Задолженность на nalog.ru – мошенники рассылают спам с вирусами

Задолженность на nalog.ru – мошенники рассылают спам с вирусами
Уже не в первый раз на свой электронный адрес я получаю какие-то сомнительные уведомления от якобы федеральной налоговой службы Российской Федерации, но сегодня, получив очередное письмо, в котором упоминалось о какой-то камеральной проверке и выявлении задолженности я решил на всякий случай предупредить остальных.

Проанализировав данную ситуацию и посетив несколько информационных ресурсов, включая сайт nalog.ru, я пришёл к выводу, что данная рассылка ни что иное кроме как банальный спам. Хотя нет – это не просто спам, а ещё и потенциально опасная рассылка, которая содержит в себе ссылки на загрузку вредоносных приложений.

Вот, полюбуйтесь, какое письмо пришло мне в этот раз.

мошенники рассылают спам
Уважаемый налогоплательщик!

Камеральной проверкой у Вас выявлена задолженность. Срок погашения долга до 23.12.2016 года. Подробнее Вы можете ознакомиться в отчетах:

http://nalog.ru/otchety/95016-77
http://nalog.ru/akty/95016-1352

С уважением,
Рябов Егор Вячеславович
Федеральная налоговая служба РФ

Причём стоит отметить, что добавочные надписи предупреждающие о попытках мошенничества начали появляться благодаря почтовым клиентам совсем недавно.

MailScanner has detected a possible fraud attempt from "wsp-aachen.de" claiming to be
MailScanner has detected a possible fraud attempt from "mpztula.ru" claiming to be

Раньше, в теле такого письма присутствовали ссылки якобы на сайт «налог.ру», но по сути, это были всего лишь анкоры (текст ссылки), которые при переходе могли перенаправлять пользователей в любое другое место. Конкретно в данном случае, при переходе по ссылкам в этом письме открывались 2 сайта:

  • mpxtula.ru
  • wsp-aachen.de

Эти сайты автоматически загружают на ваш компьютер файл под названием «otchet.zip», который представляется как якобы отчёт в формате архива. Так вот, опять-таки основываясь на изученных мною материалов, внутри этого архива находится вредоносный .exe файл – это исполняющий файл, запустив который на компьютере вы без промедления откроете доступ для вирусов.

Будьте внимательны! Не переходите по таким ссылкам ни в коем случае!

Похожие материалы:

20.12.2016
Комментарии
Никита [10kilogramm]
2017-02-08 в 12:51
Елена, здравствуйте. Возможно Вам пригодится информация из статьи "Как расшифровать файл .xtbl", а точнее из комментариев к этой статье.
Елена
2017-02-08 в 12:39
Здравствуйте! Я, как раз, и повелась на такое письмо. Вирус, который содержался в этих вложениях сожрал всю базу 1С((( Что теперь делать, не знаю(( А время идет,сроки, по годовым отчетам, приближаются. Может знает кто-нибудь, как дешифровать эти файлы? Или надо все восстанавливать, т.к. последняя сохранившаяся копия базы только от августа прошлого года. Заранее благодарю!
Оставить комментарий





Автор блога
Алексеенко Никита - автор блога
Алексеенко Никита
Возраст: 30 лет Деятельность: Блогер, программист, повар, фотограф, трейдер Интересы: Спорт, музыка, путешествия
Читать подробное досье
Обмен денег в Интернете Обмены по самому выгодному курсу с минимальной комиссией. bestchange.ru
Хостинг для сайта Надёжный и недорогой хостинг, для Вашего сайта или блога. hostland.ru
Чеки от Google AdSense Рекомендую обналичивать именно здесь. Быстро и удобно. epayservices.com
Форум трейдеров MT5 Здесь платят за каждое сообщение до 30 рублей. mt5.com
Надёжный форекс брокер Торгую и зарабатываю на InstaForex уже более 5 лет. instaforex.com
Заработок на кликах Самый лёгкий способ. Заработай свои первые деньги в интернете. seosprint.net
Яндекс.Метрика