Продължаваща phishing кампания, представяща се за държавни институции

Imported from official source

Announcement

CERT-BG получава сигнали за продължаваща измамна кампания чрез SMS, при която престъпници се представят за държавни институции, като МВР, КАТ, Министерство на транспорта и др.

Адресатите получават съобщения, които изглеждат официални и спешни. В тях често се твърди, че:

  • е засечено нарушение за превишена скорост, такса за паркиране или друг вид административен акт;
  • изисква се въвеждане на лични данни (имена, адрес, регистрационен номер на МПС и данни за банкоматна карта);
  • при забавяне ще бъдат начислени допълнителни такси;
  • данните ще бъдат вписани в национална база или ще последват съдебни действия.
  • В съобщенията се съдържат линкове към сайтове, които наподобяват официални портали, но всъщност са фалшиви. Примери за съмнителни адреси, използвани в подобни кампании, са домейни, които съдържат думи като „mvr“, „kat“, „parking“, „sofia traffic“ или други подобни комбинации, но не са официални държавни сайтове.

    Бъдете особено внимателни, ако съобщението:

  • съдържа линк към неофициален или странен домейн;
  • съдържа правописни, граматически или технически грешки;
  • имената на институциите са написани на латиница.
  • Какво да направите, ако получите такова съобщение

    Не отваряйте линка, не въвеждайте лични данни и не попълвайте данни от банкова карта. Проверявайте задължения, глоби и електронни фишове само през официалните сайтове на съответните институции или чрез утвърдени електронни услуги.

    Ако вече сте въвели лични данни, но не сте въвели банкова карта, бъдете внимателни за последващи опити за измама. Възможно е да получите нови съобщения, обаждания или имейли, които да използват вече въведената информация, за да звучат по-убедително.

    Ако сте въвели данни от банкова карта, незабавно се свържете с банката си, поискайте блокиране на картата и следете сметката си за неоторизирани трансакции.

    Ако получите подобни съобщения, можете да ги докладвате на CERT-България.

    Установените адреси от фишинг кампанията засега са:

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.govcert.bg/warnings/%d0%bf%d1%80%d0%be%d0%b4%d1%8a%d0%bb%d0%b6%d0%b0%d0%b2%d0%b0%d1%89%d0%b0-phishing-%d0%ba%d0%b0%d0%bc%d0%bf%d0%b0%d0%bd%d0%b8%d1%8f-%d0%bf%d1%80%d0%b5%d0%b4%d1%81%d1%82%d0%b0%d0%b2%d1%8f%d1%89%d0%b0/

    Officially imported this from CERT Bulgaria (GovCERT)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    CERT Bulgaria (GovCERT) — imported from official source
    Official source
    https://www.govcert.bg/feed/ RSS
    Imported
    October 03, 2026 20:33
    Versions
    1 recorded
    Identity
    https://www.govcert.bg/?p=4529

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.