
Державна податкова служба України зафіксувала нову хвилю кібератак. Зловмисники масово розсилають платникам податків фейкові електронні листи, маскуючись під офіційні повідомлення відомства.
Про це повідомляє «Главком» з посиланням на офіційне застереження Державної податкової служби.
Як працює схема
Платники отримують повідомлення, у темі яких йдеться про нібито виявлені «розбіжності у звітності». Листи містять вкладення або посилання, відкриття яких призводить до зараження комп’ютера. Це дає хакерам прихований віддалений доступ до пристрою та особистих даних користувача.
«Листи надсилаються зі сторонніх електронних адрес і містять шкідливі вкладення або посилання. Їх відкриття може призвести до зараження комп’ютера та надання зловмисникам прихованого доступу до пристроїв користувачів», – йдеться в повідомленні податківців.
Як розпізнати фейк
Податківці наголошують, що основною ознакою підробки є адреса відправника.
- Офіційний домен: Усі справжні листи від служби надходять виключно з доменів @tax.gov.ua.
- Офіційна пошта: Основна скринька відомства – post@tax.gov.ua.
- Підозрілі формати: Найбільшу небезпеку становлять вкладення у форматах .pdf, .zip, .rar, а також файли з розширеннями .exe та .scr. Саме в них найчастіше ховають віруси.
У Податковій службі закликають громадян бути пильними та дотримуватися базових правил безпеки:
- Не відкривайте підозрілі файли, навіть якщо тема листа видається важливою.
- Завжди перевіряйте адресу відправника до останнього символу.
- Не довіряйте посиланням, які ведуть на сторонні ресурси, що не належать до урядових порталів.
- У разі сумнівів – перевіряйте інформацію через Електронний кабінет платника або звертайтеся до служби підтримки Державної податкової служби.