Шахраї роблять фішингову розсилку емейлів від імені ДПС

Відкриття вкладених файлів може призвести до зараження комп’ютера та викрадення ваших персональних даних зловмисниками

Шахрайські листи Фото: Державна податкова служба
Шахрайські листи Фото: Державна податкова служба

Державна податкова служба України попереджає про масову розсилку фейкових електронних листів від імені ДПС щодо нібито проведення «фінансової перевірки» з питань легалізації коштів. Листи надсилаються зі сторонніх адрес та містять вкладення у форматах .pdf, .zip, .rar, .exe або .scr. У таких файлах приховано шкідливе програмне забезпечення для отримання віддаленого доступу до вашого пристрою. Про це 18 березня повідомив Центр протидії дезінформації при Раді національної безпеки і оборони. 

ДПС не надсилала таких листів і не ініціювала подібних розсилок. Усі офіційні електронні адреси відомства мають домен @tax.gov.ua, а офіційна пошта — post@tax.gov.ua. Повідомлення з будь-яких інших доменів є підробкою. Відкриття вкладених файлів може призвести до зараження комп’ютера та викрадення ваших персональних даних зловмисниками.

ДПС закликає дотримуватися базових правил кібергігієни: 

  • не відкривати підозрілі вкладення,
  • перевіряти адресу відправника,
  • не довіряти навіть знайомим контактам без додаткового підтвердження.

Що таке фішинг?

Фішинг — це вид шахрайства, коли зловмисники обманом змушують жертву розкрити особисту інформацію (паролі, дані карток, логіни) або встановити шкідливе програмне забезпечення. Шахраї створюють підроблені сайти, електронні листи чи повідомлення, які виглядають як офіційні, щоб викрасти дані. Фішинг часто використовує психологічний тиск, наприклад, терміновість чи страх. 

Приклади фішингу:

    • Підроблений лист від банку. Ви отримуєте email із логотипом вашого банку, де просять перейти за посиланням і «оновити дані» через «проблему з рахунком». Посилання веде на фальшивий сайт, який краде ваші логін і пароль.
    • SMS із підозрілим посиланням: Повідомлення типу «Ваша картка заблокована, перейдіть за посиланням для розблокування» містить URL, що веде на сайт, який імітує офіційний банківський портал. 
    • Фальшиве повідомлення в месенджері: Вам пишуть із «офіційного акаунта» сервісу (наприклад, OLX чи ПриватБанк) і просять підтвердити дані через посилання, яке веде на шкідливий сайт.
    • Підроблені сторінки в соцмережах: Ви отримуєте сповіщення про «порушення правил» у Facebook чи Instagram і посилання для «відновлення акаунта», яке краде ваш пароль.

Читайте нас у Facebook

Image
Оперативні новини: Україна, світ, війна. Підпишись 👇
 
Головна Актуально Україна на часі Youtube
Інформатор у
телефоні 👉
Завантажити