---
title: "«Письма счастья» от налоговой: украинцев предупредили о новой фишинговой схеме с кражей данных"
description: "Госспецсвязь и ГНС предупредили украинцев о массовой рассылке фишинговых писем от имени налоговой: злоумышленники используют официальные атрибуты и ссылки для кражи персональных и платежных данных."
date: 2026-08-21T00:52:02.000Z
lang: ru
url: https://xab.info/posts/fishing-pisma-ot-nalogovoj-shema-moshennikov
tags: [phishing, gns-ukraine, cybercrime, email-scam, data-theft]
publisher: "XAB.info"
---

# «Письма счастья» от налоговой: украинцев предупредили о новой фишинговой схеме с кражей данных

![Хакер в капюшоне за компьютером — иллюстрация фишинговой схемы «писем счастья» от налоговой с кражей данных украинцев](https://xab.info/media/2026/08/21/fishing-pisma-ot-nalogovoj-shema-moshennikov/fishing-pisma-ot-nalogovoj-shema-moshennikov-1.webp)

## 🎯 Key Points

- Мошенники массово рассылают фишинговые письма, выдавая себя за Государственную налоговую службу Украины.
- В письмах используются ссылки на сторонние ресурсы для кражи персональных и платежных данных.
- ГНС рекомендует не переходить по подозрительным ссылкам и проверять информацию на официальном сайте.
- Источники расходятся в дате фиксации схемы: март 2026 (minfin) против августовского контекста (РБК-Украина).

В Украине зафиксирована новая волна фишинговых атак, в рамках которой злоумышленники рассылают электронные письма, выдавая себя за Государственную налоговую службу (ГНС). Об этом сообщает РБК-Украина со ссылкой на прессслужбу «Госспецсвязи». По данным ведомства, мошенники целенаправленно используют название и визуальные атрибуты налогового органа, чтобы сообщение выглядело официальным и вызывало доверие у получателя. Цель такой рассылки — привлечь внимание адресата и побудить его совершить конкретное действие, чаще всего — перейти по вложенной ссылке.

### Механика фишинговой атаки

Ключевой элемент схемы — ссылки, которые встраиваются в тело письма. Пользователям предлагают перейти по ним «для ознакомления с информацией» или «для выполнения определенных требований». Однако на практике такие ссылки ведут на сторонние ресурсы, созданные исключительно ради завладения конфиденциальной информацией. В первую очередь речь идет о персональных данных и платежных реквизитах, которые злоумышленники впоследствии используют для несанкционированных операций. Важно понимать, что даже внешне безупречно оформленное письмо, имитирующее официальный документ, не гарантирует его подлинности — визуальное сходство легко воспроизводится.

### Рекомендации ГНС: как не стать жертвой

В Государственной налоговой службе призывают граждан не переходить по подозрительным ссылкам из электронных писем и внимательно проверять любую информацию, поступающую якобы от государственных органов. Если сообщение вызывает сомнения, следует самостоятельно зайти на официальный сайт ГНС и уточнить интересующие сведения либо обратиться в службу через ее официальные каналы связи. Налоговая также подчеркивает: нельзя сообщать посторонним лицам конфиденциальные данные и вводить их на ресурсах, в подлинности которых нет уверенности. Перед тем как открывать ссылку, рекомендуется проверить адрес отправителя и адрес сайта, на который она ведет: наличие опечаток, необычных доменов или требований срочно предоставить персональную информацию — типичные маркеры мошеннической схемы.

### Противоречивые данные

При сверке источников выявилось расхождение в хронологии события. Основной текст сообщения и контекст РБК-Украина привязывают предупреждение к текущему периоду — августу 2026 года, когда правоохранители параллельно разоблачали связанные мошеннические схемы. В то же время материал издания minfin.com.ua, описывающий массовую рассылку фишинговых писем якобы от имени налоговой, датирован 17 марта 2026 года. Таким образом, одна и та же схема либо фиксируется как возобновленная в августе, либо первоначально описывалась еще в марте. Редакция XAB.info отмечает это противоречие: точная дата начала рассылки в предоставленных источниках не согласована, и обе версии изложены открыто.

### Контекст: нарастающая волна мошеннических схем

Фишинг от имени налоговой не является изолированным явлением. По имеющимся данным, в августе правоохранители разоблачили колл-центры, которые привлекали людей на фиктивные инвестиционные платформы и получали доступ к их счетам. В предшествующем месяце полиция сообщала о новой схеме, нацеленной на ценителей образования и онлайн-курсов: пользователям предлагали скачать «сертификат», однако вместо документа на устройство загружался вредоносный вирус. Совокупность этих эпизодов указывает на системную тактику злоумышленников, которые комбинируют социальную инженерию, подделку официальных документов и вредоносное ПО для извлечения финансовых и персональных данных граждан.

## 🔍 Fact-Check Verification

- [Украинцев предупредили о новой схеме от мошенников, выдающих себя за налоговую](https://www.rbc.ua/ukr/news/ukrayintsiv-poperedili-novu-shemu-vid-shahrayiv-1787272832.html) - Первичный источник: фишинг от имени ГНС, ссылки на сторонние ресурсы, рекомендации не переходить по ссылкам и проверять данные на официальном сайте.
- ["Письма счастья" от "налоговой": мошенники массово рассылают фишинговые сообщения](https://itc.ua/news/pysma-schastya-ot-nalogovoj-moshennyky-massovo-rassylayut-fyshyngovye-soobshhenyya/) - Подтверждает факт массовой рассылки фишинговых сообщений под видом налоговой службы.
- [Украинцам массово приходят фишинговые письма якобы от имени налоговой](https://minfin.com.ua/2026/03/17/170168294/) - Описывает ту же схему, но материал датирован 17.03.2026, что не согласуется с августовским контекстом основного текста — зафиксировано как противоречие в датах.

## ❓ FAQ

### Q: Как распознать фишинговое письмо от имени налоговой?
**A:** Проверяйте адрес отправителя и адрес сайта по ссылке: опечатки, необычные домены и требования срочно предоставить персональные данные — маркеры мошенничества. Внешне похожее на официальное письмо не гарантирует подлинности.

### Q: Что делать, если письмо вызывает сомнения?
**A:** Не переходить по ссылкам из письма. Самостоятельно зайти на официальный сайт ГНС или обратиться в службу через официальные каналы связи, чтобы проверить информацию.

### Q: Какие данные пытаются украсть мошенники?
**A:** Прежде всего персональные и платежные данные, которые злоумышленники извлекают через сторонние ресурсы, на которые ведут фишинговые ссылки.