Як повідомляє UkrainianWall, шахраї запустили нову фішингову кампанію, маскуючись під один із найвідоміших українських брендів — «Нову пошту». Зловмисники розраховують, що довіра до компанії змусить отримувачів діяти імпульсивно та відкрити небезпечне вкладення.

У листах ідеться про нібито виявлені помилки у звітності отримувача. Автори повідомлень лякають податковими перевірками та вимагають «терміново відкрити вкладення для виправлення даних». Насправді ж файл містить шкідливе програмне забезпечення, здатне викрасти облікові дані — логіни, паролі, доступ до банківських застосунків.

Укрпошта та Нова пошта попередили українців про затримки доставки

У «Новій пошті» офіційно наголосили: компанія не розсилає подібних листів, а самі повідомлення є фішингом. «Якщо ви отримали підозрілий лист — не відкривайте вкладення та не переходьте за посиланнями. Одразу видаліть повідомлення», — заявили в пресслужбі компанії.

Як працює схема

Фішингова атака побудована за класичною схемою «соціальної інженерії». Шахраї грають на страху — погроза податкової перевірки для підприємця або бухгалтера звучить дуже переконливо. Лист оформлено під корпоративний стиль «Нової пошти»: логотип, кольори, підпис. Усе це створює ілюзію офіційного звернення.

Вкладення може бути замасковане під документ Excel, PDF або Word. Після відкриття запускається шкідливий код, який здатен зчитувати збережені паролі з браузера, перехоплювати дані з буфера обміну та отримувати доступ до акаунтів у месенджерах і соцмережах.

Що робити, якщо ви вже відкрили вкладення

У «Новій пошті» дали чіткий алгоритм дій для тих, хто вже відкрив підозрілий файл:

  • Змініть паролі — насамперед від електронної пошти, месенджерів, соцмереж та банківських застосунків. Використовуйте складні комбінації, унікальні для кожного сервісу.
  • Перевірте активні сесії — зайдіть у налаштування безпеки своїх акаунтів і примусово завершіть усі невідомі сесії.
  • Увімкніть двофакторну аутентифікацію (2FA) на всіх сервісах, де це можливо. Це найнадійніший захист від несанкціонованого доступу.
  • Перевірте пристрій антивірусом — запустіть повне сканування комп'ютера або смартфона.
  • Повідомте банк — якщо є підозра, що шахраї могли отримати доступ до банківських даних, негайно заблокуйте картки через гарячу лінію.

Як розпізнати фішинговий лист

Зверніть увагу на адресу відправника — справжні листи «Нової пошти» надходять лише з офіційного домену @novaposhta.ua. Шахраї ж зазвичай використовують схожі, але не ідентичні адреси: наприклад, @novaposhta-ua.com або @nova-poshta.info.

Також насторожити мають: загальне звертання без вашого імені, граматичні помилки, надмірна терміновість («зробіть це негайно, інакше…») та прохання відкрити вкладення чи перейти за посиланням. «Нова пошта» ніколи не вимагає від клієнтів терміново відкривати файли для «виправлення звітності».

Раніше UkrainianWall писав: нова пошта відміняє мито на посилки до США: літня акція триватиме до вересня.