
Українці почали отримувати електронні листи, які зловмисники маскують під повідомлення від «Нової пошти». У них ідеться про нібито порушення у звітності, можливий аудит та загрозу податкової перевірки, пише IZ.
У компанії заявили, що не мають стосунку до таких розсилок. Подібні повідомлення також не надсилають інші підприємства групи NOVA.
Фішингові листи містять інформацію про нібито виявлені помилки у фінансовій або податковій звітності отримувача. Зловмисники стверджують, що порушення були зафіксовані під час аудиту.
Для посилення психологічного тиску автори повідомлень попереджають про можливі санкції чи податкові перевірки. Користувачеві пропонують терміново відкрити прикріплений файл, ознайомитися з документами або внести необхідні виправлення.
Саме відкриття вкладення, запуск завантаженого файлу чи перехід за посиланням може створити загрозу для електронної пошти, банківських застосунків, месенджерів та інших облікових записів.
У «Новій пошті» наголосили, що компанія та підприємства групи NOVA не надсилають клієнтам листів із повідомленнями про порушення у звітності або майбутні податкові перевірки.
Фахівці радять перед відкриттям повідомлення перевіряти повну адресу відправника. Офіційна кореспонденція компанії надходить із корпоративних доменів, тому додаткові символи, помилки у назві чи незвичне доменне закінчення можуть вказувати на підробку.
Навіть якщо у листі використані логотип, назва компанії та знайоме оформлення, це не підтверджує його справжність.
На шахрайське походження повідомлення можуть вказувати:
Користувачам рекомендують не відповідати на такі листи, не завантажувати прикріплені файли та не переходити за посиланнями.
Якщо користувач уже відкрив файл або перейшов на сторінку з листа, необхідно якнайшвидше змінити паролі до важливих сервісів.
Передусім варто перевірити:
У налаштуваннях безпеки потрібно переглянути перелік активних сеансів і пристроїв. Усі незнайомі підключення слід завершити.
Також варто ввімкнути двофакторну автентифікацію. Вона передбачає додаткове підтвердження входу через застосунок, одноразовий код або інший метод захисту.
Підозрілий лист рекомендують позначити як спам або фішинг, після чого видалити. Пересилати його іншим користувачам чи повторно відкривати вкладення не слід.
У «Новій пошті» повідомили, що підрозділ кібербезпеки працює над блокуванням шахрайської кампанії. Компанія також взаємодіє з профільними службами та провайдерами, щоб обмежити розсилання небезпечних повідомлень і діяльність зловмисників.
Читайте також про те, що посилки «Укрпоштою» до ЄС подорожчають: хто платитиме нові збори з 1 липня.