Листи про нібито "розбіжності у звітності": Податкова попереджає про масову розсилку фейкових повідомлень

Платники податків масово отримують фейкові електронні листи, які імітують повідомлення від імені Державної податкової служби України.
Про це повідомляє пресслужба ДПС.
У темах таких листів зазвичай містяться згадки про нібито "виявлені розбіжності у звітності". У самому тексті адресатів закликають терміново ознайомитися з "актом перевірки" та надати пояснення, аби уникнути нібито адміністративного арешту активів.
Насправді ці повідомлення не мають жодного відношення до податкової служби. Вони надсилаються зі сторонніх електронних адрес і містять шкідливі посилання або вкладення з програмним забезпеченням.
"Будьте обережними! Відкриття таких файлів чи перехід за посиланнями може призвести до зараження комп’ютера та надання зловмисникам прихованого віддаленого доступу до пристрою користувача", ‒ закликали у ДПС.
У низці випадків шахраї маскують свої адреси під офіційний домен ДПС @tax.gov.ua, а в інших ‒ використовують повністю сторонні електронні адреси.
Якщо лист надійшов з іншого домену, це є очевидною ознакою підробки. В інших випадках слід звертати увагу на типові ознаки шахрайських повідомлень.
Зокрема, наявність прикріплених файлів у форматах .pdf, .zip, .rar, а також .exe та .scr. Саме через такі вкладення зловмисники намагаються ввести користувачів в оману та отримати доступ до їхніх пристроїв.
Податкова рекомендує громадянам та суб’єктам господарювання дотримуватися базових правил кібергігієни:
- не відкривати підозрілі вкладення та посилання;
- ретельно перевіряти адресу відправника;
- не довіряти навіть знайомим контактам без додаткового підтвердження;
- використовувати актуальне антивірусне програмне забезпечення.
Нагадаємо, в Україні раніше фіксували масштабну фішингову розсилку, яку зловмисники здійснювали від імені Державної податкової служби. У цих повідомленнях громадянам надсилали неправдиву інформацію про нібито податкову заборгованість із вимогою терміново її сплатити за вказаним посиланням.
Як повідомлялося, Міністерство цифрової трансформації виявило роботу фішингового сайту з доменом, схожим на "Дію", на якому громадян закликають завантажити через браузер підроблений застосунок "Дії" з метою отримання доступу до їхніх персональних даних.