Неустановленные лица рассылают предпринимателям и компаниям письма якобы от Бюро экономической безопасности (БЭБ) с сообщениями о документальной проверке и требованием предоставить учредительные, финансовые и налоговые документы. БЭБ заявило, что не имеет отношения к таким рассылкам.
Заощаджуйте, отримуючи 6 журналів за ціною 4
Купуйте річну передплату на шість журналів Forbes Ukraine за 1 799 грн замість 2 400 грн. Читайте головні історії українського бізнесу, ексклюзивні рейтинги та глибоку аналітику в кожному номері.
Детали
- Специалисты БЭБ зафиксировали случаи массовой рассылки электронных писем со сторонних адресов, которые маскируются под официальные сообщения бюро. Письма поступают предприятиям, учреждениям и организациям с сообщением о якобы проведении документальной проверки.
- В таких сообщениях содержится требование предоставить учредительные, финансовые и налоговые документы предприятия. В бюро отмечают, что письма оформлены на псевдоофициальных бланках, где указаны вымышленные исходящие номера, фамилии сотрудников БЭБ и контактные данные.
- В письмах содержатся архивы или другие вложения, которые предлагается загрузить для получения электронной формы или дополнительной информации. В БЭБ отмечают, что такие файлы могут быть вредоносными.
- Бюро заявило, что не выдавало никаких распоряжений о подобных рассылках и не присылает бизнесу электронные запросы с требованием предоставить документы таким образом.
- БЭБ подчеркнуло, что сотрудники бюро пользуются служебной почтой только с доменом @esbu.gov.ua, а официальные письма подписываются квалифицированной электронной подписью.
- В случае получения таких сообщений в БЭБ рекомендуют не открывать вложения, не загружать файлы и не отправлять в ответ документы или другую информацию. О таких письмах советуют сообщать в Департамент киберполиции Национальной полиции и Службу безопасности Украины.
Контекст
Фишинговые кампании против украинского бизнеса остаются одной из самых распространенных и опасных угроз в 2025–2026 годах. По данным CERT-UA, количество таких инцидентов существенно возросло: в 2025 году фишинг составил около 27–30% всех зарегистрированных киберинцидентов, а в некоторых отчетах количество случаев удвоилось по сравнению с 2024 годом (с 843 до 1727 только по фишингу).
Самые распространенные сценарии, которые атакуют именно бизнес, – фейковые письма от государственных органов: ГНС, CERT-UA, Госаудитслужба, налоговая проверка, «срочное уточнение отчетности», штрафы.