МНС предупредило о новой волне мошенничества. Злоумышленники перешли от телефонных звонков к массовым рассылкам в мессенджерах и по СМС. В сообщениях они представляются сотрудниками налоговых органов или «Белпочты» и используют фишинговые ссылки для получения персональных данных и доступа к аккаунтам.
Один из распространенных вариантов — сообщение о якобы направленном налоговой органом извещении. Получателю предлагают перейти по ссылке, чтобы ознакомиться с документом. Однако ссылка ведет на поддельный сайт, который внешне может имитировать сайт «Белпочты» или налоговой службы.
Еще один сценарий связан с заказными письмами. Человеку сообщают, что на его имя поступило письмо, и просят назвать код из СМС якобы для подтверждения получения. На самом деле такой код может использоваться для восстановления доступа к аккаунту на настоящем сайте «Белпочты».
Мошенники также используют домены, визуально похожие на официальные адреса. Например, ссылки могут содержать названия, напоминающие belpost.by, но вести на сторонние сайты. После перехода пользователя могут попросить ввести логин, пароль или данные банковской карты.
Получив необходимые сведения или доступ к аккаунту, злоумышленники могут продолжить атаку уже по телефону. В частности, они способны представиться сотрудниками «службы безопасности» и под предлогом технической ошибки, подозрительной задолженности или другой проблемы попытаться выманить деньги.
МНС обращает внимание: необходимо критически относиться к сообщениям с неизвестных номеров и не переходить по подозрительным ссылкам. Особенно насторожиться стоит, если сообщение содержит требование срочно совершить какое-либо действие, вызывает чувство паники или угрожает негативными последствиями.
При получении подобных сообщений не следует сообщать посторонним коды из СМС, логины, пароли и другие данные для доступа к аккаунтам.
Получить информацию о взаимодействии с налоговыми органами можно через официальные ресурсы МНС — личный кабинет и сайт nalog.gov.by.
Главное правило — не переходить по ссылкам из сомнительных сообщений и самостоятельно проверять информацию через официальные источники.

