Back to blog
Scam Prevention
7 dk

Profil Zaufany Phishing'i: Dolandırıcılar Polonya Devlet Portallarını Nasıl Taklit Ediyor

Polonya'da Profil Zaufany, gov.pl, e-PIT ve ZUS girişlerini hedef alan phishing saldırılarını öğrenin. Vergi sezonu ve sonrasında sahte devlet portalı dolandırıcılıklarından kendinizi koruyun.

LOCK.PUB
2026-03-18

Profil Zaufany Phishing'i: Dolandırıcılar Polonya Devlet Portallarını Nasıl Taklit Ediyor

Profil Zaufany (Güvenilir Profil), Polonya'nın dijital kimlik sistemidir. Milyonlarca kişi vergi beyannamesi (e-PIT), ZUS emeklilik kayıtları, başvurular ve mObywatel yönetimi için kullanır. Türkiye'deki e-Devlet sistemi gibi düşünün — tek bir girişle tüm devlet hizmetlerine erişim. En hassas devlet verilerinin kapısı olduğu için yüksek değerli bir phishing hedefi haline gelmiştir.

Vergi sezonu boyunca (Ocak-Nisan) bu saldırılar dramatik şekilde artar.

Profil Zaufany Nedir ve Dolandırıcılar Neden Hedef Alıyor

Birinin Profil Zaufany'sine erişen bir saldırgan şunları yapabilir:

  • Vergi beyannamelerine (PIT) erişim — gelir, işveren bilgileri ve PESEL içerir
  • ZUS kayıtlarını görüntüleme — istihdam geçmişi ve emeklilik verileri
  • Tıbbi kayıtlara erişim — e-Zdrowie üzerinden
  • Kayıtlı adresi ve iletişim bilgilerini değiştirme
  • mObywatel işlevlerine erişim — dijital kimlik dahil
  • Yasal geçerlilikte elektronik belge imzalama

Türkiye'de e-Devlet şifreniz ele geçirilirse GİB, SGK, sağlık kayıtları gibi tüm devlet hizmetlerine erişilebileceği gibi.

En Yaygın Devlet Portalı Phishing Dolandırıcılıkları

1. Sahte e-PIT Vergi İadesi Bildirimleri

Ne zaman: Ocak-Nisan (vergi sezonu)

"PIT vergi iadeniz 1.847 PLN hazır. Almak için giriş yapın: [link]"

Türkiye'de de "GİB vergi iadeniz hazır" dolandırıcılık SMS'leri beyanname döneminde yoğunlaşır — aynı yöntem.

2. Sahte ZUS Bildirimleri

"ZUS: PUE ZUS'ta yeni mesajınız var. Giriş yapın: [link]"

SGK'yı taklit eden dolandırıcılık bildirimleri gibi.

3. Sahte ePUAP/gov.pl Hizmet Bildirimleri

"ePUAP'ta imzalanacak yeni belge. Buradan giriş yapın: [link]"

4. Sahte mObywatel Güncelleme Uyarıları

"mObywatel uygulaması güncellemesi gerekli. En son sürümü indirin: [link]"

Link gerçek güncelleme yerine zararlı uygulama indirir.

5. Sahte Ceza Bildirimleri

"Vergi Dairesi: Gecikmiş vergi 450 PLN. Cezadan kaçınmak için ödeyin: [link]"

Sahte Devlet İletişimlerini Tanıma

Özellik Gerçek Devlet İletişimi Phishing Dolandırıcılığı
URL gov.pl, epuap.gov.pl, podatki.gov.pl gov-pl.com, e-pit-zwrot.pl
SMS linkleri Devlet nadiren linkli SMS gönderir Neredeyse her zaman tıklanabilir link
Ödeme talepleri Resmi podatki.gov.pl'ye yönlendirir Harici ödeme sayfası linkleri
Ton Resmi, aciliyet dili yok Panik yaratır, cezayla tehdit eder

Vergi Sezonu Phishing'i: Özel Uyarı

Gerçek e-PIT Süreci

  1. PIT'iniz otomatik olarak podatki.gov.pl'de doldurulur
  2. Profil Zaufany ile giriş yaparsınız (banka girişi veya özel şifre)
  3. İnceler, gerekirse değiştirir ve gönderirsiniz
  4. İade, vergi dairesinde kayıtlı banka hesabınıza gider
  5. Vergi dairesi asla giriş linki göndermez

Profil Zaufany'nizi Nasıl Korursunuz

  1. gov.pl'ye her zaman URL'yi doğrudan yazarak erişin — mesajlardaki linklerle asla
  2. Devlet portallarını yer imlerine ekleyin
  3. Profil Zaufany için banka girişi kullanın — bankanızın güvenlik katmanını ekler
  4. Banka uygulamanızda Profil Zaufany giriş denemesi bildirimlerini açın
  5. mObywatel'i linklerden asla indirmeyin — yalnızca Google Play veya App Store'dan
  6. Vergi sezonunda (Ocak-Nisan) ekstra dikkatli olun
  7. Phishing girişimlerini CERT Polska'ya bildirin
  8. URL'yi dikkatlice kontrol edin — gov.pl'de tire veya ek kelimeler yok

Sahte Sayfaya Bilgi Girdiyseniz

  1. Gerçek gov.pl üzerinden Profil Zaufany şifrenizi hemen değiştirin
  2. Banka girişi kullandıysanız bankanızla iletişime geçin
  3. podatki.gov.pl'de vergi kayıtlarınızı kontrol edin
  4. ZUS kayıtlarınızı kontrol edin
  5. mObywatel üzerinden PESEL'inizi dondurun
  6. Polise başvurun
  7. CERT Polska'ya bildirin

Devlet Belgelerini Güvenle Paylaşma

Vergi belgeleri, ZUS beyanları veya devlet yazışmalarını muhasebeci, avukat veya aile üyelerine göndermeniz gerektiğinde e-posta eki olarak göndermeyin. LOCK.PUB kullanarak şifreli, şifreyle korunan ve otomatik süresi dolan bir not oluşturun.

Sonuç

Profil Zaufany'niz fiziksel kimlik kartınız kadar önemlidir. Ele geçirilmiş bir Profil Zaufany saldırganlara vergilerinize, emeklilik verilerinize, sağlık kayıtlarınıza ve dijital kimliğinize erişim sağlar. Polonya devleti asla SMS ile giriş linki göndermez. Türkiye'deki e-Devlet'in SMS ile giriş linki göndermediği gibi. Her zaman URL'yi doğrudan yazın veya resmi uygulamayı kullanın.

Hassas devlet belgelerini paylaşmak için LOCK.PUB kullanın — şifreli, kendini imha eden notlar. Dijital kimliğiniz fiziksel kimliğinizle aynı korumayı hak ediyor.

Keywords

devlet portalı phishing
sahte vergi sitesi
e-devlet dolandırıcılığı
dijital kimlik güvenliği
vergi iadesi dolandırıcılığı
devlet kimlik avı
güvenli e-devlet kullanımı
phishing devlet sitesi

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
Profil Zaufany Phishing'i: Dolandırıcılar Polonya Devlet Portallarını Nasıl Taklit Ediyor | LOCK.PUB Blog