Українців попередили про нову хвилю фішингових атак, у межах яких зловмисники масово розсилають підроблені електронні листи, що імітують повідомлення від Державної податкової служби України. Про це повідомила пресслужба ДПС, закликаючи громадян до максимальної уважності.
У повідомленні йдеться, що останнім часом у скриньках українців з’являються нібито офіційні листи від податкової з темою про “фінансову перевірку за фактом легалізації коштів” щодо певної компанії чи установи. В.о. голови ДПС Леся Карнаух наголосила, що ці повідомлення — повна фальшивка, а служба не має до них жодного відношення.
За словами представників відомства, відкриття прикріплених файлів у таких листах може призвести до зараження комп’ютера вірусами. Ці шкідливі програми дозволяють шахраям отримати несанкціонований доступ до системи користувача, зокрема до персональних даних, паролів чи банківських облікових записів.
Податкова служба офіційно заявляє, що ніколи не розсилає листів із невідомих доменів або неперевірених поштових адрес. Всі справжні повідомлення надходять лише з офіційних каналів комунікації, тому будь-які підозрілі листи слід одразу видаляти, не відкриваючи вкладень і не переходячи за посиланнями.
У відомстві також нагадують, що кіберзлочинці все частіше використовують схожі методи — підробляють електронні адреси та дизайн повідомлень, аби ввести користувачів в оману. Відтак українців закликають уважно перевіряти відправника, орфографію в тексті, а також зміст листа — офіційні установи не надсилають документи, що вимагають негайного відкриття чи переходу за лінками.
Податкова радить у разі отримання подібного листа одразу повідомити про інцидент на гарячу лінію ДПС або у Національний центр реагування на кіберінциденти.
Раніше також повідомлялося, що шахраї вигадують нові способи обману — зокрема, створюють фейкові онлайн-опитування від імені банків чи розміщують привабливі вакансії з мінімальними вимогами та обіцянками високої зарплати. Експерти з кібербезпеки наголошують: єдиний надійний спосіб убезпечитися — не відкривати сумнівних листів і регулярно оновлювати антивірусне програмне забезпечення.