Нова хвиля шахрайства: підроблені листи від податкової

фішинг ДПС лист

Повідомлення від ДПС – це шахрайство

Недобросовісні особи розпочали нову кампанію з розсилки фішингових листів, видаючи себе за Державну податкову службу України. Раніше ці аферисти вже вдавалися до подібних методів, надсилаючи електронні листи про нібито виявлені помилки у звітності. Цього разу в темі листів згадується посилання на кримінальне провадження, пов’язане зі статтею 212 Кримінального кодексу України, яка стосується ухилення від сплати податків. Мета зловмисників полягає в тому, щоб змусити одержувача відкрити небезпечний файл або перейти за шкідливим посиланням.

Шахрайські листи Фото: Державна податкова служба

Шахрайські листи Фото: Державна податкова служба

Державна податкова служба України попередила про нову небезпеку. Фальшиві листи надходять з неофіційних адрес, які не належать до офіційного домену ДПС. Один із прикладів шахрайської адреси, що був зафіксований, – [email protected]. Натомість усі справжні електронні адреси податкової служби мають домен @tax.gov.ua, а офіційна поштова скринька служби — [email protected]. Якщо лист надійшов з іншого домену, це є беззаперечною ознакою підробки.

Схема обману має кілька виразних ознак:

  • у темі листа міститься згадка про вимогу надати матеріали у рамках кримінального провадження за статтею 212 Кримінального кодексу України;
  • відправником вказано сторонню адресу, наприклад [email protected], яка не відповідає домену @tax.gov.ua;
  • лист містить вкладення або посилання, що спонукають до термінових дій;
  • вкладені файли можуть мати розширення .pdf, .zip, .rar, .exe, .scr — під виглядом документів чи архівів у них приховано шкідливе програмне забезпечення;
  • після відкриття файлу зловмисники отримують неавторизований доступ до комп’ютера жертви.

ДПС наголошує: установа не надсилає офіційні документи з неофіційних електронних адрес і не має жодного стосунку до таких листів.

Як уникнути пастки шахраїв

Податкова служба запропонувала платникам конкретні рекомендації щодо безпечної поведінки у разі отримання підозрілого електронного листа:

  • не відкривати сумнівні вкладення та файли від невідомих відправників;
  • ретельно перевіряти адресу електронної пошти — домен має бути виключно @tax.gov.ua;
  • не переходити за сумнівними посиланнями, що містяться в тілі листа;
  • не довіряти навіть знайомим контактам без додаткової верифікації — шахраї можуть імітувати адреси відправників;
  • у разі отримання підозрілого повідомлення — не виконувати жодних інструкцій, викладених у ньому.

Основним критерієм для перевірки достовірності листа є домен відправника. Будь-яке офіційне звернення від ДПС надходить виключно з адреси, що завершується на @tax.gov.ua. Все інше є підробкою.

Як зловмисники вже здійснювали атаки від імені ДПС

Фішингові атаки, в яких зловмисники видають себе за представників податкової служби, в Україні відбуваються не вперше. У червні 2026 року зловмисники розсилали листи з повідомленнями про нібито виявлені розбіжності у звітності платника. Схема також передбачала наявність вкладень зі шкідливим програмним забезпеченням і розрахована на те, що одержувач злякається та відкриє файл, не перевіривши відправника.

Ще раніше, у травні 2026 року, податківці вже інформували про подібну загрозу — тоді фішингові листи від імені Податкової служби також надходили з адрес, зареєстрованих на сторонніх доменах. Незважаючи на повторюваність подібних схем, зловмисники щоразу змінюють “привід” — від перевірок звітності до кримінальних проваджень, аби тримати жертв у стані тривоги.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *