Нова шахрайська схема: фальшиві рахунки за електроенергію 

Нова шахрайська схема: фальшиві рахунки за електроенергію 
Богдана Іщук
Богдана Іщук
301


Кампанія #ШахрайГудбай, організована Національним банком України, Департаментом кіберполіції та Державною службою спеціального зв’язку, продовжує інформувати українців про актуальні загрози у сфері платіжної безпеки.

Шахраї постійно шукають нові приводи, щоб змусити людину діяти імпульсивно, не перевіряючи інформацію. Останнім часом активізувалася схема, у якій зловмисники маскуються під офіційні повідомлення від Міністерства енергетики України.

Як виглядає фейковий рахунок і що за ним ховається

На електронну пошту або в месенджери приходить лист чи повідомлення з «рахунком на оплату електроенергії». Оформлення виглядає офіційно: логотип, юридична мова, посилання нібито на сайт відомства. Мета — змусити людину перейти за посиланням, яке насправді веде на фішинговий сайт.

Далі можливі два сценарії:

  • людину просять ввести персональні або банківські дані — нібито для «оплати заборгованості» чи «уточнення рахунку»;
  • людину підштовхують завантажити файл, який виявляється шкідливим програмним забезпеченням.

В обох випадках наслідки серйозні: шахраї можуть отримати доступ до банківських рахунків, особистих акаунтів, а заражений пристрій — стати джерелом витоку подальших даних, зокрема паролів і платіжної інформації.

Ознака шахрайства, яку легко пропустити

Міністерство енергетики України не надсилає рахунки на оплату електроенергії та не займається збором комунальних платежів. Це не його функція. Рахунки виставляють виключно постачальники електроенергії, з якими у споживача укладено договір. Якщо лист приходить нібито від міністерства з проханням «оплатити» — це вже сама по собі ознака шахрайства.

Чому люди потрапляють на гачок

Такі листи розраховані на автоматичну реакцію: тема «заборгованість» чи «відключення електроенергії» викликає тривогу, і людина переходить за посиланням, не встигнувши перевірити відправника. Шахраї свідомо копіюють офіційний стиль — шрифти, кольори, юридичні формулювання, — щоб лист виглядав максимально правдоподібно.

Базові правила, які рятують гроші та дані

  • Не переходьте за посиланнями з листів і повідомлень, у походженні яких ви не впевнені, навіть якщо лист виглядає офіційно.
  • Не вводьте персональні чи банківські дані на сайтах, адресу яких ви бачите вперше або яка виглядає підозріло (зайві символи, неправильний домен, відсутність https).
  • Перевіряйте будь-яку інформацію про оплату лише через офіційні канали свого постачальника електроенергії — особистий кабінет, офіційний сайт або гарячу лінію.
  • Якщо сумніваєтесь у листі — не відкривайте вкладені файли та посилання, а зверніться напряму до постачальника, щоб уточнити.

Вже натиснули: ось що важливо зробити першим

Якщо ви перейшли за посиланням, ввели дані або підозрюєте, що стали жертвою шахрайства, — негайно заповніть форму звернення до Кіберполіції. Чим швидше ви це зробите, тим вищі шанси мінімізувати наслідки.

Більше інформації про актуальні схеми обману та способи захисту шукайте на офіційному сайті проєкту #ШахрайГудбай.

Будьте уважні: перевірка впродовж кількох секунд збереже ваші гроші, нерви та особисті дані.

Сподобалась стаття? Оцініть, будь ласка. Автору буде приємно 😌
Та поділіться в месенджерах