Кібер-махлярства, звязаныя з дэкларацыяй падаходнага падатку за 2021-2022 гады, якую яны выкарыстоўваюць, каб скрасці ў вас

Асноўныя кампаніі па барацьбе з кіберзлачынствамі кожны год своечасова прыбываюць на мерапрыемства. І дэкларацыя аб даходах, у дадзеным выпадку за 2021-2022 гады, не выключэнне. Нацыянальны інстытут кібербяспекі папярэдзіў у апошнія дні аб выяўленні новых махлярстваў па пошце, звязаных з ім. У прыватнасці, установа распаўсюдзіла інфармацыю аб серыі паведамленняў, у якіх злачынцы выдавалі сябе за супрацоўнікаў падатковай службы. Як і ў двух іншых выпадках, канчатковай мэтай карыстальніка з'яўляецца выяўленне камп'ютэрнага віруса на сваёй прыладзе і збор інфармацыі, якая захоўваецца на пашкоджанай прыладзе.

На дадзены момант Incibe выявіла два розныя варыянты гэтага махлярства.

Аднак спосаб працы заўсёды аднолькавы. Кіберзлачынцы спрабуюць занепакоіць карыстальніка, каб ён не задумваючыся пстрыкнуў па спасылцы HACIENDA Y FUCION PUBLICA» або падобная», — тлумачаць у Incibe.

У першым электронным лісце злачынцы далучаюць шкоднасны дакумент, які, як яны сцвярджаюць, разглядаецца як «падатковая квітанцыя». «У дадзеным выпадку ліст не суправаджаецца ніякім афіцыйным лагатыпам, хоць не выключана, што на гэтую ж тэму будуць створаны іншыя падобныя і больш выбітныя. Гэтай жа мэтай будзе прыцягнуць увагу карыстальніка, каб ён адкрыў электронную пошту і заахвоціў загрузіць шкоднасны файл пад нейкай цікавай для яго падставай», — кажуць ва ўстанове.

Яшчэ адзін прыклад махлярства, выяўлены IncibeЯшчэ адзін прыклад махлярства, выяўлены Incibe

У выпадку, калі адзін клік скончыцца і файл будзе ўсталяваны, кампутар інтэрнэт-карыстальніка будзе заражаны шкоднасным кодам, які, па яго словах, заснаваны на інфармацыі з заражанага кампутара. Увайдзіце ў банк.

Як пазбегнуць гэтых ашуканцаў

Эксперты па кібербяспецы заўсёды рэкамендуюць не давяраць усім электронным лістам і SMS, якія спрабуюць папярэдзіць карыстальніка. У выпадку, калі ёсць якія-небудзь падставы для праўдзівасці паведамлення, ідэальны варыянт - звязацца з арганізацыяй або кампаніяй, якая нібыта адправіла яго, каб не памыліцца. "Супрацьпастаўце інфармацыю, звярнуўшыся да кампаніі або службы, якія звязаліся з вамі, заўсёды праз афіцыйныя каналы абслугоўвання кліентаў, у дадзеным выпадку з Падатковым агенцтвам", - адзначаюць у Incibe.