czeka nas zwrot podatku. To oszustwo!

Zaobserwowane przez nas wiadomości przychodziły z nadpisów Podatki i Podatk?

Trafił do nas również SMS o treści
Odnіesienie do otrzymywania pienіędzy: mfpl[.]info/fa2Da

Skrótowce rozwijały się m.in. na poniższe strony docelowe:

hxxps://podatkipl[.]click/[8 znaków alfanumerycznych].html
hxxps://bankid.podatkipl[.]info/getting/[12 znaków alfanumerycznych]

Przy odrobinie doświadczenia ciężko się złapać na takie oszustwo. Gdybyśmy mieli faktycznie dostać zwrot podatku, witryna byłaby przynajmniej w stylistyce i kolorystyce stron rządowych, tymczasem tu widzimy tylko małego orła na czerwonym tle i napis „Podatki PL”. No i oczywiście klasyczną socjotechniczną sztuczkę, regułę niedostępności Cialdiniego (kończący się czas, termin nadsyłania zgłoszeń 24 listopada).

Żaden zwrot podatku oczywiście Cię nie czeka. Po wyborze banku (swoją drogą, jakaś niestandardowa ta czcionka):

I wpisaniu więcej niż niezbędnych danych (wpisanie okna na PIN do aplikacji bankowej to OLBRZYMIA czerwona flaga, ale jesteśmy sobie w stanie wyobrazić internautów, którym nawet ona umknie):

Oszust przejmie kontrolę nad naszym kontem, wypłaci wszystko, a jeśli jeszcze będzie mógł, weźmie kredyty.

Bądźcie bezpieczni. Nie dajcie się oszukać. A zwrot podatku (szczerze życzymy!) przyjdzie automatycznie, po jego rozliczeniu. Np. na tej stronie.