Ренійська Отг
Шахрайство від імені ДПС: як захиститися?
Увага: Шахрайські розсилки від імені ДПС!
Державна податкова служба України (ДПС) попереджає про активізацію шахрайських дій, які здійснюються шляхом масової розсилки електронних листів, що маскуються під офіційні повідомлення від імені ДПС. Фахівці з кібербезпеки ДПС разом із CERT-UA виявили факти розповсюдження цих фейкових листів.
Зловмисники використовують тему листа «Запит документів ГУ ДПС України: *НАЗВА ОРГАНІЗАЦІЇ*» та додають вкладення у форматі PDF-файлу. Цей файл містить посилання на сервіс, де розміщено шкідливий JS-скрипт під назвою «Запит ГУ ДПС України СЕД 22.05.2025- 0048811.pdf.js». Перехід за цим посиланням призводить до автоматичного завантаження та запуску програмного забезпечення, яке дозволяє віддалено керувати комп’ютером користувача. Це може призвести до серйозних наслідків, включаючи втрату особистих даних та фінансової інформації.
Рекомендації ДПС:
- Не відкривайте вкладення у підозрілих повідомленнях, особливо якщо ви не очікували на отримання такого листа.
- Завжди перевіряйте адресу відправника. Усі офіційні електронні адреси ДПС обов’язково містять доменне ім’я «tax.gov.ua» після символу «@». Будь-які інші адреси слід вважати підозрілими.
- Будьте особливо уважними до листів, які містять прохання надати конфіденційну інформацію, таку як паролі, номери банківських карток або інші особисті дані.
Наслідки відкриття фішингових листів:
- Зараження комп’ютера вірусами та шкідливим програмним забезпеченням.
- Втрата контролю над вашим комп’ютером та особистими даними.
- Викрадення фінансової інформації та здійснення шахрайських операцій.
- Компрометація вашої репутації та поширення вірусів серед ваших контактів.
Кібергігієна – запорука безпеки:
ДПС наголошує на необхідності дотримання правил особистої кібергігієни для захисту від шахрайських дій. Будьте обережними та уважними при відкритті вкладень, навіть якщо вони надійшли від відомих адресатів. Завжди перевіряйте інформацію та не відкривайте отримані вкладення без попереднього підтвердження факту надсилання такого листа його відправником.

