Fałszywe maile o zwrocie PIT - urzędnicy ostrzegają przed wyłudzeniami

Mieszkańcy Krakowa otrzymują coraz więcej wiadomości, które wyglądają jak formalne powiadomienia o nadpłacie podatku. W treści pojawiają się prośby o potwierdzenie danych bankowych i linki prowadzące do serwisów udających e-Urząd Skarbowy. Urzędnicy przypominają, że takie e-maile nie pochodzą od państwowych instytucji i grożą utratą danych lub pieniędzy.
- Fałszywe wiadomości podszywają się pod Ministerstwo Finansów i Krajową Administrację Skarbową
- Jak wygląda fałszywa wiadomość i co zrobić krok po kroku
- Gdzie w Krakowie zgłosić próbę wyłudzenia i jak zabezpieczyć swoje finanse
Fałszywe wiadomości podszywają się pod Ministerstwo Finansów i Krajową Administrację Skarbową
Oszuści rozsyłają e-maile, które stylizowane są na oficjalne pismo urzędowe i informują rzekomo o zwrocie nadpłaty podatku. W przesyłkach pojawiają się szczegóły takie jak kwota czy numer referencyjny - w jednym z przykładów wskazano 2593,02 PLN oraz numer REF-2025-001847. Treść zachęca do kliknięcia w link i potwierdzenia danych bankowych, a dalej użytkownik może trafić na fałszywy serwis wyłudzający poufne informacje.
Ministerstwo Finansów i Krajowa Administracja Skarbowa wyraźnie komunikują, że nie wysyłają e-maili proszących o podanie danych identyfikacyjnych lub rachunku bankowego w celu uruchomienia zwrotu.
Jak wygląda fałszywa wiadomość i co zrobić krok po kroku
Wiadomości mają elementy świadczące o profesjonalnym wyglądzie - nagłówki, daty, numer referencyjny i wskazanie rzekomego mechanizmu zwrotu. Mimo to łatwo je rozpoznać po kilku cechach:
- adres nadawcy, który nie należy do oficjalnej domeny urzędu;
- prośba o natychmiastowe potwierdzenie danych bankowych;
- linki prowadzące poza oficjalny system e-Urząd Skarbowy;
- żądanie podania poufnych informacji przez formularz na obcej stronie.
Jeżeli otrzymamy podejrzaną wiadomość, rekomendowane działania to:
- nie klikać w załączone linki i nie podawać żadnych danych;
- sprawdzić status zwrotu bezpośrednio po zalogowaniu do e-Urząd Skarbowy (poprzez oficjalną stronę lub aplikację mobilną);
- skontaktować się z infolinią KAS pod numerem 22 330 03 30 w celu weryfikacji;
- zgłosić incydent na platformę CERT, która przyjmuje zgłoszenia dotyczące cyberbezpieczeństwa.
Gdzie w Krakowie zgłosić próbę wyłudzenia i jak zabezpieczyć swoje finanse
Mieszkańcy Krakowa powinni pamiętać, że informacje o ewentualnej nadpłacie zawsze można sprawdzić po zalogowaniu do e-Urzędu Skarbowego lub umawiając wizytę w urzędzie skarbowym - urzędnicy nie żądają potwierdzania rachunku przez e-mail. W praktyce warto również:
- skontaktować się z bankiem, jeśli omyłkowo podaliśmy dane rachunku;
- zachować oryginalną wiadomość i – jeśli to możliwe – przesłać ją do instytucji, która ostrzega o oszustwach;
- regularnie aktualizować hasła i korzystać z dwuetapowej weryfikacji tam, gdzie to możliwe.
Jeżeli wątpliwa korespondencja zawiera datę z identyfikacją zdarzenia - w przykładzie była to 23.12.2025 - nie traktujmy jej jako potwierdzenia prawdziwości. W razie kontaktu telefonicznego lub SMS z żądaniem informacji najlepiej odłożyć rozmowę i wyjaśnić sprawę telefonicznie u źródła - pod numerem 22 330 03 30 lub poprzez zgłoszenie na platformie CERT. Apel urzędów jest prosty - zachować ostrożność i używać wyłącznie oficjalnych kanałów komunikacji.
na podstawie: Małopolski Urząd Celno-Skarbowy w Krakowie.
Autor: krystian

