Українцям надходять фальшиві листи від «Нової пошти»: у компанії попередили про нову схему

Роман СичУкраїна22 Липня 202648 переглядів

Українці почали отримувати електронні листи, які зловмисники маскують під повідомлення від «Нової пошти». У них ідеться про нібито порушення у звітності, можливий аудит та загрозу податкової перевірки, пише IZ.

У компанії заявили, що не мають стосунку до таких розсилок. Подібні повідомлення також не надсилають інші підприємства групи NOVA.

Як шахраї використовують ім’я «Нової пошти»

Фішингові листи містять інформацію про нібито виявлені помилки у фінансовій або податковій звітності отримувача. Зловмисники стверджують, що порушення були зафіксовані під час аудиту.

Для посилення психологічного тиску автори повідомлень попереджають про можливі санкції чи податкові перевірки. Користувачеві пропонують терміново відкрити прикріплений файл, ознайомитися з документами або внести необхідні виправлення.

Саме відкриття вкладення, запуск завантаженого файлу чи перехід за посиланням може створити загрозу для електронної пошти, банківських застосунків, месенджерів та інших облікових записів.

Що заявили у компанії

У «Новій пошті» наголосили, що компанія та підприємства групи NOVA не надсилають клієнтам листів із повідомленнями про порушення у звітності або майбутні податкові перевірки.

Фахівці радять перед відкриттям повідомлення перевіряти повну адресу відправника. Офіційна кореспонденція компанії надходить із корпоративних доменів, тому додаткові символи, помилки у назві чи незвичне доменне закінчення можуть вказувати на підробку.

Навіть якщо у листі використані логотип, назва компанії та знайоме оформлення, це не підтверджує його справжність.

Як розпізнати фішинговий лист

На шахрайське походження повідомлення можуть вказувати:

  • вимога негайно відкрити вкладення;
  • погрози штрафами, аудитом або перевіркою;
  • незнайома чи змінена адреса відправника;
  • граматичні помилки та нетипові формулювання;
  • посилання на сторонній або скорочений вебресурс;
  • прохання ввести пароль, код підтвердження чи платіжні дані;
  • вкладені архіви, програми або документи незрозумілого походження.

Користувачам рекомендують не відповідати на такі листи, не завантажувати прикріплені файли та не переходити за посиланнями.

Що робити після відкриття підозрілого вкладення

Якщо користувач уже відкрив файл або перейшов на сторінку з листа, необхідно якнайшвидше змінити паролі до важливих сервісів.

Передусім варто перевірити:

  1. електронну пошту;
  2. банківські сервіси;
  3. месенджери;
  4. соціальні мережі;
  5. хмарні сховища;
  6. робочі облікові записи.

У налаштуваннях безпеки потрібно переглянути перелік активних сеансів і пристроїв. Усі незнайомі підключення слід завершити.

Також варто ввімкнути двофакторну автентифікацію. Вона передбачає додаткове підтвердження входу через застосунок, одноразовий код або інший метод захисту.

Що робити з отриманим повідомленням

Підозрілий лист рекомендують позначити як спам або фішинг, після чого видалити. Пересилати його іншим користувачам чи повторно відкривати вкладення не слід.

У «Новій пошті» повідомили, що підрозділ кібербезпеки працює над блокуванням шахрайської кампанії. Компанія також взаємодіє з профільними службами та провайдерами, щоб обмежити розсилання небезпечних повідомлень і діяльність зловмисників.

Читайте також про те, що посилки «Укрпоштою» до ЄС подорожчають: хто платитиме нові збори з 1 липня.

Останні новини

Follow
Sidebar Пошук
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...