С началом кампании по подаче налоговых деклараций Renta 2026 в Испании активизировалась новая волна кибермошенничества. Компания ИСЕТ (ESET), специализирующаяся на кибербезопасности, зафиксировала массовую рассылку поддельных электронных писем, в которых злоумышленники выдают себя за Налоговое агентство Испании (Agencia Tributaria), пытаясь похитить банковские данные, пароли и личную информацию граждан.
Как работает схема обмана
Кампания подачи налоговых деклараций в Испании проходит с 8 апреля по 30 июня, поэтому любые письма, связанные с налогами, возвратами или срочными уведомлениями, воспринимаются многими пользователями как потенциально важные. Именно на этом и строится мошенническая схема.
Фальшивые письма маскируются под официальные уведомления от Налогового агентства Испании (Agencia Tributaria), однако при внимательном рассмотрении содержат явные признаки подделки: отсутствие фирменных логотипов, ошибки в тексте, орфографические неточности, неправильные акценты и подозрительные вложения.
Главная опасность заключается в прикреплённом файле. Вместо налоговой информации пользователь скачивает вредоносный JavaScript-код, который запускает цепочку заражения устройства.

Что происходит после открытия вложения
После запуска вредоносный файл подключается к удалённому серверу мошенников и загружает дополнительный PowerShell-скрипт. Именно он устанавливает на компьютер вирус Формбук (Formbook) — одно из наиболее известных вредоносных программных обеспечений для кражи данных.
Формбук (Formbook) способен:
- похищать сохранённые пароли из браузеров;
- получать доступ к банковским данным;
- красть логины от электронной почты;
- собирать данные из приложений;
- передавать информацию преступникам в реальном времени.
Этот тип вредоносного ПО используется уже несколько лет и остаётся одним из самых опасных инструментов массового цифрового мошенничества.
Почему именно период подачи деклараций стал удобным моментом
Мошенники традиционно используют периоды массовых официальных кампаний, когда люди ожидают писем от государственных структур. Кампания по подаче налоговых деклараций создаёт идеальные условия: пользователи более склонны открывать письма о налогах, не проверяя детали.
Эксперты подчёркивают, что преступники делают ставку не на качество подделки, а на массовость рассылки и психологический фактор срочности.
Как защитить себя
Специалисты по кибербезопасности рекомендуют:
- никогда не открывать подозрительные вложения;
- внимательно проверять адрес отправителя;
- не переходить по сомнительным ссылкам;
- использовать антивирусное программное обеспечение;
- включать двухфакторную аутентификацию;
- не хранить важные пароли без дополнительной защиты;
- проверять налоговую информацию только через официальный сайт Налогового агентства Испании (Agencia Tributaria).
Главное правило
Налоговое агентство Испании (Agencia Tributaria) не рассылает критически важные уведомления с подозрительными вложениями и не требует срочно передавать банковские данные по электронной почте.
Если письмо вызывает сомнения, лучше удалить его или самостоятельно проверить информацию через официальный портал налогового агентства.
Итог
Новая мошенническая кампания во время кампании по подаче налоговых деклараций Renta 2026 показывает, насколько активно преступники используют государственные процессы для кражи данных. Простая внимательность, проверка отправителя и отказ от скачивания сомнительных файлов могут защитить не только банковский счёт, но и всю цифровую безопасность пользователя.

