W październiku 2023 roku wielu użytkowników otrzymało na swoje telefony komórkowego tajemniczego SMSa o treści, która wskazuje, że kończy się ważność Profilu Zaufanego, z którego wcześniej korzystali. Początkowo potraktowano to jako phishing i próbę wyłudzenia danych (tym bardziej, że w SMS zawarty był link do strony). Okazało się jednak, że treść wiadomości jest prawdziwa. Jak w tej sytuacji zareagować na wygasający Profil Zaufany?
Dostałeś SMS o wygasaniu Profilu Zaufanego? To nie jest oszustwo
Wspomniany SMS został nadany przez PZePUAP. Biorąc pod uwagę fakt, że dzisiaj przestępcom bardzo łatwo przychodzi podszycie się pod znane serwisy – użytkownicy wykazali się wzorową czujnością i opisali ten proceder w różnych miejscach sieci. Nic w tym dziwnego, ponieważ treść wiadomości wyglądała następująco:
W tym SMSie jest kilka elementów, które charakteryzują dobrze spreparowany phishing:
- nawiązanie do ważnego elementu tzw. cyfrowej tożsamości
- element wzbudzający ciekawość i emocje, czyli datę, która wywołuje presję czasu
- brak polskich znaków diakrytycznych (co w SMSach jest normalne)
- adres internetowy
Co prawda podmiot wysyłający postarał się „uratować” sytuację publikując adres w wersji celowo zepsutej z dodaną spacją przed kropką, ale i to nie przecież nie musi chronić użytkownika przed atakiem (jeżeli oczywiście byłby to scam). Wystarczy, że scamerzy byliby posiadaniu domeny o podobnej, zbliżonej nazwie, a użytkownik chciałby skopiować z treści SMS ten adres i uruchomić w oknie przeglądarki z poprawioną spacją.
Tak czy inaczej, potwierdzamy, że wiadomość jest prawdziwa.
Jak przedłużyć ważność Profilu Zaufanego?
Na szczęście sam proces przedłużania ważności Profilu Zaufanego nie należy do skomplikowany. Wystarczy w tym celu przejść na stronę https://pz.gov.pl/dt/login/login i skorzystać z preferowanej oraz dostępnej dla Ciebie metody logowania:
- poprzez email, hasło oraz weryfikację SMS,
- poprzez aplikację bankowości elektronicznej (wymagane zalogowanie do banku),
- poprzez certyfikat kwalifikowany Podpis GOV.
Bez względu na obraną metodę, wylądujesz ostatecznie w głównym menu zarządzania swoim Profilem Zaufanym. Kliknij w prawym, górnym rogu na opcję „Profil Zaufany” pod nazwą użytkownika:
W drugim kroku wybierz „Szczegóły profilu”, a następnie „Przedłuż ważność lub zmień dane”. Na tym etapie musisz podążać za poleceniami, jakie wyświetli Ci Profil Zaufany. Zmiana ważności będzie wiązała się z dodatkową weryfikacją (w postaci wiadomości SMS lub e-mail).
Po weryfikacji ważność Twojego Profilu Zaufanego przedłużona zostanie o 3 lata.
Profil Zaufany czy podpis kwalifikowany – co warto wybrać?
Bardzo dużą część procesów na styku konsument-urząd można wykonać za pomocą Profilu Zaufanego. Służy on bowiem do zalogowania na platformie ePUAP, na której możesz m.in. umawiać się na wizyty w lokalnych urzędach, wysłać wniosek o kartę EKUZ, rozliczyć PiT i wiele więcej. Dla podstawowych zastosowań Profil Zaufany jest bardzo przydatny i oszczędzi Ci wiele czasu.
Dla jeszcze lepszego zarządzania danymi serwis gov.pl wprowadził dodatkowo usługę Podpis GOV, która służy do podpisywania dokumentów elektronicznych. W efekcie każdy użytkownik może stworzyć certyfikat kwalifikowany na potrzeby załatwiania spraw urzędowych wymagających e-podpisu. Ważne jest jednak to, że usługa ta nie wykracza poza obszar ePUAP, albowiem zgodnie z instrukcją na stronie pz.gov.pl – przypisanie certyfikatu do profilu zaufanego nie powoduje potwierdzenia profilu zaufanego.
Jeżeli chcesz oszczędzić czas i korzystać z dobrodziejstw podpisu elektronicznego np. w ramach umów handlowych, cywilno-prawnych – musisz zaopatrzyć się w mobilny podpis elektroniczny SimplySign.
Przeczytaj więcej o różnicy między Profilem Zaufanym, a mobilnym podpisem elektronicznym.