ARK. 1 · 1 min czytaniaPolska ·

CERT Polska: fałszywy eUrząd Skarbowy wyłudza dane logowania, PESEL i dane kart

CERT Polska ostrzega przed wiadomościami o zwrocie nadpłaty podatku. Link prowadzi do fałszywego eUrzędu Skarbowego, który wyłudza dane logowania, PESEL i dane kart płatniczych.

Karta wpisu: CERT Polska: fałszywy eUrząd Skarbowy wyłudza dane logowania, PESEL i dane kart

CERT Polska ostrzega przed kolejną kampanią phishingową, w której przynętą jest zwrot nadpłaconego podatku. Wiadomości zawierają link do strony udającej eUrząd Skarbowy. Serwis ma przypominać oficjalny portal skarbówki, ale nie służy obsłudze podatnika, tylko wyłudzaniu danych.

Oszuści nie poprzestają na danych logowania. Według komunikatu strona ma przejąć także dane osobowe, w tym numer PESEL, oraz informacje o kartach płatniczych. Taki zestaw może posłużyć do kolejnych nadużyć. Nadawcy naciskają na natychmiastowe działanie, a fałszywa strona wiernie naśladuje wygląd oficjalnego serwisu, choć działa pod inną domeną.

Sygnałem ostrzegawczym jest sama obietnica zwrotu podatku, dodatkowych środków albo innej wypłaty. Przed wpisaniem jakichkolwiek danych trzeba sprawdzić adres witryny, a w razie wątpliwości skontaktować się bezpośrednio z instytucją, która rzekomo wysłała wiadomość. Podejrzane e-maile i strony można zgłaszać do CERT Polska przez portal incydent.cert.pl oraz w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”.

TAB. 2

Źródła

1
dobreprogramy — CERT Polska: oszuści podszywają się pod eUrząd Skarbowydobreprogramy.pl
TAB. 3

Powiązane

3
20.09.2026PolskaZastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
20.09.2026PolskaFałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty
18.09.2026PolskaSMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com