Ofiary dostają SMS-y z linkiem prowadzącym na fałszywą stronę w rodzaju zwrot-podatku.dedyn.io. Choć na ekranie widnieje herb RP i napis „podatki.gov.pl”, to nie jest serwis rządowy. Usługi państwowe działają wyłącznie w domenie gov.pl, a wszystko poza nią to próba oszustwa.
Atak jest prosty: po wejściu na stronę użytkownik widzi fikcyjny „e-Urząd”, potem wybór banku i formularz logowania. Dane trafiają do przestępców, którzy niemal natychmiast próbują wyczyścić konto. Na telefonie łatwiej o błąd, bo adres URL jest słabo widoczny i szybko się chowa.
Eksperci podkreślają, że oszuści coraz częściej stosują manipulację – zamiast żądać dopłaty, obiecują zwrot pieniędzy, co obniża czujność. Jeśli chcesz sprawdzić sytuację podatkową, wchodź samodzielnie na podatki.gov.pl/e-urzad-skarbowy i zawsze kontroluj adres w pasku przeglądarki, szczególnie gdy widzisz nietypowe końcówki jak .io. W razie podania danych należy natychmiast skontaktować się z bankiem, zmienić hasła, włączyć dwuskładnikowe uwierzytelnianie oraz zgłosić incydent do CERT i policji.