НАП предупреди за фалшиви имейли за възстановяване на данъци
- Редактор: Мирослава Бонева
- Коментари: 0

Хакери използват психотрик с точна сума от 859 лева, за да източат банковите сметки на наивни граждани
Мащабна фишинг кампания заля електронните пощи на хиляди българи днес, използвайки името и авторитета на Националната агенция за приходите (НАП). Измамниците обещават възстановяване на несъществуващи данъци, за да откраднат банкови данни и лична информация, предупредиха официално от приходната агенция.
Психологическата атака с "точното число"
За разлика от предишни атаки, този път киберпрестъпниците залагат на изключителна конкретика, за да приспят бдителността на жертвите. Разпространяваните съобщения носят заглавие: "Възстановяване на данък чака одобрение – ЗАДЪЛЖИТЕЛНО: Една стъпка дели парите от Вас...".
В текста се твърди, че проверката на годишната данъчна декларация за 2025 година е приключила и държавата "дължи" на получателя сумата от 859,35 лева. Използването на некръгло число и стотинки е класически манипулативен похват, целящ да имитира бюрократична прецизност.
Капанът с "актуалните данни"
Схемата следва класическия модел на фишинг атаките. Под предлог, че трябва да се осигури "точно плащане", потребителите биват подканени да последват линк и да въведат своите банкови данни. Крайният срок, посочен в имейла, създава изкуствено чувство за спешност, което кара хората да действат импулсивно, без да проверят подателя.
От НАП са категорични: "Националната агенция за приходите не е изпращала имейли с подобно съдържание, с искане за потвърждаване на банкова информация и лични данни от своите потребители."
Как да разпознаем измамата?
Експертите по киберсигурност и данъчните власти напомнят, че процедурата по възстановяване на надвнесени данъци никога не се извършва чрез имейл кореспонденция, изискваща въвеждане на данни в външни сайтове. Възстановяването става автоматично по банковата сметка, посочена в самата годишна данъчна декларация, или чрез подаване на писмено искане през официалния портал на НАП.
Всеки имейл, който ви приканва да "потвърдите картата си" или да "въведете банкова сметка", за да получите пари, е опит за измама. Целта е една – кражба на финанси, потребителски имена и пароли.






















