Мошенники рассылают письма от имени ФНС

Мошенники рассылают письма от имени ФНС

Мошенники рассылают письма от имени ФНС

ФНС России предупреждает о мошеннической имейл-рассылке. Используя имя службы, злоумышленники сообщают о подозрительных транзакциях и предлагают обратиться к налоговому инспектору для прохождения проверки.

Получателя также просят предоставить дополнительные сведения: кассовые документы, накладные, акты приема-передачи, авансовые отчеты. В противном случае счета налогоплательщика якобы будут заморожены.

Текст письма с печатями и реквизитами представляет собой скан PDF. Шаблон дополнен контактами «инспектора», вставленными в тело письма.

ФНС напоминает, что не рассылает по имейл подобные сообщения, по этому каналу могут приходить только автоуведомления о новой информации в личном кабинете. Сотрудники налоговой службы также никогда не звонят с предложением оплатить налоги онлайн.

Все нужные сведения о налогах и способах оплаты отображаются в личном кабинете. Разъяснения можно получить в региональной инспекции, используя указанные на сайте контакты или сервис «Обратиться в ФНС России».

Мошеннические послания и звонки от имени банков и правоохранительных органов, видимо, теряют эффективность благодаря информационно-просветительской работе в рунете, поэтому злоумышленники вынуждены изобретать новые уловки и усложнять свои схемы. Так, они стали чаще использовать QR-коды (пользователи пока им доверяют), разнообразить имитации, актуализировать приманки, проводить целевые атаки, а также осваивают ИИ-технологии.

Обои из Steam могли воровать аккаунты, ставить майнеры и вымогатели

Любите скачивать красивые обои для рабочего стола через Steam Workshop? Возможно, вместе с ними можно было получить весьма неприятный бонус. Исследователи из «Лаборатории Касперского» обнаружили кампанию по распространению вредоносных программ через Steam Workshop — площадку Valve для публикации пользовательского контента.

Злоумышленники прятали зловреды внутри обоев для популярного приложения Wallpaper Engine.

Проблема связана с одной из функций Wallpaper Engine. Помимо обычных изображений и видео приложение поддерживает так называемые Application Wallpapers — полноценные исполняемые программы Windows, которые могут запускаться прямо в качестве обоев рабочего стола.

Этим и воспользовались атакующие. По данным исследователей, как минимум с конца 2025 года в Steam Workshop начали появляться вредоносные обои, которые после установки запускали скрытые процессы на компьютере пользователя. Некоторые из таких файлов скачали тысячи и даже десятки тысяч человек.

 

В одном из изученных случаев под видом игры NTRaholic распространялся бэкдор семейства DarkKomet. Пользователь видел обычное приложение, однако параллельно на компьютер устанавливались дополнительные компоненты для кражи данных Steam-аккаунта.

Но этим дело не ограничивалось. Эксперты обнаружили образцы со стилерами Lumma и Vidar, криптомайнерами, загрузчиками ботнетов, RanEngine и даже программами-вымогателями.

 

Часть вредоносных файлов была спрятана внутри защищённых паролем архивов. Пользователя убеждали самостоятельно открыть архив и запустить содержимое, после чего заражение происходило практически незаметно.

Главной целью злоумышленников часто становились именно аккаунты Steam. Вредоносные библиотеки искали сохранённые данные учётных записей и передавали их атакующим.

После уведомления исследователей Valve удалила обнаруженные вредоносные публикации из Steam Workshop. Однако специалисты предупреждают, что новые заражённые обои могут появиться снова.

RSS: Новости на портале Anti-Malware.ru