Чергова шахрайська розсилка, видана за офіційні листи ДПС, зафіксована: уникайте відкриття фішингових електронних листів

Фото: tax.gov.ua
Про це інформувала прес-служба ДПСУ.
Податківці почали масово отримувати електронні повідомлення, які зловмисники видають за офіційні сповіщення від Державної податкової служби. У темі зазвичай вказується нібито «Вимога про надання документів та пояснень у межах податкового контролю», з метою спонукати отримувача переглянути лист або його вкладення.
Насправді ці електронні листи є шахрайськими. Такі повідомлення можуть містити шкідливі вкладення або небезпечні посилання, перехід за якими може призвести до зараження комп’ютера та надання зловмисникам можливості віддаленого керування пристроєм.
Для розсилки використовуються сторонні електронні адреси, зокрема [email protected], які не мають жодного зв’язку з ДПС.
Звертаємо вашу увагу, що всі офіційні електронні адреси Державної податкової служби мають домен @tax.gov.ua, а офіційна електронна пошта ДПС – [email protected]. Якщо лист надійшов з іншої адреси, це є вагомою причиною вважати його підробкою.
Особливу небезпеку становлять вкладення у форматах .pdf, .zip, .rar, а також файли з розширеннями .exe та .scr. Саме через них найчастіше поширюються шкідливі програми, які надають стороннім особам прихований доступ до комп’ютера користувача.
Щоб захистити себе, варто дотримуватися простих правил кібергігієни:
- не відкривати підозрілі вкладення та не переходити за сумнівними посиланнями;
- ретельно перевіряти адресу електронної пошти відправника;
- не довіряти навіть відомим контактам без додаткового підтвердження.
Редакція PSM звертає увагу на те, що кількість кібератак із використанням брендів державних установ та великих компаній в останні роки збільшується. Такі кампанії зазвичай спрямовані на викрадення конфіденційних даних або встановлення шкідливого програмного забезпечення, тому бізнесу варто регулярно навчати співробітників правилам кібербезпеки.