Нова вълна фишинг имейли, прикрити като съобщения от НАП
Какво представлява измамата
В последните дни се разпространяват фалшиви имейл съобщения, които приканват получателите да извършат „задължителна електронна автентикация“ на имейл с НАП. Писмата са представени така, сякаш идват от Националната агенция за приходите и използват бланка на Министерството на електронното управление.
Как да ги разпознаете
Някои явни признаци, че става дума за измама:
- имейлът е изпратен от адрес, който не е официален на НАП — пример: infocenter@nra.com;
- срещат се неочаквани искания за въвеждане на потребителски имена, пароли или данни за банкови сметки;
- наличие на принудителни срокове или заплашителен тон с цел да ви накарат да кликнете бързо.
Официалната позиция
Националната агенция за приходите потвърди, че не е изпращала подобни имейли до потребителите. Те предупреждават, че става дума за класическа фишинг атака, целяща кражба на лични данни и данни за достъп.
Какво да направите, ако получите такъв имейл
- не отваряйте прикачени файлове и не кликвайте върху връзки в съмнителни писма;
- проверете внимателно имейл адреса на подателя и грешките в текста;
- свържете се с НАП чрез официалните канали, ако имате съмнения;
- изтрийте съмнителното съобщение и, при необходимост, сменете паролите и активирайте двуфакторно удостоверяване;
- съобщете за фишинг опита на съответните институции и на вашия доставчик на имейл услуги.
Кратко напомняне
Бъдете внимателни с всяка електронна комуникация, която иска лични или финансови данни. При съмнение винаги потвърждавайте информацията чрез официалните сайтове и телефони на институциите.