Зафіксовані розбіжності у звітності - шахраї розсилають листи від імені ДПС

Зафіксовані розбіжності у звітності - шахраї розсилають листи від імені ДПС

Платникам надходять фішингові листи нібито від податкової з погрозою арешту активів - у вкладеннях шкідливе ПЗ

Платникам податків масово надходять фейкові електронні листи нібито від Державної податкової служби України. Водночас шахраї задіяли штучний інтелект і постійно вдосконалюють схеми виманювання грошей та доступу до пристроїв. У таких листах отримувачів лякають нібито "розбіжностями у звітності" та погрожують адміністративним арештом активів. Насправді до податкової служби ці повідомлення не мають жодного стосунку.

Про нову хвилю фішингових розсилок попереджає Державна податкова служба України. У темі таких листів зазначено нібито "зафіксовані розбіжності у звітності", а в тексті отримувача закликають терміново ознайомитися з актом перевірки та надати пояснення. Мета шахраїв - змусити людину відкрити вкладення або перейти за посиланням, щоб заразити пристрій шкідливим програмним забезпеченням і отримати до нього прихований віддалений доступ.

Схема має дві версії. В одних листах зловмисники маскують адресу відправника під офіційний домен @tax.gov.ua, в інших - надсилають із цілком сторонніх адрес. В обох випадках листи є підробкою. ДПС наголошує: якщо лист прийшов з іншого домену - це явна ознака шахрайства. Якщо ж домен виглядає знайомим, слід звертати увагу на додаткові ознаки небезпеки.

Особливу загрозу становлять прикріплені файли таких форматів:

  • .pdf, .zip, .rar - архіви та документи зі шкідливим кодом всередині;
  • .exe та .scr - виконувані файли, що запускають шкідливе програмне забезпечення напряму.
  • Як захистити свої дані від кіберзагроз

    ДПС закликає громадян та підприємців дотримуватись базових правил кібергігієни. Ось що потрібно робити:

    • не відкривати підозрілі вкладення та не переходити за посиланнями з листів,
    • уважно перевіряти адресу відправника перед будь-якою дією,
    • не довіряти навіть знайомим контактам без додаткового підтвердження,
    • використовувати актуальне антивірусне програмне забезпечення.

    Відкриття шкідливих файлів може призвести до зараження комп'ютера і надання зловмисникам повного прихованого доступу до пристрою. Це означає, що зловмисники зможуть читати листування, красти паролі та фінансові дані. Саме тому ДПС радить зберігати пильність навіть щодо листів з адреси, яка виглядає офіційно.

    Цифрове шахрайство охопило різні канали зв'язку

    Телефонне шахрайство залишається не менш поширеним способом виманювання даних. Зловмисники активно використовують підозрілі номери для дзвінків - зокрема маскуються під банки, держоргани та відомі компанії. Фахівці радять не відповідати на дзвінки з незнайомих номерів і ніколи не повідомляти особисті дані по телефону.

    Окремий напрям кіберзлочинності - використання онлайн-ігор як платформи для шахрайства. Кіберполіція фіксує схеми, де зловмисники обманюють гравців через ігрові майданчики, виманюючи дані акаунтів та банківських карток під виглядом бонусів або ексклюзивних пропозицій. Правоохоронці нагадують: будь-яка "вигідна пропозиція" в інтернеті - привід насамперед перевірити її справжність.

  • Джерело: informator.ua