Finanční správa varuje před další vlnou podvodných e-mailů: útočníci lákají na vyplacení fiktivních daňových přeplatků
Finanční správa České republiky opět varuje veřejnost před novou vlnou podvodných e-mailů, které se vydávají za oficiální komunikaci úřadu. Útočníci využívají předvánoční shon a rozesílají odkazy vedoucí na falešné stránky, které slibují vyplacení domnělého daňového přeplatku.
Cílem útočníků je vylákat osobní údaje, přihlašovací jména, hesla či bankovní informace. Zprávy používají loga státních institucí a svými formulacemi i grafickou úpravou působí důvěryhodně.
Tyto zprávy mohou působit velmi přesvědčivě, důrazně proto doporučujeme jakoukoli podezřelou komunikaci vždy pečlivě prověřit, zejména v situaci, kdy jste o žádné vrácení daňového přeplatku nežádali. Finanční správa ČR nikdy nevyzývá k přihlašování ani k úhradám prostřednictvím odkazů zaslaných e-mailem nebo SMS.
Jak podvodné zprávy poznat
- odesílatel není z oficiální domény – e-maily finanční správy mají vždy koncovku @fs.gov.cz,
- text vyvolává časový tlak (např. „poslední upozornění“, „obnovte registraci“, „vyzvedněte přeplatek do 3 dnů“),
- zpráva obsahuje odkazy nebo QR kódy směřující mimo oficiální weby státní správy,
- zpráva může obsahovat pravopisné chyby nebo nesrovnalosti v názvech organizací,
- v případech údajného dluhu jde často o poměrně malé částky, výše údajného přeplatku naopak bývá lákavá, což má uživatele přimět k rychlé reakci bez ověření.
Finanční správa nikdy:
- nezasílá odkazy pro platby nebo přihlášení do daňové služby,
- nepožaduje zadání přihlašovacích údajů či bankovních dat prostřednictvím e-mailu nebo SMS,
- nepoužívá hlasové automaty k vymáhání plateb,
- neodesílá přílohy vyžadující zadávání citlivých údajů.
Bezpečnost občanů a ochrana jejich osobních údajů je pro finanční správu prioritou. Pokud si adresáti nejsou jisti pravostí přijaté zprávy, neměli by na ni reagovat, klikat na odkazy ani otevírat přílohy. Finanční správa doporučuje vždy ověřit informace přímo u příslušného správce daně prostřednictvím oficiálních kontaktů uvedených na internetových stránkách financnisprava.gov.cz.
Aktuální podoba falešných emailů:

Odkaz v e-mailu slibuje „spuštění ověření“. Ve skutečnosti však vede na podvodné stránky, které požadují vyplnění osobních informací.
Další ukázky podvodné komunikace prostřednictvím e-mailů a SMS:

Tato zpráva není od Finanční správy ČR. Odkaz vede na podvodnou doménu, která se pouze snaží napodobit oficiální stránky.

E-mail se tváří jako zpráva z Portálu občana a informuje o „daňovém přeplatku připraveném k vyplacení“. Obsahuje QR kód, který má údajně „přesměrovat na zabezpečený portál“. Ve skutečnosti však vede na podvodnou webovou stránku, jejímž cílem je získat přihlašovací údaje uživatele.