---
title: "Фишинг под видом «Новой почты»: как мошенники угрожают украинцам налоговыми проверками"
description: "⚠️ Мошенники рассылают письма от имени «Новой почты» с угрозами налоговых проверок. Цель — выманить данные через вложения. Как отличить подделку и что делать, если вы уже открыли файл — читайте в материале. 🛡️📧"
date: 2026-07-22T12:58:00.000Z
lang: ru
url: https://xab.info/posts/fishing-novaya-pochta-ugrozy-nalogovoy-proverki
tags: [nova-poshta, ukraine, phishing, cybersecurity, rbk-ukraine]
publisher: "XAB.info"
---

# Фишинг под видом «Новой почты»: как мошенники угрожают украинцам налоговыми проверками

![Молодой человек у почтомата Новой почты проверяет сообщение на смартфоне — иллюстрация к статье о фишинге под видом налоговой проверки](https://xab.info/media/2026/07/22/fishing-novaya-pochta-ugrozy-nalogovoy-proverki/fishing-novaya-pochta-ugrozy-nalogovoy-proverki-1.webp)

В Украине разгорается новая волна кибермошенничества, на этот раз злоумышленники выбрали в качестве мишени доверие к одному из крупнейших логистических операторов страны — «Новой почте». Пользователи массово получают поддельные электронные письма, в которых их пугают фальшивыми нарушениями в отчетности и угрозами налоговых проверок.

Об этом сообщает РБК-Украина со ссылкой на официальное заявление компании в Telegram-канале. Цель кампании — выманить конфиденциальные данные или заразить устройства жертв вредоносным ПО через вложения.

### Сценарий атаки: давление на психику

Киберпреступники используют проверенную схему социальной инженерии. В письмах, имитирующих официальную переписку, сообщается о якобы выявленных ошибках в финансовой или налоговой отчетности получателя. Чтобы заставить человека действовать импульсивно, мошенники создают искусственное ощущение срочности.

Сценарий выглядит следующим образом:

- Письмо содержит угрозу о начале налоговой проверки.

- Жертве предлагается немедленно открыть вложение для внесения «исправлений» в документы.

- Тон сообщения давящий, призывает к немедленным действиям без возможности проверить информацию.

«Новая почта» категорически опровергает авторство подобных сообщений. В компании подчеркнули, что ни они, ни другие предприятия группы NOVA никогда не рассылают письма с подобным содержанием. Официальная коммуникация с клиентами никогда не строится на угрозах и требовании срочного открытия файлов.

### Как распознать подделку

Главный индикатор мошенничества — адрес отправителя. Все официальные уведомления от «Новой почты» приходят исключительно с корпоративных доменов. Любые отклонения в написании адреса, использование бесплатных почтовых сервисов или подозрительные домены должны стать сигналом тревоги.

Эксперты компании и специалисты по кибербезопасности рекомендуют придерживаться следующих правил безопасности:

- Не открывать письма от неизвестных отправителей, даже если тема кажется важной.

- Не переходить по ссылкам, которые вызывают сомнение.

- Никогда не запускать вложенные файлы (архивы, документы) из непроверенных писем.

### Что делать, если вы уже попались на удочку

Если пользователь случайно открыл подозрительное вложение или перешел по ссылке, необходимо действовать максимально быстро, чтобы минимизировать ущерб. Алгоритм действий в такой ситуации прост, но критически важен:

- Немедленно сменить пароли от всех важных аккаунтов (почта, банки, соцсети).

- Проверить список активных сеансов в сервисах и завершить все неизвестные подключения.

- Включить двухфакторную аутентификацию (2FA) для электронной почты, банковских приложений и мессенджеров.

Получив подобное письмо, его следует сразу пометить как спам и удалить. В «Новой почте» сообщили, что их подразделение кибербезопасности уже активно работает над блокировкой этой фишинговой кампании, взаимодействуя с провайдерами и профильными службами для ограничения деятельности злоумышленников.

### Контекст: обновление цифровой платформы

Стоит отметить, что в последнее время «Новая почта» действительно активно обновляет свои цифровые сервисы. Ранее компания анонсировала постепенный отказ от первой версии мобильного приложения, которое использовалось с 2012 года. Пользователей переводят на новую платформу с расширенным функционалом, и поддержка старого приложения будет полностью прекращена. Однако эти технические изменения не имеют никакого отношения к рассылке писем с угрозами налоговых проверок.

Компания призывает клиентов сохранять бдительность и строго следовать рекомендациям по кибербезопасности, чтобы не стать жертвой мошенников.