В Украине зафиксирована новая волна фишинговых атак, в рамках которой злоумышленники рассылают электронные письма, выдавая себя за Государственную налоговую службу (ГНС). Об этом сообщает РБК-Украина со ссылкой на прессслужбу «Госспецсвязи». По данным ведомства, мошенники целенаправленно используют название и визуальные атрибуты налогового органа, чтобы сообщение выглядело официальным и вызывало доверие у получателя. Цель такой рассылки — привлечь внимание адресата и побудить его совершить конкретное действие, чаще всего — перейти по вложенной ссылке.

Механика фишинговой атаки

Ключевой элемент схемы — ссылки, которые встраиваются в тело письма. Пользователям предлагают перейти по ним «для ознакомления с информацией» или «для выполнения определенных требований». Однако на практике такие ссылки ведут на сторонние ресурсы, созданные исключительно ради завладения конфиденциальной информацией. В первую очередь речь идет о персональных данных и платежных реквизитах, которые злоумышленники впоследствии используют для несанкционированных операций. Важно понимать, что даже внешне безупречно оформленное письмо, имитирующее официальный документ, не гарантирует его подлинности — визуальное сходство легко воспроизводится.

Рекомендации ГНС: как не стать жертвой

В Государственной налоговой службе призывают граждан не переходить по подозрительным ссылкам из электронных писем и внимательно проверять любую информацию, поступающую якобы от государственных органов. Если сообщение вызывает сомнения, следует самостоятельно зайти на официальный сайт ГНС и уточнить интересующие сведения либо обратиться в службу через ее официальные каналы связи. Налоговая также подчеркивает: нельзя сообщать посторонним лицам конфиденциальные данные и вводить их на ресурсах, в подлинности которых нет уверенности. Перед тем как открывать ссылку, рекомендуется проверить адрес отправителя и адрес сайта, на который она ведет: наличие опечаток, необычных доменов или требований срочно предоставить персональную информацию — типичные маркеры мошеннической схемы.

Противоречивые данные

При сверке источников выявилось расхождение в хронологии события. Основной текст сообщения и контекст РБК-Украина привязывают предупреждение к текущему периоду — августу 2026 года, когда правоохранители параллельно разоблачали связанные мошеннические схемы. В то же время материал издания minfin.com.ua, описывающий массовую рассылку фишинговых писем якобы от имени налоговой, датирован 17 марта 2026 года. Таким образом, одна и та же схема либо фиксируется как возобновленная в августе, либо первоначально описывалась еще в марте. Редакция XAB.info отмечает это противоречие: точная дата начала рассылки в предоставленных источниках не согласована, и обе версии изложены открыто.

Контекст: нарастающая волна мошеннических схем

Фишинг от имени налоговой не является изолированным явлением. По имеющимся данным, в августе правоохранители разоблачили колл-центры, которые привлекали людей на фиктивные инвестиционные платформы и получали доступ к их счетам. В предшествующем месяце полиция сообщала о новой схеме, нацеленной на ценителей образования и онлайн-курсов: пользователям предлагали скачать «сертификат», однако вместо документа на устройство загружался вредоносный вирус. Совокупность этих эпизодов указывает на системную тактику злоумышленников, которые комбинируют социальную инженерию, подделку официальных документов и вредоносное ПО для извлечения финансовых и персональных данных граждан.