
РЈ вкладенні знаходиться файл Сѓ форматі PDF або Р· розширенням .pdf.js, наприклад: "Запит ГУ ДПС України СЕД 22.05.2025-0048811.pdf.js". Насправді це РЅРµ документ, Р° шкідливий jаvascript-СЃРєСЂРёРїС‚, СЏРєРёР№ після відкриття активує завантаження програми для віддаленого керування комп’ютером. Це дозволяє зловмисникам повністю контролювати пристрій жертви, отримувати доступ РґРѕ файлів, листування, комерційної інформації, Р° РІ деяких випадках – фінансових даних.
Виявлення фішингової кампанії стало можливим завдяки злагодженій роботі фахівців з кібербезпеки ДПС та Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA. Вони оперативно ідентифікували загрозу, відстежили джерела шкідливих листів та розпочали інформування громадськості.
Як уберегтися
- не відкривайте вкладення з листів, які викликають підозру, навіть якщо вони надійшли від нібито офіційних адрес;
- перевіряйте, чи дійсно електронна адреса закінчується на @tax.gov.ua – лише такі домени використовує офіційно ДПС;
- не переходьте за підозрілими посиланнями, особливо якщо вони ведуть до завантаження файлів;
- зв’яжіться з відправником напряму для підтвердження автентичності листа.