Ostatnio pojawiła się nowa fala oszukańczych wiadomości e-mail, które mają rzekomo pochodzić od Krajowej Administracji Skarbowej (KAS). W rzeczywistości są to próby wyłudzenia danych – tzw. phishing.
Jak wygląda taki mail? Na pierwszy rzut oka wiadomość wygląda bardzo oficjalnie: zawiera nagłówek KAS, informuje o wszczęciu kontroli podatkowej, podaje podstawę prawną (Ordynacja podatkowa), zawiera link „Przejdź do szczegółów”, który ma prowadzić do rzekomych dokumentów. Na załączonym przykładzie widać wiadomość zatytułowaną: „Zawiadomienie o wszczęciu kontroli podatkowej nr 2025/KAS/3334315”.
Adres nadawcy sugeruje urząd, ale w rzeczywistości pochodzi z domeny: @aromas-reais-gourmet.pt – co nie ma nic wspólnego z KAS!
Pamiętajcie, że prawdziwe wiadomości od urzędu skarbowego i KAS zawsze przychodzą z domeny zakończonej na .gov.pl. Po drugie, organy podatkowe nie wysyłają linków do kliknięcia ani nie proszą o logowanie się na zewnętrznych stronach. Treść jest napisana tak, by wzbudzić strach i zmusić odbiorcę do szybkiej reakcji.
Nigdy nie klikaj w linki z podejrzanych wiadomości.
Nie podawaj loginów ani haseł po wejściu z maila.
Sprawdź dokładnie adres nadawcy – oszuści często podszywają się pod instytucje, ale domena nie pasuje.
W razie wątpliwości skontaktuj się bezpośrednio z urzędem skarbowym przez oficjalne kanały.