Portál Finanční správy ČR MOJE daně umožňuje poplatníků snadné podání daňového přiznání elektronickou cestou. Je však třeba mít se na pozoru. Při podání tímto způsobem můžete snadno naletět a přijít tak o citlivé údaje.
Finanční správa ČR upozorňuje na potenciální riziko tzv. phishingového útoku při snaze se přihlásit do portálu MOJE daně. Právě v tomto období, kdy je portál hojně využíván pro podávání daňových přiznání, je toto riziko největší. Na pozoru by se měli mít především ti, kteří se do portálu přihlašují jako nový uživatel.
V ohrožení jsou citlivé údaje
Útočníci se snaží získat přístupové, osobní či jiné důležité údaje (např. přístup do internetového bankovnictví, údaje o kreditní kartě atd.) prostřednictvím podvržené webové stránky, která působí jako legitimní web důvěryhodné instituce. Podvodný odkaz na tyto webové stránky může přijít různými cestami. Nejčastěji se tak děje e-mailem nebo SMS zprávou.
Už v samotném textu e-mailu či SMS zprávě může být zjevných několik indikátorů, které napoví, že se jedná o podvodnou komunikaci. Útočníci často pracují s emocemi, snaží se vyvolat časovou tíseň a vyvíjet nátlak. E-mail je často odeslán z neznámé podezřelé domény, může také obsahovat podivnou či chybnou gramatiku a využívat zkrácené URL adresy. Samozřejmě se vždy nemusí jednat o phishing. Pokud však e-mail tyto indikátory obsahuje, je třeba se mít na pozoru,
upozorňuje finanční správa.
Ohlídejte si správnost webové adresy
Při přihlašování se do portálu MOJE daně je třeba dávat pozor. Nejbezpečnější cestou je postupovat dle návodu na stránkách ePodpory. Pokud si není uživatel jistý, zda se nachází na důvěryhodném oficiálním webu Finanční správy ČR, je dobré zkontrolovat si adresní řádek.
Konkrétně v případě přihlašování do Online finančního úřadu je v tomto řádku vždy uvedena výhradně adresa https://adisspr.mfcr.cz/.
Útočníci většinou spoléhají na nepozornost uživatelů a zaměňují znaky za vizuálně podobné. Objevují se varianty jako: adlsspr.mfcr.cz, adisspr-mfcr.cz, adispr.mfcr.cz. Ty působí velmi důvěryhodně, někdy až k nerozeznání od oficiálních stránek.
Jelikož útočníci často pocházejí ze zahraničí, může se na těchto stránkách objevit poněkud krkolomná čeština, nicméně není to pravidlem,
uzavírá úřad.