Картинка
/ Фото: REGIONS/Роман Малышенко

Письмо о взломе личного кабинета ФНС: как не попасться на уловку

Депутат Немкин: мошенники рассылают письма о «взломе» личного кабинета ФНС

/Главная /Безопасность
Автор текста:
Мария Толстикова
/Главная /Безопасность
Автор текста:
Мария Толстикова

Мошенники вновь активизировали рассылку писем о якобы взломе личного кабинета Федеральной налоговой службы. Злоумышленники используют тревожное сообщение, чтобы заставить получателя действовать поспешно. Об этом RT рассказал депутат Госдумы Антон Немкин.

По словам парламентария, такая схема относится к социальной инженерии. В письме или сообщении человеку предлагают срочно подтвердить личность, восстановить доступ к кабинету или проверить данные. Для этого его могут направить на фишинговую страницу.

Там пользователя могут попросить ввести логин и пароль, данные банковской карты или код из СМС. Полученную информацию злоумышленники могут использовать для дальнейших атак — например, для захвата учетных записей и попыток получить доступ к банковским сервисам и другим цифровым ресурсам.

Как распознать мошенническое письмо

По словам Немкина, насторожить должно сочетание трех признаков: срочности, угрозы и требования выполнить определенное действие.

Если в сообщении говорится о взломе, блокировке или другой проблеме и одновременно предлагается перейти по ссылке, скачать файл или передать конфиденциальные данные, к нему следует отнестись осторожно.

Проверять такие сообщения безопаснее самостоятельно. Для этого не стоит переходить по ссылке из письма. Лучше открыть официальный сайт или приложение ФНС привычным способом и проверить, есть ли там соответствующее уведомление.

Внешний вид сообщения также не может гарантировать его подлинность. Мошенники способны копировать фирменный стиль государственных организаций, использовать знакомые логотипы и формулировки, подделывать адрес отправителя.

Что делать после перехода по ссылке

Если человек уже открыл подозрительную ссылку и ввел свои данные, необходимо сменить скомпрометированный пароль через официальный сервис. Также следует проверить активные сессии и связанные с учетной записью данные.

Если мошенникам были переданы банковские сведения, нужно незамедлительно связаться с банком.

Немкин отметил, что защита от таких атак зависит не только от технических средств. Важную роль играет цифровая гигиена. Чем меньше человек действует автоматически под влиянием страха или срочности, тем сложнее злоумышленникам реализовать подобную схему.

/читайте также