Как сообщает UkrainianWall, мошенники запустили новую фишинговую кампанию, маскируясь под один из самых известных украинских брендов — «Новую почту». Злоумышленники рассчитывают, что доверие к компании заставит получателей действовать импульсивно и открыть опасное вложение.
В письмах говорится о якобы обнаруженных ошибках в отчетности получателя. Авторы сообщений пугают налоговыми проверками и требуют «срочно открыть вложение для исправления данных». На самом деле файл содержит вредоносное программное обеспечение, способное украсть учетные данные — логины, пароли, доступ к банковским приложениям.
В «Новой почте» официально подчеркнули: компания не рассылает подобных писем, а сами сообщения являются фишингом. «Если вы получили подозрительное письмо — не открывайте вложения и не переходите по ссылкам. Сразу удалите сообщение», — заявили в пресс-службе компании.
Как работает схема
Фишинговая атака построена по классической схеме «социальной инженерии». Мошенники играют на страхе — угроза налоговой проверки для предпринимателя или бухгалтера звучит очень убедительно. Письмо оформлено в корпоративном стиле «Новой почты»: логотип, цвета, подпись. Все это создает иллюзию официального обращения.
Вложение может быть замаскировано под документ Excel, PDF или Word. После открытия запускается вредоносный код, который способен считывать сохраненные пароли из браузера, перехватывать данные из буфера обмена и получать доступ к аккаунтам в мессенджерах и соцсетях.
Что делать, если вы уже открыли вложение
В «Новой почте» дали четкий алгоритм действий для тех, кто уже открыл подозрительный файл:
- Смените пароли — в первую очередь от электронной почты, мессенджеров, соцсетей и банковских приложений. Используйте сложные комбинации, уникальные для каждого сервиса.
- Проверьте активные сессии — зайдите в настройки безопасности своих аккаунтов и принудительно завершите все неизвестные сессии.
- Включите двухфакторную аутентификацию (2FA) на всех сервисах, где это возможно. Это самая надежная защита от несанкционированного доступа.
- Проверьте устройство антивирусом — запустите полное сканирование компьютера или смартфона.
- Сообщите банку — если есть подозрение, что мошенники могли получить доступ к банковским данным, немедленно заблокируйте карты через горячую линию.
Как распознать фишинговое письмо
Обратите внимание на адрес отправителя — настоящие письма «Новой почты» приходят только с официального домена @novaposhta.ua. Мошенники же обычно используют похожие, но не идентичные адреса: например, @novaposhta-ua.com или @nova-poshta.info.
Также должны насторожить: общее обращение без вашего имени, грамматические ошибки, чрезмерная срочность («сделайте это немедленно, иначе…») и просьба открыть вложение или перейти по ссылке. «Новая почта» никогда не требует от клиентов срочно открывать файлы для «исправления отчетности».
Ранее UkrainianWall писал: новая почта отменяет пошлину на посылки в США: летняя акция продлится до сентября.