Мошенники ведут фишинговую рассылку эмейлов от имени ДПС

Открытие вложенных файлов может привести к заражению компьютера и похищению персональных данных злоумышленниками.

Мошеннические письма Фото: Государственная налоговая служба
Мошеннические письма Фото: Государственная налоговая служба

Государственная налоговая служба Украины предупреждает о массовой рассылке фейковых электронных писем от имени ГНС относительно якобы проведения «финансовой проверки» по вопросам легализации средств. Письма отправляются со сторонних адресов и содержат вложения в форматах .pdf, .zip, .rar, .exe или .scr. В таких файлах скрыто вредоносное программное обеспечение для удаленного доступа к устройству. Об этом 18 марта сообщил Центр противодействия дезинформации при Совете национальной безопасности и обороны. 

ГНС не посылала таких писем и не инициировала подобных рассылок. Все официальные адреса ведомства имеют домен @tax.gov.ua, а официальная почта — post@tax.gov.ua. Сообщения из любых других доменов являются подделкой. Открытие вложенных файлов может привести к заражению компьютера и похищению персональных данных злоумышленниками.

ДПС призывает соблюдать базовые правила кибергигиены: 

  • не открывать подозрительные вложения,
  • проверять адрес отправителя,
  • не доверять даже знакомым контактам без дополнительного подтверждения.

Что такое фишинг?

Фишинг – это вид мошенничества, когда злоумышленники обманом заставляют жертву раскрыть личную информацию (пароли, данные карт, логины) или установить вредоносное программное обеспечение. Мошенники создают поддельные сайты, электронные письма или сообщения, которые выглядят как официальные, чтобы украсть данные. Фишинг часто использует психологическое давление, например срочность или страх. 

Примеры фишинга:

    • Поддельное письмо от банка. Вы получаете email с логотипом вашего банка, где просят перейти по ссылке и обновить данные через проблему со счетом. Ссылка ведет на ложный сайт, который ворует ваши логин и пароль.
    • SMS с подозрительной ссылкой : Сообщение типа «Ваша карта заблокирована, перейдите по ссылке для разблокировки» содержит URL, ведущую на сайт, имитирующий официальный банковский портал. 
    • Фальшивое сообщение в мессенджере : Вам пишут из «официального аккаунта» сервиса (например, OLX или ПриватБанк) и просят подтвердить данные через ссылку, ведущую на вредоносный сайт.
    • Поддельные страницы  в соцсетях: Вы получаете уведомление о «нарушении правил» в Facebook или Instagram и ссылку для «восстановления аккаунта», которая ворует ваш пароль.

Читайте нас в Facebook

Image
Оперативные новости: Украина, мир, война. Подпишись 👇
 
Главная Актуально Україна на часі Youtube
Информатор в
телефоне 👉
Скачать