Втора фишинг атака от името на Националната агенция за приходи (НАП) е засечена в понеделник. Съдържанието на електронното писмо, с което тя се разпространява, е идентично с разпространеното по-рано този месец съобщение.
Фишинг атаките са най-разпространената форма на интернет измама и целят да подмамят хората да предоставят важна лична информация, най-често подробности по кредитни карти и банкови сметки.
Целта на писмото сега е да разпространи криптовирус, който блокира информацията на заразения компютър и иска достъп за освобождаването му, съобщават от компанията за IT сигурност CENTIO Professional IT Security.
Атаката може най-лесно да бъде разпозната по факта, че мейлът на изпращача не е с домейна на НАП. Кореспонденцията, изтичаща от агенцията, е с домейни „nra.bg“ и „nap.bg“.
Прикаченият файл към писмото е зловреден и по никаква причина не бива да бъде отварян. Той е под формата на архивен файл „известие_18“ и съдържа т. нар. „троянец“ (злонамерена компютърна програма, която се представя като полезна, а всъщност причинява нещо съвсем различно при изпълнението си), който сваля криптовирус. Веднъж активиран, зловредният код заключва файловете на устройството на жертвата.
„Това е втора поредна атака в рамките на един месец. Потребителите трябва да бъдат особено бдителни, когато получават писма с прикачени файлове от държавни институции, застрахователни дружества и банки. Задължително е да проверят домейна, от който се получава писмото, и предварително да потвърдят с институцията, че такова писмо действително е изпратено. Няма практика, в която институции, било то държавни или частни, да изпращат такива съобщения с изпълними файлове по мейл“, съветва Спас Иванов, търговски директор на CENTIO Professional IT Security.
За атаката предупреждават в официално изявление от приходната агенция. „Вирус от името на Национална агенция за приходите се разпространява чрез електронната поща. В колцентъра на приходната администрация, както и по електронен път, са получени множество сигнали за фалшиво съобщение, в което потребителите се приканват да отворят прикачен файл с разширение "rar".“
Съдържанието на писмото, което подмамва по-невнимателните потребители, е:
„Уважаеми госпожи и господа,
Национална агенция по приходите (НАП) въвежда промени в регламента и сроковете за подаване на декларации в НАП. Уведомяваме всички данъчно осигурени лица да се запознаят подробно с всички нововъведения за спазване на ЗДДС, ЗКПО, ДОПК. В случай, данъчно задължено лице, което не подаде декларация по този Закон, не я подаде в срок, не посочи или невярно посочи данни или обстоятелства, водещи до определяне на дължимия данък в по-малък размер или до неоснователно намаляване, преотстъпване или освобождаване от данък, се наказва с имуществена санкция в размер от 500 до 3000 лв. При повторно нарушение имуществената санкция е в размер от 1000 до 6000.
Внимание!
Всички подробности отностно изменения на регламента и сроковете ще намерите в прикачения файл.
Национална агенция за приходите.“*
От НАП заявяват, че не са изпращали имейли с подобно съдържание до своите клиенти и съветват своите клиенти да не отварят прикачените файлове, а ако са го направили, да стартират веднага антивирусната си програма.
*Запазен е оригиналният правопис


Избран е изпълнител за доставка и монтаж на 40 подземни контейнера за битови отпадъци във Варна
Черно море II спечели с 3:0 дербито срещу Спартак II в Трета лига
Черно море Тича осигури транспорт за феновете си за третия двубой с Балкан в Шумен
Бруно Газани се изправя срещу Айсам Чадид в първия етап на SENSHI Grand Prix
Хороскоп за 14 май 2026
AI бумът вече оскъпява смартфони, чипове и центрове за данни
Слънчевата енергия е толкова развита в Европа, че електроенергията се разхищава
Оли Рен: Данните показват първи признаци на стагфлационен шок в еврозоната
Скъпият петрол повишава инфлационния натиск в Китай
Fibank осъществи рекордни международни емисии за българска банка за €310 млн.
Новият коз на Mazda: Самозареждащи се хибриди
BYD променя подхода си към Европа
Защо новите накладки вече се износват по-бързо
Най-скъпо не означава най-добро – японците отново печелят
Renault направи перфектната офроуд играчка за плажа
Шампионът от Формула 1 Макс Верстапен показа дъщеря си Лили
Шефът на Palantir: Подкрепата ми за Украйна ме е превърнала в мишена за Кремъл
Бебе в средата на 40-те: Сиена Милър роди третото си дете
Руски войници се предават пред украински бойни роботи
При гръцката криза: Предложили да бъде продаден Акрополът