Шахраї в Польщі видають себе за ZUS і податкову: як розпізнати фейк і захистити дані
У Польщі шахраї регулярно використовують теми податків, повернення PIT, пенсійних виплат і повідомлень від державних установ, щоб виманити у людей PESEL, банківські дані, логіни до інтернет-банкінгу або коди авторизації. Найчастіше вони видають себе за ZUS, податкову службу, банк, кур’єра або інший офіційний сервіс.
Для українців у Польщі такі схеми особливо небезпечні, бо повідомлення можуть виглядати переконливо: польська мова, логотипи установ, згадка про zwrot podatku, Twój e-PIT, PUE/eZUS, «доплату», «перевірку рахунку» або «термінове підтвердження даних». Видання ЮА Мігрант зібрало практичну інструкцію, як відрізнити справжнє повідомлення від шахрайського і що робити, якщо ви вже натиснули на підозріле посилання.
ЗМІСТ
- У чому небезпека таких повідомлень
- Фейкові листи від податкової: PIT, QR-коди і повернення податку
- Як безпечно перевіряти повернення податку в Польщі
- ZUS і тринадцята пенсія: що потрібно знати
- Ознаки шахрайського SMS, листа або дзвінка
- Як захистити PESEL, банківський рахунок і документи
- Що робити, якщо ви вже перейшли за посиланням
- Що пояснити літнім родичам і знайомим
- Висновок
У чому небезпека таких повідомлень
Типова схема виглядає просто: людина отримує SMS, електронний лист, повідомлення в месенджері або телефонний дзвінок. У повідомленні пишуть, що їй нібито належить повернення податку, потрібно підтвердити рахунок, оновити номер телефону в ZUS, отримати додаткову пенсійну виплату або уникнути блокування доступу до сервісу.
Далі шахраї просять перейти за посиланням, відсканувати QR-код, завантажити вкладення, заповнити форму або продиктувати дані телефоном. Так вони намагаються отримати доступ до інтернет-банкінгу, номера PESEL, даних картки, документів або облікового запису в державних сервісах.
Найнебезпечніше те, що фейкові сторінки часто копіюють вигляд справжніх сайтів: використовують логотипи, польську мову, схожі кольори і назви на кшталт urząd skarbowy, Ministerstwo Finansów, ZUS, login.gov.pl або e-Urząd Skarbowy. Через це людина може не одразу помітити, що потрапила не на офіційний сервіс, а на підробку.
Більше про те, як працює Управління соціального страхування, можна прочитати в матеріалі ZUS у Польщі: що це, чим займається ЗУС і як зв’язатися з управлінням.
Фейкові листи від податкової: PIT, QR-коди і повернення податку
Одна з найпоширеніших схем пов’язана з поверненням податку. У листі або SMS можуть писати, що декларацію PIT нібито перевірено, переплату схвалено, а для отримання грошей потрібно підтвердити банківський рахунок. Іноді замість звичайного посилання додають QR-код, щоб користувач відкрив сторінку телефоном і не помітив підроблену адресу.
Фрази можуть бути різними: zwrot podatku, nadpłata podatku, potwierdzenie rachunku bankowego, zatwierdzony wniosek, Drogi Obywatelu. Сама наявність польських слів і логотипу не означає, що повідомлення справжнє.
Податкова служба не просить у випадкових листах або SMS вводити логін до банку, пароль, код BLIK, CVV-код картки чи одноразовий код підтвердження. Так само не варто сканувати QR-код з листа, якщо ви не впевнені, хто саме його надіслав і на який сайт він веде.
Під час розрахунку PIT за 2025 рік у 2026 році декларації можна було перевірити і подати через сервіс Twój e-PIT. Повернення переплати при електронній декларації зазвичай здійснюється швидше, ніж при паперовій, але перевіряти статус потрібно тільки через офіційний e-Urząd Skarbowy або безпосередньо у своєму податковому управлінні, а не через посилання з підозрілого листа.
Корисний матеріал на цю тему: Податкова декларація про доходи в Польщі PIT: що варто знати.
Як безпечно перевіряти повернення податку в Польщі
Якщо ви чекаєте повернення податку, не переходьте за посиланням із листа або SMS. Краще самостійно відкрийте офіційний сервіс у браузері, увійдіть через звичний спосіб авторизації і перевірте інформацію у своєму кабінеті.
Безпечна логіка дій така:
- не відкривати посилання з підозрілих повідомлень;
- не сканувати QR-коди з листів про повернення податку;
- не вводити банківські логіни на сторінці, яку відкрили з SMS або e-mail;
- перевіряти адресу сайту в браузері, особливо домен і закінчення адреси;
- у разі сумнівів телефонувати до Krajowa Administracja Skarbowa або звертатися до свого urzędu skarbowego;
- не надсилати фото карти побиту, паспорта, PESEL або банківської картки у відповідь на лист.
Якщо ви користуєтеся електронними сервісами податкової, варто окремо розібратися, як працює e-Urząd Skarbowy. Детальніше про це є в статті Електронна податкова в Польщі: що варто знати українцям.
ZUS і тринадцята пенсія: що потрібно знати
Шахраї часто використовують тему пенсій, бо вона стосується людей старшого віку і викликає довіру. У повідомленнях можуть писати про trzynasta emerytura, czternasta emerytura, перерахунок пенсії, додаткову виплату, перевірку рахунку або необхідність подати заяву.
У 2026 році тринадцята пенсія в Польщі виплачується автоматично тим, хто має на неї право. Для її отримання не потрібно подавати окрему заяву, оплачувати посередника, передавати комусь документи або підтверджувати банківський рахунок через посилання з SMS.
Працівники ZUS не мають права вимагати у вас пароль до банку, код BLIK, CVV-код картки або копію платіжної картки. Якщо хтось телефонує і просить підтвердити зміну номера телефону в PUE/eZUS, дані рахунку або назву банку, варто одразу перервати розмову і самостійно зв’язатися з ZUS через офіційний канал.
Окремо варто бути обережними з листами, які виглядають так, ніби надіслані від ZUS. Навіть якщо в адресі або підписі є слово zus, це ще не гарантує справжність повідомлення. Шахраї можуть підробляти назви відправників, додавати вкладення з вірусами або просити заповнити фальшиві формуляри.
Ознаки шахрайського SMS, листа або дзвінка
Підозру має викликати не лише дивна адреса відправника. Часто шахрайські повідомлення виглядають дуже правдоподібно, тому важливо звертати увагу на деталі.
- Є тиск часу. Наприклад: «підтвердьте сьогодні», «рахунок буде заблоковано», «виплату скасовано», «залишилося 24 години».
- Є посилання або QR-код. Особливо якщо йдеться про банк, податок, ZUS, PESEL, карту побиту або повернення грошей.
- Просять дані, які не варто передавати. Це пароль, код BLIK, SMS-код банку, CVV, скан документа, фото картки, PESEL або дані для входу.
- Адреса сайту схожа, але не така сама. У домені можуть бути зайві слова, дефіси, дивні закінчення або помилки.
- Повідомлення написане неприродно. Можуть бути помилки, дивні звертання, машинний переклад або змішані мови.
- Вкладення виглядає як формуляр або рахунок. Файл може містити шкідливе програмне забезпечення.
- Дзвінок звучить офіційно, але людина поспішає. Шахрай може представлятися працівником ZUS, банку, податкової або поліції і не давати часу подумати.
Якщо хоча б один пункт збігається, краще не відповідати, не натискати і не передавати дані. Спокійна перевірка через офіційний канал майже завжди безпечніша, ніж швидка реакція на повідомлення.
Як захистити PESEL, банківський рахунок і документи
Для українців у Польщі особливо важливо берегти номер PESEL, дані карти побиту, паспортні дані та доступ до банківського рахунку. Ці дані можуть використовувати для спроб оформити кредит, розстрочку, підписку, фальшивий договір або доступ до онлайн-сервісів.
Базові правила безпеки:
- не надсилайте скан паспорта або карти побиту незнайомим людям у месенджері;
- не фотографуйте банківську картку з двох сторін;
- не диктуйте код BLIK телефоном, навіть якщо співрозмовник називає себе працівником банку;
- не підтверджуйте операцію в банківському додатку, якщо не розумієте, що саме підтверджуєте;
- увімкніть повідомлення від банку про платежі та входи в акаунт;
- використовуйте окремі паролі для банку, пошти, державних сервісів і маркетплейсів;
- регулярно перевіряйте, чи не з’явилися незнайомі операції або кредити.
Окремо варто подбати про захист номера PESEL. Покроково про це розказано в матеріалі Безпека PESEL і ваших даних у Польщі: як захиститись від кредитів на ваше ім’я.
Що робити, якщо ви вже перейшли за посиланням
Якщо ви випадково відкрили підозріле посилання, це ще не завжди означає, що гроші або дані вже вкрадені. Але діяти потрібно швидко.
- Якщо ви тільки відкрили сторінку, але нічого не вводили: закрийте її, не завантажуйте файли, очистіть історію браузера і перевірте телефон або комп’ютер антивірусом.
- Якщо ви ввели логін і пароль: негайно змініть пароль у справжньому сервісі, а якщо це банк, одразу телефонуйте на офіційну гарячу лінію банку.
- Якщо ви підтвердили операцію в банку: якнайшвидше заблокуйте картку або рахунок через банк і повідомте про шахрайство.
- Якщо ви передали PESEL або скан документа: перевірте, чи можете обмежити використання PESEL, і збережіть докази листування.
- Якщо ви встановили файл або додаток: вимкніть інтернет на пристрої, не входьте з нього в банк і зверніться до спеціаліста або сервісу.
- Якщо ви втратили гроші: зверніться до банку, подайте заяву в поліцію і збережіть SMS, e-mail, номери телефонів, скриншоти та підтвердження операцій.
Підозрілі SMS у Польщі можна пересилати на номер 8080. Підозрілі e-mail і фейкові сторінки можна повідомляти до CERT Polska. Якщо шахрайство стосується ZUS, податкової або банку, варто також звернутися безпосередньо до відповідної установи.
Більше прикладів поширених схем є в матеріалі Як не потрапити на шахраїв у Польщі: ZUS, банк, кур’єр, OLX, оренда.
Що пояснити літнім родичам і знайомим
Люди старшого віку часто стають мішенню шахраїв, бо можуть довіряти офіційному тону, не завжди помічають підроблену адресу сайту і можуть хвилюватися через пенсію, ZUS або податки. Тому варто заздалегідь проговорити з ними прості правила.
- ZUS не просить оплачувати «допомогу» для отримання тринадцятої пенсії.
- Податкова не вимагає вводити банківський пароль через QR-код з листа.
- Працівник банку не просить продиктувати код BLIK або SMS-код.
- Якщо хтось поспішає і лякає блокуванням рахунку, краще покласти слухавку.
- У разі сумнівів потрібно дзвонити родичам або самостійно звертатися до установи, а не відповідати на повідомлення.
- Не можна впускати до квартири людину, яка представляється працівником установи і просить гроші, документи або картку.
Добре працює просте правило: якщо повідомлення стосується грошей, пенсії, податку, банку або документів, спочатку потрібно зупинитися і порадитися з кимось довіреним.
Висновок
Шахрайські повідомлення від імені ZUS, податкової або банку можуть виглядати дуже переконливо, але їхня мета одна: змусити людину швидко передати дані або підтвердити операцію. Найкращий захист — не поспішати, не натискати на посилання з повідомлень, не сканувати невідомі QR-коди і перевіряти все через офіційні канали.
Якщо повідомлення обіцяє повернення податку, додаткову пенсію або термінове оновлення даних, не дійте під тиском. Закрийте лист, перевірте інформацію самостійно і попередьте близьких. У більшості випадків саме пауза на перевірку рятує гроші, документи і спокій.
Чи отримували ви підозрілі SMS, листи або дзвінки в Польщі? Поділіться досвідом у коментарях, щоб інші читачі швидше розпізнавали подібні схеми.




Leave a Reply
Want to join the discussion?Feel free to contribute!