Кибер-мошенничество, связанное с декларацией о подоходном налоге за 2021–2022 годы, которую они используют, чтобы украсть у вас

Крупные кампании по борьбе с киберпреступностью каждый год приходят вовремя к назначенному сроку. И декларация о подоходном налоге, в данном случае налоговая декларация за 2021-2022 годы, не является исключением. В последние дни Национальный институт кибербезопасности предупредил об обнаружении новых почтовых мошенничеств, связанных с этим. В частности, учреждение поделилось информацией о серии сообщений, в которых преступники выдавали себя за налоговое управление. Как и в двух других случаях, конечной целью пользователя является обнаружение компьютерного вируса на его устройстве, чтобы он мог собрать информацию, хранящуюся на зараженном устройстве.

На данный момент Incibe обнаружил два разных варианта этой аферы.

Однако способ работы всегда одинаков. Киберпреступники пытаются заставить пользователя «щелкнуть» по ссылке, не задумываясь дважды «КАЗНАЧ И ОБЩЕСТВЕННАЯ ФУНКЦИЯ» или аналогичную», — объясняют в Incibe.

К первому электронному письму преступники прикрепляют вредоносный документ, который, как они утверждают, рассматривается как «налоговая квитанция». «В этом случае электронное письмо не сопровождается каким-либо официальным логотипом, хотя не исключено, что будут сгенерированы другие подобные и более выделяющиеся на ту же тему. Эта же цель будет заключаться в том, чтобы привлечь внимание пользователя, чтобы он открыл электронное письмо и побудил его загрузить вредоносный файл под каким-то предлогом интереса», — отмечает учреждение.

Еще один пример мошенничества, обнаруженный IncibeЕще один пример мошенничества, обнаруженный Incibe

В случае, если щелчок выполнен и файл установлен, компьютер пользователя Интернета будет поражен вредоносным кодом, который, как поясняется, основан на информации с зараженного компьютера. Зайдите в банк.

Как избежать этих мошенников

Эксперты по кибербезопасности всегда рекомендуют не доверять всем тем электронным письмам или SMS, которые пытаются предупредить пользователя. В случае, если есть какие-либо из-за правдивости сообщения, в идеале следует связаться с организацией или компанией, которая предположительно отправила его, чтобы избежать ошибки. «Сравните информацию, связавшись с компанией или службой, которая связалась с вами, всегда через свои официальные каналы обслуживания клиентов, в данном случае с налоговым агентством», — указывают они в Incibe.