България

Нова вълна фишинг имейли, прикрити като съобщения от НАП

Какво представлява измамата

В последните дни се разпространяват фалшиви имейл съобщения, които приканват получателите да извършат „задължителна електронна автентикация“ на имейл с НАП. Писмата са представени така, сякаш идват от Националната агенция за приходите и използват бланка на Министерството на електронното управление.

Как да ги разпознаете

Някои явни признаци, че става дума за измама:

  • имейлът е изпратен от адрес, който не е официален на НАП — пример: infocenter@nra.com;
  • срещат се неочаквани искания за въвеждане на потребителски имена, пароли или данни за банкови сметки;
  • наличие на принудителни срокове или заплашителен тон с цел да ви накарат да кликнете бързо.

Официалната позиция

Националната агенция за приходите потвърди, че не е изпращала подобни имейли до потребителите. Те предупреждават, че става дума за класическа фишинг атака, целяща кражба на лични данни и данни за достъп.

Какво да направите, ако получите такъв имейл

  • не отваряйте прикачени файлове и не кликвайте върху връзки в съмнителни писма;
  • проверете внимателно имейл адреса на подателя и грешките в текста;
  • свържете се с НАП чрез официалните канали, ако имате съмнения;
  • изтрийте съмнителното съобщение и, при необходимост, сменете паролите и активирайте двуфакторно удостоверяване;
  • съобщете за фишинг опита на съответните институции и на вашия доставчик на имейл услуги.

Кратко напомняне

Бъдете внимателни с всяка електронна комуникация, която иска лични или финансови данни. При съмнение винаги потвърждавайте информацията чрез официалните сайтове и телефони на институциите.