Листи містять нібито посилання на рахунок-фактуру для оплати податків, однак насправді завантажує шкідливе ПЗ на комп'ютер
протягом останнього тижня на електронні адреси приватних осіб і державних установ надходять листи нібито від Державної фіскальної служби з пропозицією сплатити вказаний рахунок. Про це йдеться в повідомленні Кіберполіції.
Зловмисники спеціально підміняють адреса відправника на адресу в зоні .gov.ua, щоб у одержувача склалася думка, що лист надіслано з держустанови. Однак посилання на нібито рахунок для оплати податків веде на один з зламаних сайтів, що знаходяться під управлінням CMS (система управління контентом) Joomla та Wordpress, за яким завантажується zip-архів. В архіві знаходиться шкідливе ПЗ, яке може отримають доступ до файлової системи комп'ютера і завантажувати вірус з попередньо зламаних серверів. Далі вірус шифрує файли, за їх розшифровку кіберзлочинці вимагають, як правило, суму близько 300-500 доларів в криптовалюте Bitcoin. Однак суми необхідного викупу за розблокування комп'ютера можуть перевищувати 1 тис. доларів.
Щоб не стати жертвою кіберзлочини в поліції радять завжди перевіряти адресу відправника (службові заголовки листа), використовувати програми для шифрування в електронному вигляді і цифровий підпис, а також ніколи не відкривати посилання в підозрілих листах і робити резервні копії своїх файлів.
Нагадаємо, виявлено шкідливе ПО, безповоротно стираючий дані на комп'ютері.