Лист виглядає офіційно, всередині — повідомлення про борг і вимога терміново його погасити. Посилання нібито веде на сторінку для перевірки або оплати. Саме на поспіху й довірі до знайомої назви будуються фішингові сценарії, про які ДПС попереджає українців.

Проблема в тому, що платіжні дані можна втратити ще до того, як людина потрапить на справжню платіжну сторінку.

«Терміново сплатіть борг» — класичний сценарій фішингу

Державна податкова служба повідомляла про масову фішингову розсилку, у якій зловмисники надсилали листи про нібито несплачений податковий борг та вимагали терміново перейти за посиланням для перевірки або сплати.

Для більшої переконливості шахраї використовують логотипи та оформлення, схожі на офіційні, а адреси відправників можуть імітувати державні домени.

Перехід за таким посиланням може закінчитися викраденням конфіденційних даних або завантаженням шкідливого програмного забезпечення. ДПС окремо наголошує: служба не надсилає вимоги про сплату податкового боргу через сторонні посилання в електронних листах.

Як зрозуміти, що посилання може бути небезпечним

Одна з головних ознак фішингу — тиск. «Сплатіть негайно», «акаунт буде заблоковано», «залишилося кілька годин» — такі повідомлення створюють ситуацію, в якій користувач має діяти швидше, ніж перевіряти.

Також читайте: Менше переказів, більше грошей: як змінюється платіжний оборот в Україні

Підозру також мають викликати незнайомий домен, дивна адреса відправника, нетипові вкладення або прохання повторно ввести платіжні чи персональні дані.

Якщо повідомлення стосується податків, банку чи іншого знайомого сервісу, безпечніше самостійно зайти на офіційний сайт або в застосунок і перевірити інформацію там, а не відкривати сторінку з листа.

Що це означає для бізнесу — погляд WayForPay

У WayForPay звертають увагу, що захист онлайн-платежу починається раніше за саму транзакцію.

Користувач має розуміти, хто просить його заплатити, на якому сайті він перебуває, яку суму підтверджує та кому саме підуть гроші. Тому зрозумілий платіжний сценарій — це не лише питання конверсії, а й частина довіри до продавця.

З боку платіжної інфраструктури WayForPay AntiFraud аналізує транзакції за більш ніж 100 параметрами, оцінює поведінку користувача та рівень ризику операції. Система працює з підозрілими транзакціями ще на етапі проведення платежу.

Але антифрод не може замінити уважність до того, звідки почався сам платіжний сценарій. Якщо користувача привели на підроблену сторінку через фішинговий лист, ризик виникає ще до взаємодії зі справжньою платіжною інфраструктурою.

Тому просте правило залишається актуальним: коли повідомлення змушує терміново віддати гроші, перша дія — не «Оплатити», а «Перевірити».

Ознайомтеся з іншими популярними матеріалами:

Головні причини відмов онлайн-платежів у 2026 році

Як фрилансеру обрати платіжний сервіс: головні критерії

Міжнародні платежі для фрілансера: як легально отримувати гроші з-за кордону