Porezna uprava ima novo upozorenje na pokušaje prevare

Nastavlja se zavaravajuća kampanja usmjerena protiv poreznih obveznika, koji putem maila dobivaju lažne obavijesti o povratu poreza

Sandro Vrbanus četvrtak, 30. ožujka 2023. u 14:01

Iz Porezne uprave obavijestili su javnost kako je primijećen nastavak kampanje pokušaja prevare poreznih obveznika putem maila s naslovom "Vaš prvi povrat poreza za tekuću godinu uplaćen je na Vaš porezni identifikacijski broj".

Pošiljatelj tih e-mailova lažno se predstavlja kao Ministarstvo financija – Porezna uprava. Lažni mailovi dolaze s adresa ured@croatia-porezna.eu​​, uprava@porezna-euro.com​ i sličnih. Porezna uprava stoga još jednom ističe da to nije njihova službena adresa. Porezne obveznike upozoravaju da nipošto ne dostavljaju svoje osobne podatke pošiljateljima takvih poruka, već da jednostavno izbrišu takav mail.

Lažiranje mailova i webova

U porukama se građane navodi da posjete zlonamjernu web stranicu putem poveznice ili QR kôda na kraju teksta. Stranica oponaša izgled legitimne stranice Porezne uprave. Nakon što se nađe na stranici, žrtvu se traži unos privremene lozinke. Privremena lozinka je dostavljena kako bi natjerala žrtvu na djelovanje u ograničenom vremenu (u roku 24 sata). Nakon unosa privremene lozinke, žrtvu se navodi na unos osobnih podataka (npr. OIB i broj mobitela) i  unos podataka tokena mobilnog bankarstva za povrat poreza.

Primjeri lažne zlonamjerne stranice
Primjeri lažne zlonamjerne stranice

Slično upozorenje Porezna uprava objavila je i u siječnju ove godine, s razlikom što je tada prevarantska kampanja bila nešto drugačija. Ako netko od poreznih obveznika smatra da je već postao žrtva phishing poruka poput ovih, o tome bi trebao obavijestiti MUP, zaključili su te za kraj podijelili nekoliko savjeta za izbjegavanje budućih neugodnosti i/ili mogućih kompromitacija podataka:

  • ​izbjegavati ustupanje svojih lozinki i računa e-pošte drugim osobama ili servisima
  • promjena svih postojećih lozinki novima te korištenje drugačije jače lozinke za svaki pojedini internetski servis
  • uvijek biti na oprezu kome se šalju povjerljive poruke i/ili podaci
  • biti oprezan pri otvaranju privitaka od​ nepoznatog pošiljatelja​.