През последните дни българското интернет пространство стана сцена на масирана фишинг атака, при която киберпрестъпници се представят за Министерството на вътрешните работи (МВР). Измамниците изпращат имейли, в които твърдят, че получателят е разследван за тежки киберпрестъпления, включително притежание и разпространение на детска порнография. Като „решение“ предлагат заплащане на „глоба“ чрез банков превод.
Имитиране на институции и фалшифицирани подписи
Фишинг съобщенията са създадени така, че да изглеждат максимално автентични – използват се логото и гербът на Република България, отличителни белези на ГД „Национална полиция“, името на Европол и дори името на служебния вътрешен министър Даниел Митов. Подписите в имейлите също са фалшифицирани, с цел да заблудят получателя и да придадат правдоподобност на измамната схема.
Измамните писма са изпращани от неофициални домейни като 0914@nswssk.ac.th, anjiapauk@gmail.com и други, които нямат нищо общо с държавните институции. Въпреки това те са подписани „от името на министъра“ и съдържат прикачени файлове, които се предполага, че обясняват повдигнатите обвинения.
Принуда чрез страх и заплаха
Съдържанието на фалшивите съобщения е целенасочено драматизирано – обвиненията са сериозни и включват престъпления от най-висок обществен интерес, което има за цел да предизвика паника и нерационално поведение у жертвата. Получателят е „уведомен“, че срещу него е образувано дело и че ще бъде арестуван, освен ако не съдейства незабавно.
След започване на комуникация с измамниците, жертвите често получават инструкции да заплатят „глоба“ по посочена банкова сметка – често в размер на стотици евро – с обещание, че съдебното производство ще бъде прекратено.
Реакция на властите
Дирекция „Киберпрестъпност“ към ГДБОП вече работи по няколко сигнала, свързани с тази измамна схема. От МВР подчертават, че министерството никога не изпраща подобни уведомления по електронна поща и че никой не може да бъде глобен или обвинен дистанционно чрез имейл.
Ведомството призовава гражданите да проявяват критичност към всякакви съобщения, които претендират да са от името на държавна институция, особено когато съдържат ултиматуми, прикачени файлове или искане за плащания.
Как да се предпазим?
-
Проверявайте внимателно имейл адреса на подателя.
-
Не отваряйте прикачени файлове от съмнителни източници.
-
Не отговаряйте на подобни имейли и не предоставяйте лична или финансова информация.
-
При съмнение – сигнализирайте незабавно на ГДБОП или CERT България.
Фишинг атаките, базирани на манипулация и страх, се срещат все по-често и добиват нови форми. Затова дигиталната хигиена и информираността на потребителите остават най-добрата защита.









