Viesteissä viitataan verojen laillistamista koskeviin vaatimuksiin ja ilmoitetaan veronpalautusten myöntämisestä.
Finanssiportaalissa julkaistussa tiedotteessa AT toteaa, että se on "tietoinen siitä, että jotkut veronmaksajat ovat saaneet sähköpostiviestejä, joiden väitetään olevan AT:ltä ja joissa heitä pyydetään klikkaamaan annettuja linkkejä".
Väärennetyt osoitteet
AT:n varoitukseen sisältyvistä sähköpostiviestien esimerkeistä voidaan nähdä, että yhden viestin aiheena on "Document for regularisation 3 IRS 2024" ja että lähettäjä ilmoittaa olevansa "Financas Deducao" ja sähköpostiosoite on "passivosfiscaisgiocondacn@resolucaocidadaosempapel.blog".
Toisessa esimerkissä IRS ilmoittaa, että myös sähköpostiviesti, jonka aiheena on "Pending Conclusion 3 Provisional Income Tax Deductions" ja joka on lähetetty osoitteesta "receitapublicajesualdoab@rumolivre.blog", on väärennös, joka on tunnistettu nimellä "Deductions".
Väärennettyjen linkkien napsauttaminen
Toisessa tapauksessa hyökkääjät houkuttelevat vastaanottajia napsauttamaan linkkiä, jossa heitä pyydetään antamaan pankkitiedot saadakseen väitetyn "veronpalautuksen", jonka maksaminen on muka vireillä.
IRS korostaa, että "nämä viestit ovat väärennöksiä, ja ne on jätettävä huomiotta", koska "niiden tavoitteena on saada vastaanottaja siirtymään haitallisille sivuille, joilla on ehdotettuja linkkejä, tai suorittamaan aiheettomia maksuja".
Näitä toimia ei missään tapauksessa pidä suorittaa", IRS suosittelee.
Tekstiviestit
Samassa ilmoituksessa todetaan myös, että meneillään on "phishing-kampanja", jossa käytetään vilpillisiä tekstiviestejä (SMS), joilla vastaanottajia houkutellaan suorittamaan "maksu, jolla heidän verotustilanteensa väitetysti säännellään".
Veroviranomaisen (AT) antamassa esimerkissä tekstiviesti lähetetään vilpillisesti nimellä "AT.GOV.PT", ja se sisältää seuraavan tekstin ja linkin: "Takavarikkoprosessi aloitettu. Viimeinen maksupäivä. Vältä lisäkustannukset osoitteessa: (...)".
Valtiovarainportaalissa julkaistussa huomautuksessa AT suosittelee, että kansalaiset lukisivat verkkosivustolla saatavilla olevan "tietoturvaa koskevan tiedotteen", mutta ei kuitenkaan tarjoa kyseistä asiakirjaa suoraan kyseisellä sivulla.
Löydät sen poistumatta AT:n verkkosivuilta kirjoittamalla hakupalkkiin ilmauksen "information leaflet on Information Security" (tietoturvaa koskeva tiedotuslehtinen) ja valitsemalla sitten ensimmäisen tuloksen "information" -osiosta.
Tässä tiedotteessa veroviranomainen suosittelee, että kansalaiset eivät vastaa viesteihin, jotka herättävät epäilyksiä, eivät napsauta linkkejä, eivät lataa tai avaa tiedostoja eivätkä anna "veroportaaliin pääsyn tunnuksiaan".
Lisäksi se kehottaa kansalaisia poistamaan "alkuperältään tuntemattomat tai sisällöltään kyseenalaiset" viestit.








Follow us on social media