Пугают финмониторингом: мошенники шлют фишинговые письма от имени ГНС

Тема письма – сообщение о проведении финансовой проверки по факту легализации средств по определенной организации

И. о. Главы ГНС Леся Карнаух Фото: Государственная налоговая служба
И. о. Главы ГНС Леся Карнаух Фото: Государственная налоговая служба

В последние дни по Украине массово рассылают фейковые электронные письма «от имени» Государственной налоговой службы Украины. Об этом и. о. Главы ГНС Леся Карнаух 28 октября сообщила на своей странице в Facebook.

«Тема письма – сообщение о проведении «финансовой проверки по факту легализации средств» по ​​определенной организации. Подчеркиваю! ГНС не имеет к этой рассылке никакого отношения, поэтому просим всех быть внимательными», – подчеркнула Леся Карнаух.

Письма содержат вредоносное программное обеспечение. Открытие прикрепленного файла приводит к запуску вредоносного приложения, которое создает технические возможности для скрытого несанкционированного доступа к персональному компьютеру пользователя. Есть реальная опасность заражения персональных компьютеров вирусами. Кроме того, сообщения рассылаются с электронных ящиков, никак не связанных с Государственной налоговой службой Украины.

ДПС советует:

  • не открывать вложения в подозрительных электронных письмах;
  • соблюдать правила личной кибергигиены;
  • быть осторожными даже при получении сообщений от известных адресатов – злоумышленники могут подделать адрес отправителя;
  • по возможности проверять достоверность полученного письма, подтверждая факт его отправки отправителем.

Что такое фишинг?

Фишинг – это вид мошенничества, когда злоумышленники обманом заставляют жертву раскрыть личную информацию (пароли, данные карт, логины) или установить вредоносное программное обеспечение. Мошенники создают поддельные сайты, электронные письма или сообщения, которые выглядят как официальные, чтобы украсть данные. Фишинг часто использует психологическое давление, например срочность или страх. 

Примеры фишинга:

  • Поддельное письмо от банка. Вы получаете email с логотипом вашего банка, где просят перейти по ссылке и обновить данные через проблему со счетом. Ссылка ведет на ложный сайт, который ворует ваши логин и пароль.
  • SMS с подозрительной ссылкой : Сообщение типа «Ваша карта заблокирована, перейдите по ссылке для разблокировки» содержит URL, ведущую на сайт, имитирующий официальный банковский портал.
  • Фальшивое сообщение в мессенджере : Вам пишут из «официального аккаунта» сервиса (например, OLX или ПриватБанк) и просят подтвердить данные через ссылку, ведущую на вредоносный сайт.
  • Поддельные страницы  в соцсетях: Вы получаете уведомление о «нарушении правил» в Facebook или Instagram и ссылку для «восстановления аккаунта», которая ворует ваш пароль.

Следите за нами в Telegram

Image
Оперативные новости и разборы: Украина, война, мир
Главная Актуально Україна на часі Youtube
Информатор в
телефоне 👉
Скачать