В Україні розгортається нова хвиля кібершахрайства, цього разу зловмисники обрали мішенню довіру до одного з найбільших логістичних операторів країни — «Нової пошти». Користувачі масово отримують підроблені електронні листи, в яких їх лякають фальшивими порушеннями у звітності та загрозами податкових перевірок.

Про це повідомляє РБК-Україна з посиланням на офіційне заяву компанії в Telegram-каналі. Мета кампанії — виманити конфіденційні дані або заразити пристрої жертв шкідливим ПЗ через вкладення.

Сценарій атаки: тиск на психіку

Кіберзлочинці використовують перевірену схему соціальної інженерії. У листах, що імітують офіційну кореспонденцію, повідомляється про нібито виявлені помилки у фінансовій або податковій звітності отримувача. Щоб змусити людину діяти імпульсивно, шахраї створюють штучне відчуття терміновості.

Сценарій виглядає наступним чином:

  • Лист містить загрозу про початок податкової перевірки.
  • Жертві пропонується негайно відкрити вкладення для внесення «виправлень» у документи.
  • Тон повідомлення тисне, закликає до негайних дій без можливості перевірити інформацію.

«Нова пошта» категорично заперечує авторство таких повідомлень. У компанії підкреслили, що ні вони, ні інші підприємства групи NOVA ніколи не розсилають листи з подібним змістом. Офіційна комунікація з клієнтами ніколи не будується на загрозах та вимозі термінового відкриття файлів.

Як розпізнати підробку

Головний індикатор шахрайства — адреса відправника. Всі офіційні повідомлення від «Нової пошти» приходять виключно з корпоративних доменів. Будь-які відхилення у написанні адреси, використання безкоштовних поштових сервісів або підозрілі домени мають стати сигналом тривоги.

Експерти компанії та фахівці з кібербезпеки рекомендують дотримуватися таких правил безпеки:

  • Не відкривати листи від невідомих відправників, навіть якщо тема здається важливою.
  • Не переходити за посиланнями, що викликають сумніви.
  • Ніколи не запускати вкладені файли (архіви, документи) з перевірених листів.

Що робити, якщо ви вже потрапили на гачок

Якщо користувач випадково відкрив підозріле вкладення або перейшов за посиланням, необхідно діяти максимально швидко, щоб мінімізувати збитки. Алгоритм дій у такій ситуації простий, але критично важливий:

  • Негайно змінити паролі від усіх важливих акаунтів (пошта, банки, соцмережі).
  • Перевірити список активних сесій у сервісах та завершити всі невідомі підключення.
  • Увімкнути двофакторну аутентифікацію (2FA) для електронної пошти, банківських додатків та месенджерів.

Отримавши такий лист, його слід одразу позначити як спам і видалити. У «Новій пошті» повідомили, що їхнє підрозділ кібербезпеки вже активно працює над блокуванням цієї фішингової кампанії, взаємодіючи з провайдерами та профільними службами для обмеження діяльності зловмисників.

Контекст: оновлення цифрової платформи

Варто зазначити, що останнім часом «Нова пошта» дійсно активно оновлює свої цифрові сервіси. Раніше компанія анонсувала поступовий відхід від першої версії мобільного додатка, який використовувався з 2012 року. Користувачів переводять на нову платформу з розширеним функціоналом, і підтримка старого додатка буде повністю припинена. Однак ці технічні зміни не мають жодного стосунку до розсилки листів із загрозами податкових перевірок.

Компанія закликає клієнтів зберігати пильність та суворо дотримуватися рекомендацій з кібербезпеки, щоб не стати жертвою шахраїв.