Схема вышла на новый уровень. Мошенники атакуют белорусов от имени «Белпочты» и налоговых органов.
- Информация о материале
- Категория: Беларусь. Новости.
- Опубликовано: 09.09.2026, 15:54
- Автор: Super User
- Просмотров: 5
В Беларуси зафиксирована новая волна кибермошенничества. Атаки направлены на кражу личных данных и денег через поддельные сайты «Белпочты» и Министерства по налогам и сборам (МНС).
Злоумышленники перешли от традиционных звонков к массовым рассылкам СМС и сообщений в Telegram, Viber и WhatsApp*, используя фишинговые домены и методы социальной инженерии.
Мошенники массово рассылают сообщения о «заказных письмах» или «извещениях из налоговой» с требованием перейти по ссылке.
Поддельные сайты маскируются под официальные (примеры: belpost-top.by, belpost-info.online) и воруют логины, пароли и данные карт.
Главная цель — выманить код из СМС для взлома аккаунта на реальном портале belpost.by.
Государственные органы и «Белпочта» никогда не запрашивают коды подтверждения через мессенджеры и не рассылают ссылки на оплату в неофициальных чатах. Схема обмана вышла на новый технологический уровень, – информирует в своем ТГ-канале пресс-служба Министерства по налогам и сборам Беларуси.
Если раньше злоумышленники в основном атаковали граждан звонками, представляясь службой безопасности банков, то теперь упор сделан на текстовые коммуникации.
Гражданам приходят сообщения, в которых их информируют о поступлении заказного письма или требовании из налоговой инспекции. Для «получения» или «ознакомления» предлагается перейти по прикрепленной ссылке.
Ссылки ведут на сайты-двойники. Внешне они могут напоминать официальный ресурс, однако в адресной строке используются подменные домены вроде belpost-top.by или belpost-info.online вместо настоящего belpost.by.
На таких страницах у пользователя запрашивают конфиденциальную информацию: от паспортных данных до реквизитов банковских карт.
Существует и второй сценарий. Жертве приходит уведомление о посылке или письме, для получения которого якобы необходимо подтвердить личность. В переписке мошенники просят продиктовать код из СМС.
На самом деле этот код является ключом для восстановления доступа к личному кабинету жертвы на официальном сайте «Белпочты». Получив доступ к профилю, аферисты используют его как плацдарм для дальнейших атак или вымогательства.
Специалисты по кибербезопасности подчеркивают: налоговые органы и почтовые службы не используют мессенджеры для рассылки требований об оплате или подтверждении операций.
Единственным легитимным каналом для взаимодействия с налоговой является личный кабинет на сайте nalog.gov.by. Любое сообщение, содержащее срочность, панику или требование немедленных действий, исходящее с незнакомого номера, является мошенническим.
Ключевое правило защиты — никогда не сообщать коды из СМС третьим лицам и проверять адрес сайта вручную через поисковую систему. Особое внимание рекомендуется уделить информированию пожилых родственников, которые находятся в зоне наибольшего риска.
Источник belnovosti.by