Українці почали отримувати електронні листи, які нібито надходять від податкової служби з інформацією про податкову заборгованість. У таких повідомленнях отримувачів закликають терміново перейти за посиланням для перевірки суми боргу або його негайної сплати. Насправді ці посилання ведуть на фішингові ресурси, де шахраї намагаються отримати персональні та банківські дані громадян. Про це попередило Міністерство юстиції України.

За даними відомства, зловмисники намагаються зробити листи максимально схожими на офіційну кореспонденцію державних органів — використовують їхню символіку, оформлення та офіційний стиль. Основна мета аферистів — змусити людину діяти поспіхом. Повідомлення про нібито існуючий борг може викликати страх перед штрафами чи іншими наслідками, через що отримувач не перевіряє адресу відправника і переходить за посиланням.

Після переходу за такою адресою користувач потрапляє на підроблений сайт, який зовні нагадує сторінку державної установи. Там можуть попросити ввести персональні дані, реквізити банківської картки, логін чи іншу конфіденційну інформацію. У результаті шахраї отримують доступ до акаунтів або фінансових даних. В окремих випадках перехід на шкідливий ресурс чи завантаження файлів із листа може призвести до зараження пристрою.

Міністерство юстиції радить не переходити за посиланнями навіть у тих листах, що виглядають переконливо та містять знайомі логотипи. Якщо надійшло повідомлення про заборгованість, перевіряти інформацію потрібно самостійно через офіційні ресурси державних органів, а не за допомогою посилання з електронного листа. Особливу увагу варто звертати на адресу відправника: навіть незначні відмінності від офіційної можуть свідчити про підробку.

Серед небезпечних ознак — вимога терміново щось зробити, погрози штрафами, прохання ввести банківські чи персональні дані. Не слід також відкривати підозрілі вкладення або завантажувати файли, що надходять разом із такими повідомленнями.

"Головне правило в такій ситуації — не діяти поспішно. Якщо повідомлення вимагає терміново оплатити борг, перейти за посиланням або ввести банківські дані, спершу потрібно самостійно перевірити інформацію через офіційний ресурс відповідного державного органу", — наголосили у Міністерстві юстиції.

Якщо людина вже ввела свої дані на підозрілому сайті або передала банківську інформацію, слід якомога швидше вжити заходів для захисту рахунків і акаунтів. У разі шахрайства про це можна повідомити Кіберполіцію через відповідну форму, а підозрілий лист передати на перевірку Національній команді реагування на кіберінциденти CERT-UA за адресою cert@cert.gov.ua.