Księgowość i podatki

    Twoja księgowość jest na wagę złota. Także dla oszustów.

    Faktury, numery kont, Twój DigiD (holenderski login do e-urzędu) i program księgowy: wszystko, przez co płyną pieniądze, przyciąga oszustów. Nie ma tu porad podatkowych, są za to triki, które widzimy najczęściej, i sposoby, by być o krok przed nimi.

    Triki

    Trzy triki, które kosztują pieniądze

    „Belastingdienst” (holenderski urząd skarbowy) ma do Ciebie sprawę

    Zwrot pieniędzy, zaległy podatek albo wygasający DigiD, a do tego link, żeby szybko to załatwić. Nie klikaj. Zaloguj się przez stronę, której adres wpiszesz samodzielnie, albo zadzwoń pod numer, który sprawdzisz na własną rękę.

    Faktura z nowym numerem konta

    „Uwaga, nasz numer konta się zmienił.” Często z prawdziwej skrzynki mailowej Twojego dostawcy, którą ktoś przejął. Zanim cokolwiek zmienisz, zawsze to sprawdź, dzwoniąc pod znany Ci numer.

    Prezes, który chce „na szybko” zapłacić

    Tajne, pilne, „jestem na spotkaniu”. Czasem nawet z podrobionym głosem albo wideo. Ustal stałą procedurę kontroli dla każdej nietypowej płatności.

    Twój program księgowy

    Tak zabezpieczysz swoją księgowość

    • Aktualizacje instaluj od razu, a oprogramowanie pobieraj tylko bezpośrednio od producenta.
    • Logowanie z silnym, osobnym hasłem i weryfikacją dwuetapową.
    • Dostęp tylko dla tych, którzy naprawdę go potrzebują. Kto odchodzi z firmy, tego samego dnia traci konto.
    • Kopie zapasowe księgowości, trzymane osobno od komputera i gotowe do przywrócenia. Swoją księgowość musisz móc pokazać jeszcze przez lata.
    • Wiedz, gdzie są Twoje dane: lokalnie, na Twoim własnym serwerze czy w chmurze - i kto jeszcze ma do nich dostęp.
    • Płatności według zasady czterech oczu: numer konta zmienia ktoś inny niż ten, kto płaci.

    Jak długo musisz przechowywać dokumentację księgową, przeczytasz na stronie Belastingdienst (po holendersku). My dbamy o to, żeby Twoja kopia zapasowa przetrwała równie długo.

    Prawdziwe historie

    Pieniądze przepadły, księgowość też

    Prawdziwe przypadki w skrócie, z linkiem do całej historii.

    • 2017

      Kopia zapasowa była na tym samym serwerze

      Małe holenderskie biuro rachunkowe

      Koszt: Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.

      Co się stało

    • 2019

      „Nasza nowa ścieżka płatności”, ze zhakowanej skrzynki pocztowej

      Dział płatności dużego holenderskiego sklepu internetowego oraz jego stały dostawca

      Koszt: Oszuści dostali 751 493 euro. Sąd orzekł, że sklep internetowy musi zapłacić dostawcy jeszcze raz.

      Co się stało

    • 2024

      Dyrektor finansowy na wideorozmowie był fałszywy

      Pracownik działu finansowego międzynarodowej firmy inżynieryjnej w Hongkongu

      Koszt: Około 200 mln dolarów hongkońskich, czyli mniej więcej 25,6 mln dolarów amerykańskich.

      Co się stało

    • 2018

      Tajne przejęcie w Dubaju, zapłacone w sześciu ratach

      Dyrektor generalny i dyrektor finansowy holenderskiej sieci kin

      Koszt: Ponad 19,2 mln euro. Obaj dyrektorzy stracili pracę.

      Co się stało

    • 2020

      130 000 SMS-ów w kilka dni

      Dziesiątki tysięcy odbiorców w Holandii

      Koszt: Według Openbaar Ministerie (holenderskiej prokuratury) 60 000 ofiar próby oszustwa. Mężczyzna został skazany na 4,5 roku więzienia.

      Co się stało

    • 2018

      Fałszywy e-mail od MijnOverheid, a do tego kod SMS

      203 Holendrów, którzy mają DigiD (holenderski login do e-urzędu)

      Koszt: Zamknięto 203 konta DigiD i prawdopodobnie zebrano dane osobowe. W drugiej fali według serwisu DutchNews nabrało się 361 osób.

      Co się stało

    Od nas

    Kantoor: księgowość na Twoim własnym komputerze

    Stworzyliśmy Kantoor, program księgowy dla freelancerów (zzp'er), który działa na Twoim własnym komputerze albo serwerze. To Ty decydujesz, gdzie są Twoje dane i jak powstają ich kopie zapasowe.

    Pytania

    Pytania o pieniądze i dane

    Skąd mam wiedzieć, czy wiadomość naprawdę pochodzi od Belastingdienst?

    Nie klikaj linku w wiadomości. Zaloguj się samodzielnie przez Mijn Belastingdienst albo zadzwoń na infolinię BelastingTelefoon pod numer, który sprawdzisz na własną rękę. Na stronie Belastingdienst (po holendersku) przeczytasz, jak rozpoznać fałszywe wiadomości; fałszywego maila przekaż dalej na adres [email protected].

    Mój dostawca przysłał mailem nowy numer konta. Co teraz?

    Zadzwoń do dostawcy pod numer, który już masz, a nie pod ten z maila. Zmień numer dopiero wtedy, gdy dostawca to potwierdzi.

    Czy udzielacie porad podatkowych?

    Nie, z tym zwróć się do swojego księgowego albo do Belastingdienst. My dbamy o to, żeby Twoja księgowość była bezpieczna i dała się odzyskać.

    Wciśnij play

    Płatności i księgowość pod kluczem

    Razem przeglądamy Twoje konta, program księgowy i kopie zapasowe, a do tego ustalamy stałą procedurę kontroli płatności.

    Prawdziwa historia - 2017

    Kopia zapasowa była na tym samym serwerze

    Małe holenderskie biuro rachunkowe

    Co się stało
    12 lutego 2017 roku hakerzy włamali się do sieci i zaszyfrowali wszystkie pliki na serwerze, także pliki kopii zapasowej. Weszli przez dostępne z internetu połączenie do pracy zdalnej, chronione słabym hasłem. Biuro zapłaciło okup i odzyskało pliki. Potem doszło do sprawy sądowej z dostawcą IT.
    Dlaczego to zadziałało
    Jedyna kopia zapasowa była na tym samym urządzeniu co dane, więc ransomware po prostu zaszyfrował ją przy okazji. Drugi dysk, który od czasu do czasu można by zabierać do domu, zaproponowano już w 2010 roku. A hasła uproszczono na prośbę biura.
    Ile to kosztowało
    Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.
    Co by temu zapobiegło
    Kopia zapasowa na tym samym urządzeniu to nie kopia zapasowa. Używaj na zmianę dwóch dysków, z których jeden jest zawsze odłączony i leży poza biurem. I nigdy nie zostawiaj zdalnego dostępu otwartego na internet bez weryfikacji dwuetapowej.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2019

    „Nasza nowa ścieżka płatności”, ze zhakowanej skrzynki pocztowej

    Dział płatności dużego holenderskiego sklepu internetowego oraz jego stały dostawca

    Co się stało
    Pod koniec listopada 2019 roku przyszedł mail z prawdziwego adresu pracownika stałego dostawcy: „W załączeniu znajdą Państwo naszą nową ścieżkę płatności zgodnie z poleceniem kierownictwa”. Starannie przygotowane pismo podawało numer hiszpańskiego konta. W dwóch uprzejmych przypomnieniach pytano, czy księgowość zaktualizowała już dane. Numer konta zmieniono i od tej pory płatności trafiały do oszustów. W połowie stycznia dostawca zapytał, gdzie są jego pieniądze.
    Dlaczego to zadziałało
    Mail naprawdę przyszedł ze skrzynki dostawcy, z prawdziwym logo. Reguły w zhakowanej skrzynce przenosiły wszystkie odpowiedzi do ukrytego folderu, więc dostawca nigdy nie zobaczył potwierdzenia. Sąd uznał, że sklep internetowy powinien był wykazać „zdrową nieufność”: holenderska firma nagle z hiszpańskim kontem, niezgrabne sformułowania i dobrze znany trik.
    Ile to kosztowało
    Oszuści dostali 751 493 euro. Sąd orzekł, że sklep internetowy musi zapłacić dostawcy jeszcze raz.
    Co by temu zapobiegło
    Nigdy nie zmieniaj numeru konta na podstawie samego maila. Zadzwoń do znanej Ci osoby kontaktowej na numer, który już masz. I chroń własną skrzynkę weryfikacją dwuetapową; sprawdź, czy nie ma w niej reguł, które nie pochodzą od Ciebie.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2024

    Dyrektor finansowy na wideorozmowie był fałszywy

    Pracownik działu finansowego międzynarodowej firmy inżynieryjnej w Hongkongu

    Co się stało
    Zaczęło się od wiadomości, która wyglądała na wysłaną przez dyrektora finansowego z Wielkiej Brytanii, w sprawie tajnej transakcji. Pracownik najpierw podejrzewał phishing. Potem odbyła się wideorozmowa z dyrektorem i innymi kolegami, którzy wyglądali i brzmieli dokładnie tak, jak pracownik ich znał. Według policji wszyscy w tej rozmowie byli fałszywi, poza samym pracownikiem. Wykonano piętnaście przelewów. Wszystko wyszło na jaw dopiero wtedy, gdy pracownik zapytał o to centralę.
    Dlaczego to zadziałało
    Autorytet (dyrektor finansowy), poufność i grupa znajomych twarzy rozwiały wątpliwości. Wizerunek i głos podrobiono na podstawie publicznie dostępnych nagrań prawdziwych osób. Jeden pracownik mógł zapłacić piętnaście razy bez weryfikacji przez oddzwonienie i bez drugiego podpisu.
    Ile to kosztowało
    Około 200 mln dolarów hongkońskich, czyli mniej więcej 25,6 mln dolarów amerykańskich.
    Co by temu zapobiegło
    Polecenie przelewu z rozmowy lub czatu wykonuj dopiero wtedy, gdy osobiście oddzwonisz do zleceniodawcy na numer, który już masz. „Tajna” transakcja z pominięciem zwykłej procedury to znak stop, nawet jeśli twarze się zgadzają.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2018

    Tajne przejęcie w Dubaju, zapłacone w sześciu ratach

    Dyrektor generalny i dyrektor finansowy holenderskiej sieci kin

    Co się stało
    W marcu 2018 roku holenderski dyrektor generalny dostał maile, które wyglądały na wysłane przez prezesa francuskiej spółki matki. Chodziło o ściśle poufne przejęcie firmy w Dubaju; miał się odezwać doradca z dużej firmy audytorskiej. Kontakt był dozwolony tylko przez „mój prywatny mail”, bez telefonów, a nawet współpracownicy nie mogli o niczym wiedzieć. W ciągu trzech tygodni do Dubaju trafiło sześć płatności. Sprawa wyszła na jaw dopiero wtedy, gdy francuska centrala zaczęła pytać o pieniądze.
    Dlaczego to zadziałało
    Autorytet, pośpiech, a przede wszystkim tajemnica, która blokowała każdą zwykłą kontrolę: nie dzwonić, nic nie mówić kolegom. Wątpliwości były („Dziwny proces. Pierwszy raz coś takiego widzę”), ale próbę rozmowy telefonicznej zbyto i nikt nie zadzwonił z własnej inicjatywy pod znany numer prezesa.
    Ile to kosztowało
    Ponad 19,2 mln euro. Obaj dyrektorzy stracili pracę.
    Co by temu zapobiegło
    Tajemnica plus pośpiech plus nowe konto oznacza jedno: stop. Oddzwoń do zleceniodawcy na numer, który już masz, nigdy na numer z maila. Żadne polecenie przelewu nie może Ci zabronić poradzenia się współpracownika.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2020

    130 000 SMS-ów w kilka dni

    Dziesiątki tysięcy odbiorców w Holandii

    Co się stało
    We wrześniu 2020 roku 22-letni mężczyzna w kilka dni wysłał prawie 130 000 SMS-ów, podszywając się między innymi pod Belastingdienst (holenderski urząd skarbowy), PostNL, UPS i DigiD (holenderski login do e-urzędu). Linki prowadziły do fałszywych stron płatności, na których wyłudzał też dane logowania do banku.
    Dlaczego to zadziałało
    Znajome nazwy i link do płatności, w który na telefonie szybko klikasz.
    Ile to kosztowało
    Według Openbaar Ministerie (holenderskiej prokuratury) 60 000 ofiar próby oszustwa. Mężczyzna został skazany na 4,5 roku więzienia.
    Co by temu zapobiegło
    Nigdy nie płać ani nie loguj się przez link z SMS-a. Belastingdienst nie wysyła bezpośrednich próśb o płatność. Samodzielnie otwórz aplikację albo wpisz adres strony.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2018

    Fałszywy e-mail od MijnOverheid, a do tego kod SMS

    203 Holendrów, którzy mają DigiD (holenderski login do e-urzędu)

    Co się stało
    W czerwcu 2018 roku ludzie dostali e-mail z linkiem do fałszywej strony MijnOverheid, skrzynki na wiadomości od holenderskich urzędów. Kto zalogował się tam przez DigiD, podał też kod SMS. Skrypt od razu wykorzystywał te dane, żeby naprawdę się zalogować i przeszukać MijnOverheid. W grudniu przyszła druga fala: w skrzynce miał czekać oficjalny list.
    Dlaczego to zadziałało
    Zaufanie do urzędów i fałszywa strona, która od razu przekazywała dalej kod SMS. Prawdziwe e-maile od MijnOverheid nigdy nie zawierają linku.
    Ile to kosztowało
    Zamknięto 203 konta DigiD i prawdopodobnie zebrano dane osobowe. W drugiej fali według serwisu DutchNews nabrało się 361 osób.
    Co by temu zapobiegło
    Nigdy nie loguj się przez link ani kod QR z wiadomości, która wygląda na wysłaną przez DigiD, MijnOverheid albo Belastingdienst (holenderski urząd skarbowy). Samodzielnie otwórz aplikację albo wpisz adres strony.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.