Українцям почали надсилати електронні листи про нібито помилки у звітності перед «Новою поштою». Одержувачів лякають позаплановими податковими перевірками та вимагають терміново відкрити прикріплений файл для «коригування» даних.
Компанія у своєму офіційному Telegram-каналі попередила, що ці повідомлення не мають жодного стосунку ані до «Нової пошти», ані до інших компаній групи NOVA.
«Шахраї використовують залякування: вони пишуть про вигадані помилки під час аудиту, тиснуть терміновістю та вимагають відкрити вкладення, щоб зробити коригування».
Розсилка розрахована на те, що людина злякається можливої перевірки і почне діяти, не перевіривши адресу відправника. Особливо переконливо такий лист може виглядати для підприємця або бухгалтера, який регулярно працює з накладними та звітністю.
Як упізнати фейковий лист
Насамперед потрібно уважно подивитися на адресу, з якої надійшло повідомлення. Офіційні листи компанії приходять лише з її корпоративних доменів. Зайва літера, змінене закінчення, дефіс або інша непомітна відмінність можуть свідчити про підробку.
Насторожити мають і самі формулювання:
- повідомлення про термінову проблему, якої ви не очікували;
- погроза перевіркою, штрафом або іншими наслідками;
- вимога негайно відкрити файл;
- тиск, який не залишає часу перевірити інформацію;
- лист від невідомого або нетипового відправника.
Не слід відкривати вкладення, переходити за посиланнями або відповідати на такий лист. Його потрібно позначити як спам і видалити.
Терміновість і страх — одні з найпоширеніших прийомів соціальної інженерії. За схожою схемою шахраї нещодавно видавали себе за керівника Бердичівської районної військової адміністрації та вимагали від підприємців негайно переказати гроші.
Що робити, якщо вкладення вже відкрили
Якщо людина відкрила підозрілий файл або перейшла за посиланням, у «Новій пошті» радять якнайшвидше змінити паролі до важливих облікових записів.
Передусім варто захистити:
- електронну пошту;
- месенджери;
- банківські застосунки;
- соціальні мережі;
- робочі та бухгалтерські сервіси.
Після зміни паролів необхідно переглянути активні сеанси в налаштуваннях безпеки. Усі невідомі пристрої або підключення потрібно завершити.
Компанія також рекомендує увімкнути двофакторну автентифікацію. Тоді одного викраденого пароля буде недостатньо для входу до пошти, месенджера або іншого важливого акаунта.
Підрозділ кібербезпеки «Нової пошти» вже працює над припиненням фішингової кампанії та взаємодіє зі службами і провайдерами, щоб обмежити діяльність зловмисників.
Зберігайте попередження про нові шахрайські схеми та розкажіть про них близьким.
Читайте більше на Telegram-каналі Субота Онлайн та на сторінці у Facebook.












