В Україні зафіксували нову хвилю фішингових атак. Користувачам надходять підроблені електронні листи, оформлені нібито від Державної податкової служби.
Про нову загрозу повідомили у ДПС.
За даними фахівців, зловмисники маскують свої електронні адреси під офіційні домени Державної податкової служби, використовуючи схожі назви на кшталт @tax.gov.ua. У темі повідомлень зазвичай згадується "уточнення звітності" або "результати перевірки", що має викликати у адресата термінову реакцію.
Як діє схема шахраїв
До таких листів часто додають архіви або виконувані файли – з розширеннями .zip, .rar, .exe тощо. Після відкриття вкладення на комп'ютер непомітно встановлюється шкідлива програма.
Її алгоритм може відкрити шахраям віддалений доступ до пристрою, зібрати паролі, фінансові дані або іншу конфіденційну інформацію. Експерти попереджають, що такі атаки розраховані як на звичайних користувачів, так і на представників бізнесу, зокрема бухгалтерів і фінансових фахівців.
Як убезпечитись від фішингової атаки
Податкова служба наголошує, що не надсилає листи з вимогами чи прикріпленими файлами. Якщо повідомлення викликає сумніви, його слід видалити, не відкриваючи вкладення. Фахівці радять:
- перевіряти справжність електронних адрес;
- не завантажувати файли з невідомих джерел;
- регулярно оновлювати антивірус і резервно зберігати дані.
Також в Україні була зафіксована фішингова кампанія проти клієнтів "Нової пошти". Шахраї надсилали SMS із повідомленням про нібито затримку посилки через неправильний індекс. У ньому було шкідливе посилання, через яке зловмисники отримували особисті дані користувачів.

