/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F8b95073ce21f1ed6d04cd640f9c3eed4.jpg)
Не переходьте за посиланнями: як злочинці маскуються під податкову
Тривожний заголовок у поштовій скриньці про раптовий податковий борг змушує багатьох панікувати та діяти імпульсивно. Злочинці активно користуються цією психологічною уразливістю, розсилаючи фейкові повідомлення. Діють вони нібито від імені Державної податкової служби. Перехід за лінками з таких листів призводить до витіку особистих даних. Держустанови ніколи не надсилають вимог про сплату рахунків через сторонні вебпосилання.
Про це у своєму Telegram-каналі повідомив народний депутат України Данило Гетманцев з посиланням на повідомлення від Міністерства юстиції України, передають Новини.LIVE.
У чому небезпека фішингових листів
Зловмисники детально копіюють офіційне оформлення, логотипи та стиль державних органів, аби переконати жертву терміново перевірити інформацію чи погасити заборгованість. Проте зашиті в листі посилання ведуть на шкідливі або фішингові сайти.
Клік за таким лінком або завантаження вкладеного файлу може призвести до:
- Викрадення персональних даних та паролів.
- Втрати доступу до особистих і робочих акаунтів.
- Зараження смартфона чи комп'ютера вірусами й шпигунським програмним забезпеченням.
Як захистити пристрій та куди повідомляти у разі фішингу
Аби не стати здобиччю кіберзлочинців, слід дотримуватись базових правил цифрової гігієни.
Завжди необхідно:
- перевіряти адресу відправника;
- не переходьте за сторонніми посиланнями з листів;
- не завантажувати файли з неперевірених джерел.
Інформацію про будь-які реальні податкові зобов'язання слід перевіряти виключно через офіційний Електронний кабінет платника податків або застосунок Дія.
Якщо ви вже клікнули на підозріле посилання або передали дані, негайно подайте електронну форму-звернення на сайті Кіберполіції. У разі виявлення підозрілого розсилання сам лист можна відправити на аналіз фахівцям Національної команди реагування на кіберінциденти CERT-UA на адресу incidents@cert.gov.ua.
"Не вводьте жодних особистих чи банківських даних. Не поспішайте, навіть якщо лист виглядає переконливо, містить логотипи державних органів і закликає терміново щось зробити", — підсумував Гетманцев.
