Потенциална атака с криптовирус в България бе засечена на 6 октомври, прикрита под формата на съобщение от Националната агенция за приходите.
Жертвата получава имейл с тема Уведомление относно промени в регламента за подаване на декларации към НАП, към който има прикачен файл. Отварянето на самия файл инициира троянски кон, който от своя страна страна сваля допълнителен malware от Интернет – най-вероятно криптовирус.
Атаката може да бъде разпозната най-лесно по факта, че адресът на изпращача на писмото няма нищо общо с домейна на НАП.
„Винаги да проверявайте домейните на подателя, от който получавате писма и не отваряйте прибързано прикачените файлове във съмнителни имейли,“ съветва Спас Иванов, Търговски директор на CENTIO Professional IT Security.
За вируса бе съобщено официално и от НАП. Официалната позиция на ведомството гласи „В колцентъра на приходната администрация, както и по електронен път, са получени множество сигнали за фалшиво съобщение, в което потребителите се приканват да отворят прикачен файл с разширение “rar”.Подателите на фалшивите електронни писма са различни, като не са засичани имейли с адрес от официалните домейни на НАП – nra.bg и nap.bg.“
Самото писмо, разпространяващо заразата, съдържа следния текст:
„Уважаеми госпожи и господа,
Национална агенция по приходите (НАП) въвежда промени в регламента и сроковете за подаване на декларации в НАП. Уведомяваме всички данъчно осигурени лица да се запознаят подробно с всички нововъведения за спазване на ЗДДС, ЗКПО, ДОПК. В случай, данъчно задължено лице, което не подаде декларация по този Закон, не я подаде в срок, не посочи или невярно посочи данни или обстоятелства, водещи до определяне на дължимия данък в по-малък размер или до неоснователно намаляване, преотстъпване или освобождаване от данък, се наказва с имуществена санкция в размер от 500 до 3000 лв. При повторно нарушение имуществената санкция е в размер от 1000 до 6000.
Внимание!
Всички подробности отностно изменения на регламента и сроковете ще намерите в прикачения файл.
Национална агенция за приходите.“
От НАП коментират, че не са изпращани имейли с подобно съдържание до клиентите, като най-вероятно става въпрос за изпращане на заразени с вируси електронни писма.