• Посилання скопійовано
Вилучено з «Моїх новин»

Кіберполіція попереджає про фейкові листи з пропозицією сплати податків

Вилучено з «Моїх новин»

Зловмисники здійснюють підміну адреси відправника, на адресу в зоні .gov.ua. У повідомленні міститься посилання на нібито рахунок для сплати податків. Насправді ж завантажує шкідливе ПЗ на комп'ютер

Цій статті більше 3-х років. Українське законодавство складне і мінливе, тож на даний момент редакція не гарантує її 100% актуальність. У разі сумнівів скористайтесь пошуком, щоб читати свіжіші статті і консультації, або зверніться за допомогою до нашого ШІ-консультанта.

У Кіберполіції повідомляють, що протягом останнього тижня на електронні адреси як приватних, так і державних установ, надходять повідомлення нібито від ДФСУ.

Зловмисники здійснюють підміну адреси відправника, на адресу в зоні .gov.ua, щоб в одержувача складалось враження, що лист відправлено з державної установи. У повідомлені міститься посилання на нібито рахунок для сплати податків:

Насправді посилання веде на один зі зламаних сайтів, які знаходяться під управлінням CMS (система управління контентом) Joomla або Wordpress, за яким завантажується zip-архів.

В архіві знаходиться обфускований (метод задля ускладнення розуміння алгоритму роботи шкідливого коду) javascript, який при виконанні створює компонент ActiveX (у зв’язку з чим уразливі тільки системи нижче Windows 10). Оскільки зазначений компонент може отримати доступ до файлової системи комп’ютера та виконувати нативний (машинний) код, він завантажує шкідливе програмне забезпечення (malware) з серверів, які вже були попередньо зламані. Вказана malware у фоновому режимі шифрує файли, згідно прописаного у ньому списку типів файлів. Коли процес шифрування буде завершено, malware змінює фонове зображення на робочому столі комп’ютера, та створює файли readme.txt з інструкціями, чим повідомляє потерпілого про шифрування його файлів, та дає подальші інструкції для їх розшифровки. Зазначене шкідливе ПЗ відоме як ransomware “No more ransom”.

Ключів для розшифровки файлів, які постраждали від його дій, на даний момент у світі поки що не має, ведеться робота. Зазвичай, зловмисники вимагають суми близько 300-500 доларів США, в криптовалюті Bitcoin. Але, відомі випадки, коли ця сума дорівнювала 3 Bitcoin, що в доларовому еквіваленті дорівнює 1257 (на момент написання статті).

 

Рекомендації

1. Завжди перевіряйте адресу відправника електронного повідомленя (службові заголовки листа).

2. Використовуйте PGP. Це дозволить захистити вашу переписку від перегляду сторонніми особами. Цифровий підпис також гарантує, що повідомлення було дійсно написано автором і не змінилося при передачі.

3. Ніколи не відкривайте посилання, які містяться в листі, якщо відправник вам не відомий.

4. Використовуйте тіньове копіювання файлів. Навіть у разі, якщо ваші файли будуть зашифровані, ви зможете їх відновити.

***

Нагадуємо, що про спам-розсилку вірусних файлів з гіперпосиланням на веб-портал ДФС попереджали минулого тижня й податківці. Більше про це тут>>

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Джерело: Департамент кіберполіції Національної поліції України

Рубрика: Оподаткування/Загальні положення

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Загальні положення»