В Україні розгортається нова хвиля кібершахрайства, цього разу зловмисники обрали мішенню довіру до одного з найбільших логістичних операторів країни — «Нової пошти». Користувачі масово отримують підроблені електронні листи, в яких їх лякають фальшивими порушеннями у звітності та загрозами податкових перевірок.
Про це повідомляє РБК-Україна з посиланням на офіційне заяву компанії в Telegram-каналі. Мета кампанії — виманити конфіденційні дані або заразити пристрої жертв шкідливим ПЗ через вкладення.
Сценарій атаки: тиск на психіку
Кіберзлочинці використовують перевірену схему соціальної інженерії. У листах, що імітують офіційну кореспонденцію, повідомляється про нібито виявлені помилки у фінансовій або податковій звітності отримувача. Щоб змусити людину діяти імпульсивно, шахраї створюють штучне відчуття терміновості.
Сценарій виглядає наступним чином:
- Лист містить загрозу про початок податкової перевірки.
- Жертві пропонується негайно відкрити вкладення для внесення «виправлень» у документи.
- Тон повідомлення тисне, закликає до негайних дій без можливості перевірити інформацію.
«Нова пошта» категорично заперечує авторство таких повідомлень. У компанії підкреслили, що ні вони, ні інші підприємства групи NOVA ніколи не розсилають листи з подібним змістом. Офіційна комунікація з клієнтами ніколи не будується на загрозах та вимозі термінового відкриття файлів.
Як розпізнати підробку
Головний індикатор шахрайства — адреса відправника. Всі офіційні повідомлення від «Нової пошти» приходять виключно з корпоративних доменів. Будь-які відхилення у написанні адреси, використання безкоштовних поштових сервісів або підозрілі домени мають стати сигналом тривоги.
Експерти компанії та фахівці з кібербезпеки рекомендують дотримуватися таких правил безпеки:
- Не відкривати листи від невідомих відправників, навіть якщо тема здається важливою.
- Не переходити за посиланнями, що викликають сумніви.
- Ніколи не запускати вкладені файли (архіви, документи) з перевірених листів.
Що робити, якщо ви вже потрапили на гачок
Якщо користувач випадково відкрив підозріле вкладення або перейшов за посиланням, необхідно діяти максимально швидко, щоб мінімізувати збитки. Алгоритм дій у такій ситуації простий, але критично важливий:
- Негайно змінити паролі від усіх важливих акаунтів (пошта, банки, соцмережі).
- Перевірити список активних сесій у сервісах та завершити всі невідомі підключення.
- Увімкнути двофакторну аутентифікацію (2FA) для електронної пошти, банківських додатків та месенджерів.
Отримавши такий лист, його слід одразу позначити як спам і видалити. У «Новій пошті» повідомили, що їхнє підрозділ кібербезпеки вже активно працює над блокуванням цієї фішингової кампанії, взаємодіючи з провайдерами та профільними службами для обмеження діяльності зловмисників.
Контекст: оновлення цифрової платформи
Варто зазначити, що останнім часом «Нова пошта» дійсно активно оновлює свої цифрові сервіси. Раніше компанія анонсувала поступовий відхід від першої версії мобільного додатка, який використовувався з 2012 року. Користувачів переводять на нову платформу з розширеним функціоналом, і підтримка старого додатка буде повністю припинена. Однак ці технічні зміни не мають жодного стосунку до розсилки листів із загрозами податкових перевірок.
Компанія закликає клієнтів зберігати пильність та суворо дотримуватися рекомендацій з кібербезпеки, щоб не стати жертвою шахраїв.