В Україні активізувалася нова хвиля фішингових атак, у яких зловмисники використовують ім'я одного з найбільших логістичних операторів країни — компанії «Нова пошта». Шахраї масово розсилають електронні листи, в яких під виглядом офіційних повідомлень від перевізника інформують одержувачів про нібито виявлені помилки у звітності та можливі податкові перевірки. Про це повідомила пресслужба «Нової пошти» у своєму Telegram-каналі.

За даними компанії, кіберзлочинці застосовують типову для фішингу тактику: вони створюють відчуття терміновості та тиску, згадуючи про аудит і податкові органи, щоб змусити одержувача діяти необдумано. У листах міститься пропозиція відкрити вкладений файл або перейти за посиланням для нібито внесення виправлень у звітність. Однак насправді такі дії можуть призвести до втрати доступу до особистих облікових записів, банківських сервісів або інших важливих даних.

У «Новій пошті» наголосили, що жодних подібних листів компанія не надсилає. Усі офіційні комунікації від підприємств групи NOVA здійснюються виключно з корпоративних доменів. Будь-які розбіжності в адресі відправника, граматичні помилки або підозрілі зміни в назві домену мають стати сигналом для одержувача, що лист є шахрайським.

Фахівці з кібербезпеки рекомендують українцям дотримуватися кількох простих, але ефективних правил. Насамперед слід уважно перевіряти адресу електронної пошти відправника. Якщо вона викликає сумніви, не варто відкривати лист, переходити за посиланнями або запускати вкладені файли. У разі, якщо підозріле вкладення вже було відкрито або користувач перейшов за посиланням, необхідно негайно змінити паролі до всіх важливих облікових записів, перевірити активні сеанси та завершити всі невідомі підключення. Додатковим рівнем захисту може стати увімкнення двофакторної аутентифікації для електронної пошти, банківських сервісів, месенджерів та інших критичних акаунтів.

Отримавши такий лист, його слід позначити як спам і видалити. У «Новій пошті» повідомили, що підрозділ кібербезпеки компанії вже працює над блокуванням фішингової кампанії. Фахівці взаємодіють із профільними державними службами та інтернет-провайдерами, щоб обмежити діяльність зловмисників та запобігти подальшому поширенню шахрайських листів.

Цей інцидент є частиною ширшої тенденції зростання кіберзагроз в Україні, особливо в умовах війни, коли шахраї активно використовують імена відомих компаній та державних органів для виманювання особистих даних. Раніше «Нова пошта» також повідомляла про поступову відмову від першої версії свого мобільного додатку, який використовувався з 2012 року. Компанія переводить користувачів на оновлену платформу з розширеним функціоналом, і згодом підтримка старої програми буде повністю припинена.

Експерти з кібербезпеки наголошують, що фішингові атаки стають дедалі витонченішими. Зловмисники ретельно копіюють фірмовий стиль компаній, використовують логотипи та шаблони листів, що ускладнює їх розпізнавання. Тому ключовим фактором захисту залишається пильність самих користувачів. Необхідно критично ставитися до будь-яких несподіваних повідомлень, особливо тих, що вимагають термінових дій або містять посилання на зовнішні ресурси.

У компанії також закликали клієнтів повідомляти про підозрілі листи до служби підтримки, щоб допомогти у боротьбі з шахрайством. «Нова пошта» продовжує моніторинг ситуації та вживає всіх необхідних заходів для захисту своїх клієнтів. В умовах зростання кількості кібератак важливо пам'ятати, що безпека особистих даних значною мірою залежить від обачності та дотримання базових правил цифрової гігієни.