Эксперты предупредили о вредоносной рассылке от имени налоговой
Фишинговая атака нацелена на юрлица и государственные учреждения
Group-IB и Федеральная налоговая служба (ФНС) предупредили о фишинговой атаке, нацеленной на компании и государственные учреждения. Рассылка вредоносных писем продолжается. Об этом Rusbase рассказали в Group-IB.
Злоумышленники рассылают письма, где под видом вызова в налоговую распространяют софт для удаленного управления компьютером.
Рассылка началась 27 июля. Всем атакуемым приходило одинаковое письмо с адреса info@nalog.ru. Электронная почта полностью имитирует легитимный домен ФНС.
На самом деле письма рассылались с публичных почтовых сервисов, технические заголовки были подделаны.
Автор письма просил явиться в «Главное Управление ФНС России» для «дачи показаний по движению денежных средств», а также распечатать и заполнить документы, находящиеся во вложении к письму. В случае неповиновения, отправитель «обещал» санкции, предусмотренные УК РФ.
В ФНС рассказали, что ни организации, фигурирующей в подписи к письму, ни сотрудников, от имени которых были отправлены эти сообщения, не существует.
«Данные сообщения являются поддельными и не имеют к Федеральной налоговой службе никакого отношения. ФНС России не направляет налогоплательщикам письма о наличии задолженности и с предложениями оплатить долг в режиме онлайн. Вся необходимая информация о неуплаченных налогах и способах их оплаты размещена в группе сервисов «Личный кабинет налогоплательщика», — рассказали в ведомстве.
Group-IB и ФНС рекомендуют проявить максимальную бдительность и не открывать подобные письма.
Фото: Gorodenkoff / Shutterstock
- 1 40 задержанных мошенников и 700 заблокированных аккаунтов — мессенджер MAX опубликовал итоги 2025 года Мессенджер MAX подвёл итоги 2025-го по безопасности сервиса 25 декабря 2025, 19:30
- 2 Фальшивый «Тайный Санта» и «икра от производителя»: какие схемы используют мошенники перед Новым годом — 2026 Названы популярные схемы мошенников перед Новым годом — 2026 24 декабря 2025, 12:25
- 3 Количество спама в электронной почте уменьшилось вдвое: Яндекс снизил долю вредоносных писем с 25% до 18% Яндекс: с помощью ИИ количество спама в почте снизили вдвое 19 декабря 2025, 17:40
- 4 Яндекс внедрил ИИ-агента для поиска уязвимостей в коде — теперь проверка безопасности занимает минуты ИИ от Яндекса помогает искать уязвимости в компьютерном коде 16 декабря 2025, 15:00
