Пишуть від імені податкової та крадуть доступ до акаунтів: в Україні викрили шахрайську фішингову атаку

В Україні викрили масштабну фішингову кампанію, шахраї розсилали фейкові листи нібито від Державної податкової служби (ДПС) із вірусом у вкладенні. Після відкриття файлу на комп’ютер жертви встановлювалося програмне забезпечення для віддаленого доступу.

Про це повідомляє ДПС. Фейкові листи надходять з темою: "Запит документів ГУ ДПС України: НАЗВА ОРГАНІЗАЦІЇ".
РЈ вкладенні знаходиться файл Сѓ форматі PDF або Р· розширенням .pdf.js, наприклад: "Запит ГУ ДПС України СЕД 22.05.2025-0048811.pdf.js". Насправді це РЅРµ документ, Р° шкідливий jаvascript-СЃРєСЂРёРїС‚, СЏРєРёР№ після відкриття активує завантаження програми для віддаленого керування комп’ютером. Це дозволяє зловмисникам повністю контролювати пристрій жертви, отримувати доступ РґРѕ файлів, листування, комерційної інформації, Р° РІ деяких випадках – фінансових даних.

Виявлення фішингової кампанії стало можливим завдяки злагодженій роботі фахівців з кібербезпеки ДПС та Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA. Вони оперативно ідентифікували загрозу, відстежили джерела шкідливих листів та розпочали інформування громадськості.

Як уберегтися
  • РЅРµ відкривайте вкладення Р· листів, СЏРєС– викликають РїС–РґРѕР·СЂСѓ, навіть якщо РІРѕРЅРё надійшли РІС–Рґ нібито офіційних адрес;
  • перевіряйте, чи РґС–Р№СЃРЅРѕ електронна адреса закінчується на @tax.gov.ua – лише такі домени використовує офіційно ДПС;
  • РЅРµ переходьте Р·Р° підозрілими посиланнями, особливо якщо РІРѕРЅРё ведуть РґРѕ завантаження файлів;
  • зв’яжіться Р· відправником напряму для підтвердження автентичності листа.
OBOZ.UA
Вернуться назад