Uwaga na oszustwa na rozliczenie PIT, szybki zwrot może być pułapką
Rozpoczął się czas rozliczeń podatkowych, co może przyczynić się do wzmożonej aktywności cyberprzestępców i oszustów, próbujących wykorzystać naszą nieostrożność. Przestępcy podszywają się pod urzędy skarbowe, firmy księgowe czy nawet ZUS, aby wyłudzić nasze dane osobowe, loginy do kont bankowych lub pieniądze.
Oszustwa związane z rozliczeniem PIT są coraz częstsze, ale można się przed nimi skutecznie bronić. Najważniejsze to zachowanie ostrożności, sprawdzanie źródeł informacji i unikanie podejrzanych ofert „pomocy” przy rozliczeniu podatku. Pamiętać należy o tym, że Urząd Skarbowy nigdy nie prosi o podawanie wrażliwych danych przez telefon, e-mail czy SMS. Jeśli coś budzi wątpliwości, lepiej to zweryfikować, zanim staniemy się ofiarą przestępstwa.
Oto kilka przykładów jak nie dać się oszukać i bezpiecznie rozliczyć PIT:
Zwracajmy szczególną uwagę na fałszywe e-maile i SMS-y
Oszustwa phishingowe to jedna z najczęstszych metod wyłudzania danych. Możesz otrzymać wiadomość e-mail lub SMS z informacją o konieczności dopłaty podatku, zwrocie nadpłaty lub błędach w deklaracji. Fałszywe wiadomości często zawierają:
• Linki do stron podszywających się pod oficjalne serwisy administracji skarbowej,
• Załączniki ze złośliwym oprogramowaniem,
• Wezwania do natychmiastowego działania, które mają wzbudzić panikę.
Pamiętajmy więc aby zanim podejmiemy jakieś działanie
• Sprawdzić dokładnie adres nadawcy – oficjalne instytucje wysyłają maile jedynie z domen rządowych (np. gov.pl).
• Nie klikać w linki i nie pobieraj załączników z nieznanych źródeł.
• Weryfikować informacje bezpośrednio na stronach rządowych, np. podatki.gov.pl.
Nigdy nie nie podajemy swoich danych o szczególnym znaczeniu przez telefon
Urząd Skarbowy ani żadna inna instytucja nie prosi o podanie danych osobowych, loginów do bankowości internetowej czy haseł przez telefon. Jeśli ktoś do Ciebie dzwoni i twierdzi, że jest urzędnikiem skarbówki, a następnie żąda wrażliwych danych, to prawdopodobnie oszust. Należy wtedy:
• Zakończyć rozmowę i samodzielnie skontaktować się z urzędem skarbowym, korzystając z numerów podanych na oficjalnej stronie.
• Nie wolno podawać przez telefon numeru PESEL, numeru dowodu osobistego czy danych do logowania.
Coraz więcej osób korzysta z elektronicznych systemów do rozliczania PIT, takich jak Twój e-PIT czy e-Deklaracje. Oszuści tworzą strony internetowe łudząco podobne do rządowych portali, aby wyłudzać dane. Powinniśmy sprawdzać, gdzie rozliczamy PIT online
Pamiętaj, aby
• Korzystać wyłącznie z oficjalnych stron rządowych: https://www.podatki.gov.pl.
• Zawsze sprawdzać należy adres strony w pasku przeglądarki – fałszywe strony często mają literówki lub dodatkowe znaki w adresie.
• Unikajmy wpisywania swoich danych na stronach, do których prowadzą linki z e-maili lub SMS-ów.
Należy być ostrożnym przy wyborze pomocy do rozliczenia PIT-u. Nieuczciwe firmy i osoby prywatne oferują “pomoc” w rozliczeniu PIT w zamian za niewielką opłatę lub procent ze zwrotu podatku. W rzeczywistości mogą:
• Podawać fałszywe dane w deklaracji, co może skutkować konsekwencjami prawnymi dla podatnika,
• Przejąć zwrot podatku, zmieniając numer konta na własny,
• Używać skradzionych danych do wyłudzania kredytów lub pożyczek.
Pamiętajmy, aby
• Korzystać tylko z usług zaufanych biur rachunkowych i doradców podatkowych.
• Nigdy nie podpisujemy pustych formularzy ani nie podawajmy swoich danych osobowych nieznanym osobom.
•Jeśli decydujemy się na pomoc księgowego, należy sprawdzić jego uprawnienia w Krajowej Izbie Doradców Podatkowych.
Wielu oszustów atakuje nas nie przez fałszywe wiadomości czy strony, ale przez przejęcie dostępu do naszego komputera lub telefonu.
Dlatego powinniśmy
• Używać silnych haseł do bankowości internetowej i profilu zaufanego.
• Włączyć dwuskładnikowe uwierzytelnianie wszędzie tam, gdzie to możliwe.
• Regularnie aktualizować oprogramowanie i korzystać z programów antywirusowych.
• Nie logować się do serwisów rządowych z publicznych lub niezabezpieczonych sieci Wi-Fi.
Jeśli podejrzewamy, że ktoś próbował nas oszukać lub podaliśmy już swoje dane oszustom, należy natychmiast:
1. Skontaktuj się z Urzędem Skarbowym i poinformuj o sytuacji.
2. Zmień hasła do konta bankowego, profilu zaufanego i innych wrażliwych serwisów.
3. Zgłoś oszustwo na policję oraz do CERT Polska (https://www.cert.pl).
4. Jeśli straciłeś pieniądze, natychmiast skontaktuj się z bankiem – być może uda się zatrzymać transakcję.
Pamiętaj – Urząd Skarbowy nigdy nie prosi o podawanie wrażliwych danych przez telefon, e-mail czy SMS.