Porady

Jak rozpoznać oszustów podszywających się pod urzędy skarbowe

Telefoniczni oszuści podszywają się pod urzędy skarbowe i ZUS. Poznaj metody spoofingu i skuteczne sposoby ochrony swojej firmy w 2026 roku.

Autor: Mobilna Faktura

Man in blue shirt holding pens at desk with laptop. Źródło: Vitaly Gariev na Unsplash

Spis treści


Czym jest spoofing i dlaczego jest tak niebezpieczny

W 2026 roku obserwujemy znaczący wzrost przypadków oszustw telefonicznych, w których przestępcy podszywają się pod urzędy skarbowe, ZUS czy inne instytucje państwowe. Spoofing to technika, która pozwala oszustom wyświetlić na telefonie odbiorcy dowolny numer - nawet ten należący do prawdziwego urzędu.

Szczególnie narażeni na tego typu ataki są przedsiębiorcy, którzy regularnie kontaktują się z administracją publiczną w sprawach podatkowych, składkowych czy innych formalności biznesowych. Oszuści wykorzystują ich obawy przed konsekwencjami prawnymi i presję czasową, aby wyłudzić dane lub pieniądze.

Jak działa technologia spoofingu

Spoofing polega na manipulowaniu identyfikatorem dzwoniącego (Caller ID). Dzięki łatwo dostępnym aplikacjom i usługom internetowym, oszuści mogą sprawić, że ich połączenie będzie wyglądało jakby pochodziło z dowolnego numeru telefonu - w tym z centrali urzędu skarbowego czy ZUS.

Ważne jest zrozumienie, że sam fakt wyświetlenia się znanego numeru na telefonie nie gwarantuje autentyczności połączenia. To podstawowa zasada, którą każdy przedsiębiorca powinien mieć na uwadze.

Skala problemu w 2026 roku

Według danych Policji, w pierwszym kwartale 2026 roku odnotowano 340% wzrost zgłoszeń dotyczących oszustw telefonicznych wymierzonych w przedsiębiorców. Straty firm sięgają średnio 15 000 złotych na przypadek, choć zdarzają się sytuacje, gdzie oszuści wyłudzili nawet 200 000 złotych.

Najczęstsze metody oszustów podszywających się pod urzędy

Znajomość typowych scenariuszy stosowanych przez oszustów to pierwszy krok do skutecznej obrony. Przestępcy nieustannie doskonalą swoje metody, ale pewne wzorce się powtarzają.

Fałszywe kontrole podatkowe

Oszuści dzwonią, podając się za kontrolerów skarbowych i informują o:

  • Pilnej kontroli podatkowej zaplanowanej “na jutro”
  • Konieczności natychmiastowej zapłaty kary w wysokości od 5 000 do 50 000 złotych
  • Możliwości uniknięcia kontroli poprzez wpłatę “kaucji” na wskazane konto

Pamiętaj: Prawdziwe kontrole podatkowe są zawsze zapowiadane pisemnie z odpowiednim wyprzedzeniem. Kontrolerzy nigdy nie żądają płatności telefonicznych.

Fałszywe zaległości ZUS

W tym scenariuszu oszuści:

  • Informują o rzekomych zaległościach składkowych
  • Grożą natychmiastową egzekucją komorniczą
  • Oferują “ostatnią szansę” na uregulowanie sprawy przez telefon
  • Żądają podania danych do kart płatniczych lub logowania do bankowości elektronicznej

Fałszywe zwroty VAT

Coraz popularniejsza metoda polega na:

  • Informowaniu o przysługującym zwrocie VAT w kwocie 10 000-30 000 złotych
  • Twierdzeniu, że pieniądze mogą zostać przekazane “natychmiast”
  • Żądaniu potwierdzenia danych firmowych i bankowych

Jak skutecznie chronić swoją firmę przed oszustami

Ochrona przed spoofingiem wymaga stosowania kilku zasad bezpieczeństwa jednocześnie. Nie ma pojedynczej metody, która zagwarantuje 100% bezpieczeństwo, ale kombinacja różnych środków ostrożności znacząco zmniejsza ryzyko.

Podstawowa zasada weryfikacji

Nigdy nie podejmuj decyzji finansowych na podstawie rozmowy telefonicznej, nawet jeśli dzwoniący wydaje się wiarygodny i zna szczegóły dotyczące Twojej firmy.

Zawsze:

  1. Zakończ rozmowę grzecznie, tłumacząc że oddzwonisz
  2. Poszukaj oficjalnego numeru urzędu w internecie lub dokumentach
  3. Zadzwoń na oficjalny numer i zapytaj o sprawę
  4. Jeśli sprawa jest pilna, poproś o przesłanie pisemnego potwierdzenia

Techniczne środki ochrony

Filtry antyspamowe na telefonie

  • Większość nowoczesnych smartfonów oferuje funkcje blokowania nieznanych numerów
  • Zainstaluj aplikacje typu Truecaller, które ostrzegają przed numerami zgłaszanymi jako spam
  • Ustaw telefon tak, aby nieznane numery kierowane były na pocztę głosową

Ochrona danych firmowych

  • Ogranicz ilość informacji o firmie dostępnych publicznie w internecie
  • Regularnie sprawdzaj, jakie dane o Twojej firmie można znaleźć online
  • Nie podawaj pełnych danych kontaktowych w każdym formularzu internetowym

Procedury wewnętrzne w firmie

Jeśli zatrudniasz pracowników, ustal jasne procedury:

  • Tylko wyznaczone osoby mogą podejmować decyzje na podstawie kontaktu z urzędami
  • Wszystkie płatności powyżej określonej kwoty wymagają pisemnego potwierdzenia
  • Pracownicy muszą być przeszkoleni w rozpoznawaniu oszustw telefonicznych

Co robić gdy padniesz ofiarą oszustwa

Jeśli pomimo ostrożności stałeś się ofiarą oszustwa, szybka reakcja może ograniczyć straty i zwiększyć szanse na odzyskanie pieniędzy.

Natychmiastowe działania

W ciągu pierwszych 30 minut:

  • Skontaktuj się z bankiem i zablokuj karty/konta, z których mogły zostać pobrane środki
  • Zmień hasła do bankowości elektronicznej
  • Jeśli podałeś dane logowania - natychmiast je zmień

W ciągu pierwszych 2 godzin:

  • Złóż zawiadomienie na Policję (można to zrobić online)
  • Skontaktuj się z rzeczywistym urzędem, za który podszywał się oszust
  • Poinformuj o incydencie CERT Polska (cert.pl)

Dokumentowanie zdarzenia

Zbierz wszystkie dowody:

  • Zapisz dokładny czas i treść rozmowy
  • Zrób zrzut ekranu z numerem, z którego dzwonił oszust
  • Zachowaj wszystkie SMS-y i e-maile związane ze sprawą
  • Zapisz kwoty i numery kont, na które przekazałeś pieniądze

Możliwości odzyskania środków

Szanse na odzyskanie pieniędzy zależą od szybkości reakcji:

  • Pierwsze 24 godziny: największe szanse, bank może zatrzymać przelew
  • Do 7 dni: możliwe odzyskanie części środków przez system bankowy
  • Po tygodniu: znacznie zmniejszone szanse, ale warto dalej działać przez Policję

FAQ

Czy urzędy skarbowe i ZUS rzeczywiście dzwonią do przedsiębiorców?

Tak, urzędy mogą dzwonić, ale tylko w określonych sytuacjach i zawsze wcześniej wysyłają pisemne zawiadomienie. Telefoniczne kontakty dotyczą głównie uzgodnienia terminów spotkań lub wyjaśnienia drobnych kwestii formalnych. Nigdy nie żądają natychmiastowych płatności przez telefon.

Jak rozpoznać prawdziwy telefon z urzędu?

Prawdziwy urzędnik zawsze:

  • Podaje swoje imię, nazwisko i stanowisko
  • Odnosi się do konkretnej sprawy i numeru pisma
  • Nie wywiera presji czasowej
  • Nie żąda płatności przez telefon
  • Zgadza się na przerwanie rozmowy i oddzwonienie na oficjalny numer

Co gdy na wyświetlaczu widać oficjalny numer urzędu?

To nie jest gwarancja autentyczności! Spoofing pozwala oszustom wyświetlić dowolny numer. Zawsze kończ rozmowę i dzwoń na oficjalny numer znaleziony samodzielnie w internecie lub na dokumentach urzędowych.

Czy można się ubezpieczyć od oszustw internetowych?

Tak, niektóre firmy ubezpieczeniowe oferują polisy cyber-risk, które pokrywają straty wynikające z oszustw internetowych i telefonicznych. Koszt takiej polisy dla małej firmy to około 500-1500 złotych rocznie, w zależności od zakresu ochrony.

Jakie kary grożą oszustom za spoofing?

Za oszustwo z użyciem technologii spoofingu grozi kara więzienia od 6 miesięcy do 8 lat. Jeśli straty przekraczają 200 000 złotych, kara może wynosić do 10 lat pozbawienia wolności. Niestety, wykrywalność takich przestępstw jest niska - około 15% sprawców zostaje ujętych.

Tagi:

Porady

Gotowy zastosować tę wiedzę w praktyce?

System Mobilna Faktura automatyzuje wszystko co przeczytałeś w tym artykule. Wypróbuj za darmo - bez karty kredytowej, bez zobowiązań.

Załóż darmowe konto →