Налоговики предупредили орловцев о вирусе-шифровальщике, который маскируется под письмо от ФНС
©
Федеральная налоговая служба предупредила орловцев, что в последнее время участились случаи рассылки электронных писем с уведомлениями о задолженности и ссылками, ведущими на скачивание вируса-шифровальщика.
Причем, в качестве отправителя указывается ФНС России. Однако имя отправителя, указанное в поле «From:», не гарантирует отправку письма именно этим адресатом. В настоящих письмах от ФНС России указан домен nalog.ru.
Впрочем, людей, разбирающихся в тонкостях настроек почтовых отправлений не так уж и много. Поэтому есть более надежный способ понять, что перед вами – опасное сообщение. Официальная рассылка налоговой службы направляется только тем, кто указал и подтвердил адрес своей электронной почты в сервисе Личный кабинет налогоплательщика. Если вы не указывали, что хотите получать сообщения от налоговой на свой электронный адрес – удаляйте подозрительные письма, не открывая.
Новостная рассылка сайта www.nalog.ru также направляется пользователям сайта, которые сами оформили подписку. ФНС России не рассылает сообщения о наличии задолженности и с предложениями оплатить долг он-лайн. Вся необходимая информация о неуплаченных налогах, а также способах их оплаты размещена в сервисах Личный кабинет налогоплательщика.
Стоит отметить еще один важный момент – как рассказали «Орловским новостям» специалисты по компьютерной безопасности, в Орле в нескольких случаях заражение вирусом-шифровальщиком произошло на компьютерах, где были установлены платные официальные антивирусные программы. Просто пользователь сам запускает на своем компьютере вредоносный код! А думать за человека антивирусные программы еще не научились. Поэтому прежде, чем открывать подозрительное письмо – задайте себе простой вопрос: вы заказывали рассылку от налогово?
И еще - регулярное резервное архивирование особо важных данных на внешний носитель (флэшку или ДВД-диск) - никто не отменял!
Если же произошло самое неприятное - вы открыли подозрительное письмо и не увидели ожидаемой информации, значит, вредоносная программа начала действовать на вашем компьютере. Спасти ситуацию опять же можете только вы сами грамотными действиями – выдергивайте шнур из розетки. Если с момента начала работы шифратора до экстренного выключения компьютера прошло мало времени – то спасти информацию на компьютере можно почти всю. Для этого необходимо после экстренного отключения компьютера извлечь жёсткий диск, подключить его к другому ПК и просто скопировать нужные файлы и данные.
Подытожим: во-первых, не открывайте подозрительные письма. Во-вторых, регулярно делайте резервные копии всех важных файлов. В-третьих, если вы открыли письмо, в котором, по вашему мнению, должно быть что-то важное, а ничего не происходит – в это время вирус уже шифрует ваши данные. Экстренно вырубайте комп и за помощью к специалистам.