Шахраї розсилають фальшиві вимоги сплати податків
Шахраї масово розсилають фальшиві вимоги про сплату податків
В Україні зафіксовано нову хвилю фішингових атак: шахраї масово розсилають електронні листи від імені Державної податкової служби України. У повідомленнях громадянам та компаніям повідомляють про начебто наявний "податковий борг" і вимагають терміново сплатити його за посиланням у листі.
Про це попередила пресслужба ДПС. У відомстві наголосили, що такі листи не мають жодного стосунку до податкової служби та створені зловмисниками з метою крадіжки даних або зараження пристроїв шкідливим програмним забезпеченням.
Як розпізнати підроблений лист "від податкової"
Зазвичай схема шахрайства виглядає так:
- Користувач отримує електронний лист із повідомленням про несплачений податковий борг;
- У листі міститься вимога терміново перейти за посиланням для "перевірки інформації" або "сплати заборгованості";
- Для підвищення довіри зловмисники використовують логотипи, кольорову гаму та стиль оформлення, схожі на офіційні матеріали ДПС;
- Адреси відправників підробляються так, щоб вони нагадували справжні державні домени.
У ДПС попереджають: перехід за такими посиланнями може призвести до встановлення шкідливого ПЗ або викрадення особистих та банківських даних. Під загрозою опиняються паролі, документи, доступ до онлайн-банкінгу та корпоративних сервісів.
Як захиститися від шахрайства
Державна податкова служба радить дотримуватися таких правил безпеки:
- Не відкривайте листи від підозрілих або невідомих відправників;
- Не переходьте за сумнівними посиланнями та не завантажуйте вкладені файли;
- Перевіряйте інформацію про податки та можливі заборгованості виключно через офіційні ресурси ДПС;
- У разі сумнівів звертайтеся до податкової служби через офіційні канали зв'язку.
Це не перша подібна атака за останній час. Минулого тижня Національний банк України повідомив про шахрайську розсилку від свого імені. У листах користувачам пропонували завантажити архів із нібито переліком документів, який насправді містив шкідливе ПЗ для отримання віддаленого доступу до комп'ютера.
Експерти з кібербезпеки наголошують: уважно перевіряйте адреси відправників і не поспішайте відкривати вкладення, навіть якщо лист виглядає офіційно. Шахраї дедалі вправніше копіюють стиль державних установ, тому одна необережність може призвести до втрати даних або коштів.