Мошенники под видом налоговой атакуют самозанятых и ИП

Мошенники придумали новую схему атаки на самозанятых.
Новую схему, нацеленную на самозанятых и предпринимателей в России, придумали мошенники - в июне они стали звонить под видом налоговой службы и говорить жертве, что видят у нее на банковском счете доходы, не учтенные при расчете налога, рассказал РИА Новости генеральный директор SafeTech Денис Калемберг.
 
В июне 2024 года был зафиксирован новый тип атаки, направленный на самозанятых, а также на физических лиц (в том числе предпринимателей), которые самостоятельно уплачивают налоги со своих доходов. Потенциальным жертвам злоумышленники звонят под видом налоговиков и сообщают, что видят суммы, не учтенные при расчете налога, поступавшие на банковский счет. То есть не учтенные при расчете налога доходы. Они сообщают о необходимости пройти сверку налоговых платежей - якобы налогоплательщику уже был направлен соответствующий документ, с которым предлагают ознакомиться.
 
Документ, о котором сообщают лженалоговики, не отображается в приложении "Мой налог" или в личном кабинете ФНС. Тогда мошенники говорят, что портал "Госуслуги" и ресурс ФНС рассинхронизировались, а для восстановления работы необходимо назвать код из смс-сообщения.
 
После чего злоумышленнику удается получить доступ к личному кабинету на Госуслугах, и он может оформить от имени жертвы множество микрозаймов в микрофинансовых организациях.
 
Эксперт отмечает, что смс и push-коды - главная проблема, с которой необходимо бороться, полностью меняя ландшафт систем безопасности за счет внедрения современных средств аутентификации, а также подтверждения на базе электронной подписи.
 
Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".