НЗОК предупреждава: Вълна от фишинг атаки срещу граждани

19.08.2025 | Криминални новини

НЗОК предупреждава за зачестили фишинг атаки, насочени срещу български граждани чрез фалшиви имейли, имитиращи институцията.

Pexels

НЗОК предупреждава за засилващи се кибератаки

В последните седмици Националната здравноосигурителна каса (НЗОК) е подложена на засилваща се вълна от кибератаки, насочени срещу български граждани. Институцията алармира за рязко зачестяване на сигналите за фалшиви електронни писма, изпращани от нейно име. Тези пиратски съобщения са част от широка фишинг кампания, която цели да измами получателите и да ги подтикне към разкриване на чувствителна лична и финансова информация.

Според съобщение на НЗОК, фалшивите имейли обикновено изискват от потребителя да предприеме конкретно действие. Подобен тип съобщения са класически метод за осъществяване на кибератака, която може да застраши сигурността на устройството на получателя. Обикновено това става чрез вграждане на злонамерен код или софтуер, който се активира при клик върху прикачен файл или линк.

От НЗОК категорично предупреждават, че институцията никога не изпраща по електронна поща прикачени файлове или хиперлинкове, които са свързани със статуса на здравноосигурени лица, дължими суми, изплатени средства или каквато и да било друга персонална информация.

Детайли за фишинг атаката

Мащабът на кампанията стана ясен, след като от Министерството на вътрешните работи (МВР) потвърдиха, че разследват активна фишинг схема, действаща под прикритието на НЗОК. Атаката е прецизно насочена към здравноосигурени лица, като се разпространява масово чрез електронни пощи.

Съдържанието на фалшивите съобщения е внимателно подготвено, за да заблуди получателите. Те съдържат призив за "възстановяване на надплатени суми от внесени здравноосигурителни вноски поради „грешка в изчисленията“". За да получи това „възстановяване“, потребителят е подтикван да попълни свои банкови и лични данни в прикачен файл или чрез уеб-форма. По този начин, хакерите се опитват да получат достъп до банкови сметки и друга конфиденциална информация.

Визуалното оформление на документа също е част от измамата. Фалшивите съобщения са с "подвеждаща визия", която умело имитира официалната документация на НЗОК, включително използвайки нейните отличителни знаци и лога. Това придава на измамата привидна достоверност и допълнително подвежда получателите.

В отговор на зачестилите инциденти, от НЗОК призовават гражданите да бъдат изключително внимателни и да не се доверяват на подобни имейли. При получаване на подозрителни съобщения, те настоятелно препоръчват незабавно подаване на сигнал към самата институция, както и към компетентните органи, които са отговорни за разследването на киберпрестъпления. Това е единственият начин да се подпомогне борбата с измамниците и да се защитят останалите граждани от евентуални злоупотреби.