Злоумышленники маскируют рассылку под официальные письма
Мошенники начали использовать новую схему, связанную с налоговой отчетностью.
Жителям России стали приходить электронные письма, которые внешне напоминают официальные уведомления о необходимости подать налоговую декларацию или уточнить уже переданные сведения. В таких сообщениях злоумышленники могут ссылаться на якобы выявленные нарушения, ошибки в документах или приближение установленного срока подачи декларации.
Для большей убедительности в письмах используются формулировки, похожие на деловой стиль государственных ведомств, а также логотипы и реквизиты, призванные создать впечатление официального обращения.
Главная цель рассылки - заставить получателя перейти по ссылке, открыть вложение или сообщить конфиденциальные данные. Под предлогом проверки информации пользователю могут предложить ввести паспортные сведения, данные банковской карты, пароль от личного кабинета или код из СМС.
Может быть интересно: Городской ретрит: восстановление внутреннего ресурса в ритме мегаполиса
Какие уловки применяют авторы писем
Одним из наиболее распространенных приемов остается запугивание. Получателю сообщают, что за несвоевременную подачу декларации ему может грозить штраф, блокировка счета или иные неприятные последствия. Ограниченное время на ответ должно подтолкнуть человека к поспешным действиям.
Иногда в письме указывается конкретная сумма предполагаемой задолженности или штрафа. Для ее проверки предлагают перейти на сторонний сайт, который может быть оформлен как страница налоговой службы.
Однако введенная там информация попадает непосредственно к преступникам.
Другой вариант атаки - вредоносный файл во вложении. Его могут назвать уведомлением, расчетом налога, формой декларации или документом с результатами проверки.
После открытия файл способен установить на устройство вредоносную программу либо перенаправить пользователя на поддельную страницу авторизации.
Почему такие сообщения выглядят правдоподобно
Фишинговые письма становятся все более убедительными. Преступники стараются копировать оформление настоящих уведомлений, используют официальную терминологию и указывают ссылки, визуально похожие на адреса государственных ресурсов.
Иногда они также подделывают номера обращений, даты и другие детали, чтобы сообщение не выглядело массовой рассылкой.
Дополнительную достоверность письму придает обращение к получателю по имени или указание части персональных данных. Подобная информация могла оказаться у злоумышленников в результате утечек, взлома сторонних сервисов или публикации сведений в открытом доступе. При этом наличие логотипа, печати или подписи в электронном письме не подтверждает его подлинность.
Эти элементы легко копируются, а адрес отправителя может быть замаскирован или лишь незначительно отличаться от настоящего.
Именно поэтому ориентироваться только на внешний вид сообщения опасно.
На что стоит обратить внимание
Подозрение должны вызывать письма, в которых пользователя торопят и требуют немедленно совершить определенное действие.
Особенно насторожиться следует, если отправитель просит перейти на незнакомый сайт, скачать файл, предоставить платежные реквизиты или сообщить код подтверждения. Важно внимательно проверять адрес отправителя и домен ссылки. Даже небольшое изменение в написании названия ведомства может указывать на подделку.
Не стоит открывать URL прямо из письма: безопаснее самостоятельно набрать адрес нужного государственного ресурса в браузере или воспользоваться официальным мобильным приложением.
Также необходимо учитывать, что государственные органы не запрашивают по электронной почте пароли, коды из СМС и полные данные банковских карт. Если письмо содержит подобное требование, с высокой вероятностью оно отправлено мошенниками.
Как защититься от обмана
Получив уведомление о налоговой декларации, не следует сразу переходить по указанной ссылке или открывать вложение. Сначала нужно проверить информацию через официальный сайт налоговой службы, личный кабинет или другой подтвержденный канал связи.
Если в письме говорится о задолженности или необходимости предоставить документы, эти сведения можно самостоятельно найти в официальном сервисе.
При возникновении сомнений лучше обратиться в налоговую инспекцию напрямую. Контактные данные следует брать не из подозрительного письма, а с официального ресурса.
Такой способ займет немного больше времени, зато позволит избежать передачи персональных данных преступникам.
Не менее важно соблюдать базовые правила цифровой безопасности: использовать сложные и разные пароли, включать двухфакторную аутентификацию, регулярно обновлять операционную систему и защитные программы.
Рабочие и личные учетные записи желательно разделять, а важные документы не хранить без дополнительной защиты. Если пользователь уже перешел по ссылке и ввел данные, необходимо как можно скорее сменить пароль, связаться с банком при передаче платежной информации и проверить устройство антивирусом.
При подозрении на финансовый ущерб следует незамедлительно обратиться в банк и зафиксировать обстоятельства произошедшего. Фальшивые письма о налоговой декларации рассчитаны прежде всего на невнимательность и страх получателя перед возможными санкциями.
Спокойная проверка информации через официальные источники помогает распознать обман и не позволяет мошенникам получить доступ к деньгам или персональным данным.