НАП предупреждава за нова вълна от фалшиви имейли
- Редактор: Петя Георгиева
- Коментари: 0

Съобщенията приканват гражданите да отворят опасен зловреден линк
Националната агенция за приходите (НАП) предупреждава за нова вълна от измамни електронни съобщения, които се разпространяват от нейно име в интернет пространството през последните дни. Целта на масовата кибератака е кражба на чувствителна лична и финансова информация от невнимателни потребители, които очакват възстановяване на средства от институцията.
Схема на измамата
Фалшивите имейли са конструирани така, че да приспиват вниманието с примамливо обещание за предстоящ превод на парични суми към клиенти на приходната агенция. Към всяко електронно писмо злонамерените лица прилагат фиктивно официално уведомление за плащане. Текстът в него настойчиво приканва получателя да последва предоставен линк, под предлог че това е необходимо за генериране на плащането след потвърждаване на личните данни.
Опасни последствия при отваряне
Макар визуално съобщенията да имитират стила на институцията, те се изпращат от напълно непознат и съмнителен адрес – school3@kvz.kubannet.ru. Експертите по киберсигурност предупреждават, че при отваряне на прикачената връзка, компютърното устройство на потребителя може да бъде мигновено заразено с вирус. Този зловреден софтуер е специално проектиран да работи скрито в системата, придобивайки неоторизиран достъп, за да открадне банкови детайли, пароли и друга ценна информация.
Официална позиция на институцията
От Националната агенция за приходите са категорични, че не са инициатори на подобна комуникация и никога не изискват потвърждаване на банкови сметки чрез подобни линкове. Те определят кампанията като класически пример за фишинг атака. Според институцията, единствената цел е кражба на лична информация в интернет, като мишени са „потребителски имена за достъп, пароли, банкови сметки“.
Специалистите съветват гражданите да бъдат изключително бдителни, да проверяват внимателно адреса на подателя и при най-малко съмнение да не отварят прикачените връзки или файлове.






















