logo

ДПС повідомила про фейкові електронні листи

Поділитись

Податківці попередили про нову хвилю шахрайських листів щодо «фінансової перевірки». Показуємо, як розпізнати фішингові повідомлення з прикладами е-адрес.

Фейкові електронні листи нібито від імені ДПС

Шахрайські листи нібито від різних держустанов вже стали звичайною темою для українців, адже повідомлення про нові атаки з’являються щомісяця. Наразі про небезпеку попереджає ДПС: зафіксована масова розсилка фейкових електронних листів нібито від імені податківців. Листи цієї атаки мають теми, що стосуються проведення «фінансової перевірки» та легалізації коштів.

ДПС інформує, що ці листи не мають жодного відношення до Державної податкової служби та відправлені зі сторонніх електронних адрес. Платників застерігають, що листи зловмисників містять посилання або вкладення зі шкідливим програмним забезпеченням. Відкриття зазначених вкладень чи перехід за посиланнями можуть спричинити  зараження комп’ютера шкідливим програмним забезпеченням, що надасть злочинцям прихований доступ до нього.

З якої адреси відправляє листи ДПС

У ДПС наголосили: офіційні електронні адреси служби мають домен @tax.gov.ua. Офіційна пошта ДПС post@tax.gov.ua. У випадку, коли електронний лист надійшов з іншого домену, він не від податківців. Водночас, зловмисники можуть використовувати схожі символи для імітації офіційних адрес, що вже було використано у попередніх атаках, тож варто не втрачати пильності.

Як розпізнати шахрайський лист: застереження від ДПС

Податківці зазначили, що характерною ознакою шахрайських листів є наявність прикріплених вкладень .pdf, .zip, .rar, чи файлів з розширенням .exe, .scr. Текст листів вводить користувача в оману для для відкриття таких файлів чи переходу за сторонніми посиланнями.

Відкриття таких вкладень призводить до завантаження на ваш пристрій шкідливого ПЗ, що надає шахраям віддалений доступ.

Важливо додержуватись основних правил кібергігієни, а саме:

не відкривати підозрілі вкладення та посилання;

завжди перевіряти адресу відправника;

не довіряти навіть знайомим контактам без додаткових підтверджень.

Як діяти, якщо відкрив шахрайський лист?

У випадку завантаження шкідливого ПЗ із цієї або подібної розсилки, користувачу слід скористатись інструкцією Департаменту кіберполіції Національної поліції України, розміщеною за посиланням.

Основні кроки, передбачені в інструкції:

  • негайне відключення скомпрометованого пристрою від мережі інтернет;
  • слід повідомити керівника підрозділу та ІТ-відділ, адже вам може знадобитись допомога ІТ-спеціаліста;
  • необхідно негайно замінити паролі та іншу чутливу інформацію з іншого надійного пристрою;
  • слід виконати пошук шкідливого ПЗ на пристрої та видалення програми у суворій відповідності до інструкції Департаменту кіберполіції за посиланням вище;
  • після видалення шкідливого ПЗ слід виконати перезавантаження пристрою перед відновленням підключення до Інтернету. Також потрібна зміна усіх паролів та перевірка пристрою антивірусною програмою.

У випадку появи підозрілих вікон чи процесів, слід додатково звернутись до вашого ІТ-спеціаліста.

Додатково, бухгалтерам слід регулярно робити резервну копію програми та мати надійний антивірус на робочому пристрої. У поточних умовах посилення кібератак все більшої ваги набувають хмарні рішення для бухгалтерських програм.

Важливі новини для бухгалтера

Вам можуть бути цікаві наступні матеріали:

Шановні читачі, зверніть увагу, що інформація у нашому блозі подається виключно спираючись на офіційні джерела державних органів та сертифіковані інформаційні видання. Ключові дати та числові значення показників діють станом на дату публікації статті, тому в разі їх зміни ми не змінюємо текст новини, а публікуємо нову з актуальними даними. Для уникнення помилок у роботі шукайте у нашому блозі новину із більш актуальною датою відповідно теми, що вас цікавить.

Слідкуй за нами
Поділитись

Коментарів поки що немає...

Корисні статті