ДПС розкрила нову схему фішингових листів з фейковими вимогами до бізнесу.
Шахраї розсилають бухгалтерам та підприємцям фейкові листи нібито від Державної податкової служби з погрозами про призупинення реєстрації податкових накладних. Про нову хвилю таких розсилок ДПС попереджає у своєму зверненні - зловмисники намагаються змусити отримувачів відкрити заражені вкладення під приводом термінового податкового контролю. Мета атаки - отримати віддалений доступ до комп'ютерів бухгалтерів і викрасти конфіденційні дані компаній. Листи маскують під офіційні повідомлення, використовуючи логотипи та стиль, схожі на справжню символіку відомства.

Державна податкова служба закликала платників податків не відкривати підозрілі вкладення і перевіряти адреси відправників. За даними Державної податкової служби, фішингові листи надходять зі сторонніх електронних адрес, які лише імітують офіційний домен відомства. Особливу небезпеку становлять вкладення у форматах .pdf, .zip, .rar, а також файли з розширеннями .exe та .scr - саме через них найчастіше поширюється шкідливе програмне забезпечення.
У попередніх подібних розсилках зловмисники використовували тему "розбіжності у звітності" та вимоги про надання документів у межах податкового контролю. У ДПС наголосили, що "платники податків масово отримують електронні листи, які нібито надходять від Державної податкової служби України... вони не мають жодного стосунку до податкової служби".
Відомство нагадало базові правила безпеки: не відкривати файли з невідомих джерел, уважно перевіряти домен відправника і не довіряти навіть знайомим контактам без додаткового підтвердження. Усі офіційні електронні адреси ДПС мають закінчення @tax.gov.ua, а офіційна поштова скринька відомства - post@tax.gov.ua. Якщо лист надійшов з іншого домену, це вже ознака підробки.
Фахівці радять бухгалтерам і підприємцям критично ставитися до будь-яких листів з вимогами термінового надання документів чи пояснень, навіть якщо оформлення виглядає офіційно. Головна ознака шахрайства - тиск на терміновість і заклик негайно відкрити вкладення або перейти за посиланням.
Якщо виникають сумніви щодо справжності листа, варто перевірити інформацію безпосередньо через офіційний сайт ДПС або контакт-центр відомства, а не переходити за посиланнями з підозрілого повідомлення.
Раніше Інформатор повідомляв, що зафіксовані розбіжності у звітності стали приводом для чергової хвилі шахрайських листів нібито від ДПС - у таких повідомленнях зловмисники погрожували адміністративним арештом активів, аби змусити платників поспішно реагувати. Також ми писали, що шахраї розсилали фейкові повідомлення про нібито відкрите кримінальне провадження проти платників податків, використовуючи цю тему для виманювання персональних даних і встановлення шкідливого програмного забезпечення.