НАП предупреждава за нова фишинг кампания

Киберпрестъпници се представят за Националната агенция за приходите, за да откраднат лични и банкови данни

Националната агенция за приходите (НАП) отправи предупреждение за нова вълна от фишинг атаки, при които измамници изпращат електронни съобщения от името на институцията с цел да заблудят гражданите и да получат достъп до чувствителна лична и финансова информация.

Фалшиво обещание за възстановяване на суми

Измамната кампания използва добре позната социално-инженерна техника – получателите получават имейл, в който се твърди, че им предстои възстановяване на средства от НАП. Към съобщението е приложено уж официално уведомление за плащане, което приканва потребителя да последва линк и да потвърди личните си данни, за да бъде извършен преводът.

Именно този линк представлява основният риск, тъй като води до злонамерено съдържание, предназначено да компрометира устройството или да събере чувствителна информация.

Как да разпознаете измамата

Макар съобщенията да имитират стила на официална институция, те се изпращат от несвързан с НАП електронен адрес – school3@kvz.kubannet.ru, което е ясен признак за измама.

Според експертите отварянето на връзката може да доведе до заразяване на устройството със зловреден софтуер, способен да работи незабелязано и да извлича пароли, банкови данни, идентификационна информация и други чувствителни данни.

НАП: Не изпращаме подобни искания

От приходната агенция подчертават, че никога не изискват потвърждаване на банкови сметки или лични данни чрез линкове, изпратени по електронна поща. Според институцията става въпрос за класическа фишинг атака, чиято единствена цел е кражба на потребителски имена, пароли, банкови сметки и друга ценна информация.

Специалистите препоръчват гражданите да проверяват внимателно адреса на подателя, да не отварят съмнителни линкове или прикачени файлове и при съмнение да изтрият съобщението.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy