1. Cyfrowa pułapka i zegar, który nie przestaje tykać
Cyfryzacja polskiego systemu podatkowego to proces nieuchronny, niosący ze sobą obietnicę efektywności, ale i rzucający przedsiębiorców na głęboką wodę nowych, wyrafinowanych zagrożeń. Maj 2026 roku zbiegają się dwa kluczowe komunikaty Ministerstwa Finansów. Ostrzegamy: zlekceważenie tego momentu to prosta droga do niepotrzebnych problemów. Dowiesz się, jak zabezpieczyć firmowe przed kradzieżą danych i jak nie zostać z magazynem pełnym towaru, którego prawo zabroni Ci sprzedać.
2. Zabójczy plik .html, czyli e-urząd, który nim nie jest
Obecnie działy księgowości i kadr znajdują się pod ostrzałem nowej, inteligentnej kampanii phishingowej. Przestępcy porzucili prymitywne metody na rzecz załączników w formacie
.html. Należy zrozumieć, dlaczego ten format jest tak groźny.
Pliki .html często omijają tradycyjne filtry pocztowe, które skanują załączniki pod kątem znanych sygnatur wirusów w plikach .exe czy .zip. Po otwarciu, plik ten uruchamia w przeglądarce „lokalną” stronę phishingową. Wygląda ona identycznie jak oficjalny portal rządowy, ale służy wyłącznie do przechwytywania danych. Skutki są natychmiastowe. Kradzież haseł. Przejęcie sesji bankowych. Błyskawiczne czyszczenie kont firmowych. W cyfrowym świecie sekunda nieuwagi kosztuje realny majątek.
3. Jedyny adres, któremu możesz ufać
Weryfikacja korespondencji to nie dobra praktyka – to podstawowa zasada bezpieczeństwa. Krajowa Administracja Skarbowa (KAS) komunikuje się w sposób sformalizowany i przewidywalny.
Twoja lista kontrolna weryfikacji:
- Adres nadawcy: Oficjalne powiadomienia z systemu e-Urząd Skarbowy są wysyłane wyłącznie z adresu: e-urzadskarbowy@podatki.gov.pl.
- Analiza domeny: Oszuści operują na domenach łudząco podobnych lub całkowicie egzotycznych, jak zidentyfikowana w ostatnich atakach domena @epicentrk.com.
- Psychologia nacisku: Każda wiadomość budująca sztuczne poczucie pilności (np. „wezwanie do zapłaty”, „blokada środków”) powinna zapalać czerwoną lampkę.
Zapamiętaj i wdroż w strukturach firmy poniższą zasadę:
„Urząd skarbowy nigdy nie prosi w mailach o podawanie haseł, numerów kart kredytowych czy wrażliwych danych pracowników.”
4. 20 maja 2026 – Data, która „zamrozi” Twój magazyn tytoniowy
Dla sektora wyrobów tytoniowych maj 2026 roku to termin ostateczny. Kończy się wtedy dwuletni okres przejściowy unijnego systemu Track&Trace dla wyrobów innych niż papierosy (m.in. cygara, cygaretki, tytoń fajkowy).
Zasady są nieubłagane: towary wytworzone lub przywiezione do UE
przed 20 maja 2024 roku, które nie posiadają unijnych identyfikatorów i zabezpieczeń, stają się nielegalne w obrocie po 20 maja 2026 roku. Zlekceważenie tej daty naraża firmę na dotkliwe
sankcje karnoskarbowe oraz całkowitą utratę wartości zapasów. Towar, którego nie wolno sprzedać, staje się kosztem, który może pogrążyć przedsiębiorstwo.
5. Co zrobić z „nielegalnym” towarem? Masz tylko dwie drogi
Strategia podatkowa przewiduje tylko dwa legalne scenariusze zagospodarowania zapasów nieoznakowanych kodami Track&Trace przed upływem terminu. Po 20 maja 2026 roku pole manewru znika.
- Eksport poza terytorium Unii Europejskiej: Wywóz towaru na rynki trzecie, gdzie unijne rygory identyfikowalności nie obowiązują.
- Wprowadzenie do składu podatkowego: Przekazanie wyrobów (z zapłaconą akcyzą) do składu podatkowego w celu ich dalszego wytworzenia, przetworzenia lub przepakowania.
Podjęcie tych działań musi nastąpić przed końcem okresu przejściowego. Każdy dzień zwłoki to zwiększone ryzyko, że infrastruktura logistyczna lub urzędowa nie zdąży przetworzyć Twojego zgłoszenia.
6. Pracownik jako najsilniejsze (lub najsłabsze) ogniwo systemu
Rozważmy przypadek pana Tomasza, właściciela hurtowni, oraz jego głównej księgowej, pani Anny. Gdy do firmy trafił e-mail o „zaległościach akcyzowych” z załącznikiem .html, napięcie było ogromne – firma właśnie finalizowała trudny proces czyszczenia magazynów przed terminem Track&Trace.
Przestępcy precyzyjnie wykorzystali ten kontekst, licząc na pośpiech. Jednak pani Anna, zamiast ulec panice, przeprowadziła szybki audyt nadawcy. Brak domeny
podatki.gov.pl był sygnałem ostrzegawczym. Logując się bezpośrednio do e-Urzędu Skarbowego, potwierdziła brak zaległości. Dzięki jej czujności firma uniknęła ataku, który mógłby zablokować systemy w kluczowym momencie wywozu towarów poza UE. Wniosek?
Nawet najbardziej zaawansowane systemy IT są bezradne bez świadomego, przeszkolonego personelu.
7. Nowoczesny biznes to biznes czujny
Przygotowanie na wyzwania maja 2026 roku to test z dojrzałości strategicznej Twojej firmy. Aby przejść go pomyślnie, oprzyj swoje działania na trzech filarach:
- Rygorystyczna weryfikacja: Przyjmij zasadę zerowego zaufania do korespondencji z załącznikami .html.
- Edukacja i procedury: Zainwestuj w świadomość pracowników – to oni są Twoim ostatnim bastionem obrony przed kradzieżą środków.
- Zarządzanie zapasami: Jeśli operujesz w branży tytoniowej, przeprowadź audyt magazynów pod kątem kodów Track&Trace już teraz.