Тревожное сообщение от Налогового управления: срочное предупреждение для граждан Израиля

Новая и особенно изощренная фишинговая атака пытается обмануть израильтян в сети. Поддельные сообщения угрожают уголовным преследованием и ставят жесткий ультиматум в 72 часа, однако эксперты по кибербезопасности предупреждают о реальной опасности, скрывающейся внутри.

ICE
Источник •
+
TECH // QUANTUM NETWORK

Новая фишинговая атака распространяется в последние дни в Израиле, пытаясь поймать граждан в ловушку путем выдачи себя за Налоговое управление. В рамках кампании рассылаются электронные письма, которые выглядят как официальные уведомления, в которых утверждается, что против получателя начато расследование по подозрению в налоговых преступлениях, с угрозой уголовного преследования, если он не предпримет действия в течение 72 часов.

В поддельном сообщении утверждается, что речь идет о подозрении в сокрытии доходов и совершении фиктивных операций для получения налоговых льгот. Пользователей просят скачать «отчет о расследовании» по ссылке, приложенной к письму, при этом указано, что загрузка подходит только для компьютеров с Windows. По словам экспертов по безопасности, это один из главных признаков попытки внедрить вредоносный файл на компьютер жертвы.

Проверка, проведенная израильской киберкомпанией BrandShield, показала, что речь идет о подделке, содержащей ряд предупреждающих знаков. В частности, сообщение отправлено не с официального государственного адреса, а с иностранного, при этом отображаемый адрес электронной почты включает домен, не принадлежащий Государству Израиль. Кроме того, были обнаружены необычные формулировки, орфографические ошибки, даты в формате, не принятом в Израиле, и неверные контактные данные.

В Налоговом управлении разъясняют, что официальные сообщения касательно документов или обновлений не рассылаются таким образом, который требует от гражданина скачивания файлов по ссылке в письме. Как правило, когда для гражданина существует официальный документ, перенаправление осуществляется через личный кабинет на государственном сайте, а не через внешнюю ссылку.

Большинство фишинговых атак опираются на сочетание трех ключевых элементов: авторитет, запугивание и срочность. Эксперты подчеркивают:

«Когда одновременно появляются угроза расследованием, требование действовать в короткие сроки и ссылка на скачивание файла, нужно остановиться и не нажимать».

Эксперты по кибербезопасности отмечают, что в последнее время наблюдается рост числа случаев выдачи себя за государственные органы и известные компании, при этом использование инструментов ИИ (искусственного интеллекта) позволяет преступникам создавать сообщения, которые выглядят более профессионально и достоверно.

Чтобы не попасть в ловушку, рекомендуется тщательно проверять адрес отправителя, избегать скачивания файлов из неизвестных источников и не переходить по ссылкам, которые появляются в тревожных сообщениях. В случае получения сообщения, которое выглядит так, будто оно отправлено государственным органом, самый безопасный способ — зайти самостоятельно на официальный сайт, а не через ссылку, которую вы получили.

Самое важное правило, по мнению экспертов по безопасности, простое: сообщение, которое пытается заставить вас действовать быстро с помощью страха и угроз, — это явный знак остановиться и проверить все перед любым действием.

Читайте также