В Украине разгорается новая волна кибермошенничества, на этот раз злоумышленники выбрали в качестве мишени доверие к одному из крупнейших логистических операторов страны — «Новой почте». Пользователи массово получают поддельные электронные письма, в которых их пугают фальшивыми нарушениями в отчетности и угрозами налоговых проверок.
Об этом сообщает РБК-Украина со ссылкой на официальное заявление компании в Telegram-канале. Цель кампании — выманить конфиденциальные данные или заразить устройства жертв вредоносным ПО через вложения.
Сценарий атаки: давление на психику
Киберпреступники используют проверенную схему социальной инженерии. В письмах, имитирующих официальную переписку, сообщается о якобы выявленных ошибках в финансовой или налоговой отчетности получателя. Чтобы заставить человека действовать импульсивно, мошенники создают искусственное ощущение срочности.
Сценарий выглядит следующим образом:
- Письмо содержит угрозу о начале налоговой проверки.
- Жертве предлагается немедленно открыть вложение для внесения «исправлений» в документы.
- Тон сообщения давящий, призывает к немедленным действиям без возможности проверить информацию.
«Новая почта» категорически опровергает авторство подобных сообщений. В компании подчеркнули, что ни они, ни другие предприятия группы NOVA никогда не рассылают письма с подобным содержанием. Официальная коммуникация с клиентами никогда не строится на угрозах и требовании срочного открытия файлов.
Как распознать подделку
Главный индикатор мошенничества — адрес отправителя. Все официальные уведомления от «Новой почты» приходят исключительно с корпоративных доменов. Любые отклонения в написании адреса, использование бесплатных почтовых сервисов или подозрительные домены должны стать сигналом тревоги.
Эксперты компании и специалисты по кибербезопасности рекомендуют придерживаться следующих правил безопасности:
- Не открывать письма от неизвестных отправителей, даже если тема кажется важной.
- Не переходить по ссылкам, которые вызывают сомнение.
- Никогда не запускать вложенные файлы (архивы, документы) из непроверенных писем.
Что делать, если вы уже попались на удочку
Если пользователь случайно открыл подозрительное вложение или перешел по ссылке, необходимо действовать максимально быстро, чтобы минимизировать ущерб. Алгоритм действий в такой ситуации прост, но критически важен:
- Немедленно сменить пароли от всех важных аккаунтов (почта, банки, соцсети).
- Проверить список активных сеансов в сервисах и завершить все неизвестные подключения.
- Включить двухфакторную аутентификацию (2FA) для электронной почты, банковских приложений и мессенджеров.
Получив подобное письмо, его следует сразу пометить как спам и удалить. В «Новой почте» сообщили, что их подразделение кибербезопасности уже активно работает над блокировкой этой фишинговой кампании, взаимодействуя с провайдерами и профильными службами для ограничения деятельности злоумышленников.
Контекст: обновление цифровой платформы
Стоит отметить, что в последнее время «Новая почта» действительно активно обновляет свои цифровые сервисы. Ранее компания анонсировала постепенный отказ от первой версии мобильного приложения, которое использовалось с 2012 года. Пользователей переводят на новую платформу с расширенным функционалом, и поддержка старого приложения будет полностью прекращена. Однако эти технические изменения не имеют никакого отношения к рассылке писем с угрозами налоговых проверок.
Компания призывает клиентов сохранять бдительность и строго следовать рекомендациям по кибербезопасности, чтобы не стать жертвой мошенников.