в останні дні зафіксовано розповсюдження електронних листів, які надіслані нібито від «Дії», щодо можливості отримання щорічного податкового відшкодування.
Листи містять посилання на фішингову сторінку, яку візуально імітує портал ID.GOV.UA.
На цій сторінці шахраї розміщують:
- інформацію про «щорічне податкове відшкодування»;
- інструкції щодо проходження ідентифікації;
- пропонуємо ввести особисті дані: номер мобільного телефону, ПІБ, реквізити банківську картку (номер, термін та CVV-код).
Отримані дані можуть бути використані для:
- прив'язки вашого облікового запису до нового пристрою;
- авторизації у вашому банківському рахунку, що дозволяє їм вивести витрати з рахунку.
Приклади вебпосилань на рибальські сторінки:
hxxps://diia-gov[.]com/sign/account/one-time/index.php?ID=c881dd31c6714f7b7bfd5954a1e47848
hxxps://diia-gov[.]com/sign/account/one-time/loadingReview.php?ID=c881dd31c6714f7b7bfd5954a1e47848
hxxps://diia-gov[.]com/sign/account/one-time/review.php?ID=c881dd31c6714f7b7bfd5954a1e47848
hxxps://diia-gov[.]com/sign/account/one-time/reviewdata.php?ID=c881dd31c6714f7b7bfd5954a1e47848
.
Користуючись електронною поштою:
- дотримуйтеся особистої кібергігієни;
- будьте обережними та важливими при відкритих вкладеннях, навіть якщо вони відійшли від відомих адресатів;
- не відкривайте отримані вкладення без попереднього підтвердження факту надсилання цього листа його відправником.