Киберпрестъпници се представят за Националната агенция за приходите, за да откраднат лични и банкови данни
Националната агенция за приходите (НАП) отправи предупреждение за нова вълна от фишинг атаки, при които измамници изпращат електронни съобщения от името на институцията с цел да заблудят гражданите и да получат достъп до чувствителна лична и финансова информация.
Фалшиво обещание за възстановяване на суми
Измамната кампания използва добре позната социално-инженерна техника – получателите получават имейл, в който се твърди, че им предстои възстановяване на средства от НАП. Към съобщението е приложено уж официално уведомление за плащане, което приканва потребителя да последва линк и да потвърди личните си данни, за да бъде извършен преводът.
Именно този линк представлява основният риск, тъй като води до злонамерено съдържание, предназначено да компрометира устройството или да събере чувствителна информация.
Как да разпознаете измамата
Макар съобщенията да имитират стила на официална институция, те се изпращат от несвързан с НАП електронен адрес – school3@kvz.kubannet.ru, което е ясен признак за измама.
Според експертите отварянето на връзката може да доведе до заразяване на устройството със зловреден софтуер, способен да работи незабелязано и да извлича пароли, банкови данни, идентификационна информация и други чувствителни данни.
НАП: Не изпращаме подобни искания
От приходната агенция подчертават, че никога не изискват потвърждаване на банкови сметки или лични данни чрез линкове, изпратени по електронна поща. Според институцията става въпрос за класическа фишинг атака, чиято единствена цел е кражба на потребителски имена, пароли, банкови сметки и друга ценна информация.
Специалистите препоръчват гражданите да проверяват внимателно адреса на подателя, да не отварят съмнителни линкове или прикачени файлове и при съмнение да изтрият съобщението.









