ENG

Эксперты компании Angara Security зафиксировали новую мошенническую схему, в ходе которой злоумышленники звонят потенциальных жертвам от имени центрального аппарата Федеральной налоговой службы России. Звонок поступает с прямого городского номера, что создает иллюзию официального статуса собеседника. В ходе разговора мошенники сообщают жертве, что в ходе камеральной проверки ее банковских счетов выявлен «оборот средств, превышающий официальные источники доходов». Для «решения вопроса» потенциальную жертву просят явиться с выписками по банковским счетам в территориальное управление или центральный аппарат ФНС России, а также оплатить долги по qr-коду, который они готовы выслать электронным письмом или в мессенджер.

В Angara Security подчеркивают, что новая волна обзвонов совпала по времени с проходящей сейчас декларационной кампанией и является усовершенствованной версией схемы, о которой ранее предупреждало МВД.

В марте 2026 года Управление МВД России по борьбе с преступлениями в сфере информационно-коммуникационных технологий сообщало о фишинговых рассылках от имени ФНС с требованиями оплатить задолженности по QR-коду.

«Подача налоговых деклараций по форме 3-НДФЛ за 2025 год завершается 30 апреля текущего года, документы сдаются в территориальное подразделение ФНС России по месту регистрации физического лица или через личный кабинет на портале службы, — комментирует ситуацию Никита Новиков, эксперт по кибербезопасности Angara Security. — Камеральная налоговая проверка длится 3 месяца с момента подачи декларации, информация о ее начале и об итогах поступает в личный кабинет налогоплательщика. Инспекторы ИФНС не проводят личный обзвон граждан и не общаются в мессенджерах». Эксперт особо отмечает абсурдность ситуации со звонками «из центрального аппарата»: «И тем более налогоплательщикам не звонят из вышестоящих структур ФНС России — в их полномочия входят контрольные функции, организация работы нижестоящих подразделений. Центральный аппарат разрабатывает фискальную политику и методические указания, а не работает с физическими лицами по вопросам их личных долгов».

Специалисты призывают граждан доверять только официальным источникам. Вся необходимая информация о налогах и задолженностях размещена исключительно на портале «Госуслуги» и в личном кабинете налогоплательщика на сайте ФНС России, напоминают эксперты Angara Security. На этих же ресурсах можно оспорить решения ФНС по итогам проверок в случае несогласия с их выводами. Любые звонки или сообщения с требованиями срочной оплаты следует расценивать как мошенничество. Кроме того, проверить наличие долгов, по которым уже вынесено судебное решение, можно на официальном сайте Федеральной службы судебных приставов (ФССП) России. Эксперты напоминают, что ни в коем случае нельзя переходить по ссылкам и сканировать QR-коды из подозрительных писем и сообщений, даже если отправитель представляется сотрудником госорганов.

18.03.2026

Другие публикации

Angara Security запускает пентест CI/CD для защиты пайплайнов разработки

Специализированный аудит инфраструктуры разработки уже прошел успешную апробацию на реальных проектах, подтвердив способность выявлять критические риски компрометации цепочки поставки программного обеспечения.

17.04.2026

Angara Security выступила ключевым партнером форума «ГосСОПКА»

Компания Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, выступила ключевым партнером форума «ГосСОПКА», который прошел 14–15 апреля в Москве. Организатор мероприятия - Национальный координационный центр по компьютерным инцидентами (НКЦКИ).

15.04.2026

Angara MTDR обновила платформу Angara ECHO

Центр киберустойчивости Angara MTDR объявил о расширении функциональных возможностей Angara ECHO. Теперь платформа автоматически отслеживает упоминания бренда, ключевых лиц и критически важной информации в даркнете и расширенной базе социальных сетей — источниках, недоступных стандартным поисковым системам и сканерам.

14.04.2026

Angara Security: злоумышленники уделяют все больше внимания здоровью россиян

Сценарии, в которых злоумышленники пишут гражданам от имени «поликлиники» с просьбой подтвердить актуальность данных и прикрепление к конкретному медицинскому учреждению, дополнили новые мошеннические схемы.

13.04.2026

Компания Блазар представила обновленную версию NAC

Компания объявила о выходе обновленной версии системы контроля сетевого доступа Blazar NAC с поддержкой динамического управления сессиями и повышенной надежностью. Обновление включает значимые функциональные и нефункциональные улучшения, направленные на повышение безопасности, отказоустойчивости и удобства администрирования.

03.04.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах