13 августа 2026, 15:40: Стало известно, какой продукт подешевел больше всего 13 августа 2026, 15:20: Кожемяко передумал застраивать высотками Спортивный рынок 13 августа 2026, 15:15: Россияне массово переходят на наличные деньги: в чём дело 13 августа 2026, 14:45: Проезд к популярному пляжу под Владивостоком перекроют почти на две недели 13 августа 2026, 14:30: МегаФон модернизировал сеть в крупных аэропортах Дальнего Востока 13 августа 2026, 14:15: Осень 2026 года будет аномальной: синоптики сказали, к чему готовиться 13 августа 2026, 14:00: Дорожную инфраструктуру продолжают благоустраивать во Владивостоке 13 августа 2026, 13:15: Мошенники перешли на спуфинг: кому теперь звонят аферисты 13 августа 2026, 13:10: Пятидневное штормовое предупреждение будет действовать в Приморье 13 августа 2026, 13:05: Хабаровские спасатели готовятся эвакуировать дачников из-за паводка

Лжеинспекторы налоговой службы атакуют россиян

17 августа 2020, 19:35

Россиян предупреждают об атаках кибермошенников, организующих фишинговые рассылки под видом уведомлений от Федеральной налоговой службы, сообщает ИА DEITA.RU со ссылкой на «РИА Новости».

Серию таких инцидентов, стартовавшую 27 июля, зарегистрировали специалисты международной компании Group-IB, специализирующейся на выявлении и предотвращении кибератак. Они сообщают, что такие письма содержат файлы с вредоносным ПО, установка которого даёт злоумышленникам возможность удалённого доступа к компьютеру жертвы.

Эксперты информируют пользователей, что рассылка ещё продолжается, поэтому при обнаружении на электронной почте сообщения от ФНС не стоит торопиться его открывать. Если пользователь считает, что у налоговой службы нет повода его беспокоить, то ему лучше проигнорировать уведомление. Особенно если оно содержит вложенные файлы. Если есть подозрение, что уведомление действительно пришло от ведомства, лучше уточнить информацию в колл-центре.

Рассылка осуществляется с домена, который имитирует легальный домен ФНС. В сообщении содержится требование явиться в «Главное Управление ФНС России» для дачи неких показаний по движению денежных средств на счетах. Однако такого подразделения в Федеральной налоговой службе не существует. Потенциальную жертву извещают о том, что при визите к инспектору надо иметь при себе распечатанные документы во вложении. Эти файлы и являются вредоносными, однако эксперты Group-IB предупреждают, что многие антивирусные программы такое письмо не распознают как подозрительное.

Архив, содержащий вредоносное ПО, носит имя zapros-dokumentov.rar. Внутри находится ещё один архив, защищённый паролем, и текстовый файл с паролем. Программа удалённого администрирования запускается при открытии запароленного архива.

Для большей убедительности потенциальную жертву предупреждают о том, что неявка для дачи показаний влечёт за собой санкции в соответствии с Уголовным кодексом. Но, конечно, мошенники не указывают, по какой статье жертву ждёт наказание и какое именно.

Автор: Надежда Александрова