Wiadomości

  • 20 lutego 2026
  • 21 lutego 2026
  • wyświetleń: 661

Oszuści podszywają się pod Krajową Administrację Skarbową - uwaga na fałszywe wiadomości

Coraz częściej pojawiają się próby oszustw, w których nadawcy podszywają się pod Krajową Administrację Skarbową oraz urzędy skarbowe. Do podatników trafiają wiadomości e-mail zawierające rzekome wezwania lub powiadomienia wymagające pilnego działania. W rzeczywistości są to próby wyłudzenia danych.

cyberprzestępca, oszust, podszywa się, złodziej, cyberzłodziej
fot. Freepik / zdjęcie poglądowe


Na czym polega oszustwo



Schemat działania jest podobny. Odbiorca otrzymuje wiadomość, która sprawia wrażenie oficjalnej korespondencji z urzędu. Nadawca informuje o rzekomych zaległościach podatkowych, konieczności złożenia wyjaśnień albo weryfikacji danych. W treści często znajduje się link prowadzący do fałszywej strony internetowej lub prośba o przesłanie poufnych informacji.

Celem takich działań jest pozyskanie danych osobowych, numerów rachunków bankowych, loginów, haseł oraz innych wrażliwych informacji.

Fałszywe adresy e-mail



Szczególną uwagę należy zwracać na adres nadawcy. Oszuści wykorzystują przypadkowe lub zagraniczne domeny, które nie mają żadnego związku z administracją skarbową.

Przykładowe adresy, z których wysyłane są fałszywe wiadomości:

  • KrajowaAdministracja@abnovo.eu,
  • KrajowaAdministracja@zato-bungee.de,
  • KrajowaAdministracja@rurmet.olsztyn.pl,
  • KrajowaAdministracja@umb.pl,
  • KrajowaAdministracja@24hoursshopping.com.ua.


Już sama analiza domeny powinna wzbudzić podejrzenia. Oficjalna korespondencja administracji skarbowej prowadzona jest z domen rządowych, a nie z przypadkowych adresów komercyjnych.

Co zrobić w przypadku otrzymania podejrzanej wiadomości



Podstawowa zasada jest prosta: nigdy nie przekazuj poufnych danych w odpowiedzi na podejrzane wiadomości e-mail lub SMS. Urzędy nie żądają w ten sposób haseł ani pełnych danych do logowania.

Jeżeli wiadomość budzi wątpliwości



Nie klikaj w załączone linki ani nie otwieraj podejrzanych załączników.

Nie odpowiadaj na wiadomość.

Skontaktuj się bezpośrednio z infolinią KAS pod numerem 22 330 03 30 lub z najbliższym urzędem skarbowym, aby zweryfikować jej autentyczność.

Warto również zgłaszać takie incydenty za pośrednictwem platformy CERT Polska, która zajmuje się obsługą zdarzeń związanych z cyberbezpieczeństwem.

Zachowaj czujność



Ataki phishingowe są coraz lepiej przygotowane i często do złudzenia przypominają oficjalną korespondencję. Dlatego kluczowe jest każdorazowe sprawdzanie adresu nadawcy oraz linków zawartych w wiadomości.

W przypadku jakichkolwiek wątpliwości bezpieczniej jest zweryfikować sprawę bezpośrednio u źródła, niż ryzykować utratę danych lub środków finansowych.

Przykład spreparowanej wiadomości



Przykład fałszywego powiadomienia

Zac / bielsko.info

źródło: Krajowa Administracja Skarbowa

Komentarze

Zgodnie z Rozporządzeniem Ogólnym o Ochronie Danych Osobowych (RODO) na portalu bielsko.info zaktualizowana została Polityka Prywatności. Zachęcamy do zapoznania się z dokumentem.