Фальшиві рахунки «від ZSE» та «переплати від VšZP»: як вірус у листі краде паролі й дані картки
Автор: Ігор Стельмах Фінансовий консультант: банки, виплати, податки
У Словаччині шахраї масово розсилають листи та SMS від імені електрокомпанії ZSE та страхової VšZP, маскуючи шкідливі вкладення під рахунки за електрику та обіцяючи повернення переплати за страхування. За даними ESET, спроби атаки під виглядом ZSE зафіксовані приблизно на 1 300 пристроях у Словаччині, пік прийшовся на 9 березня 2026 року, а сама кампанія одночасно йшла також у Польщі та Хорватії. Для українців, які самостійно оформлюють комунальні рахунки, банківські картки та страхування у Словаччині, ризик втратити доступ до акаунтів через одне необережне відкриття листа цілком реальний.
Як влаштована схема з «рахунком за електрику»
Лист нібито від ZSE приходить із вкладенням, яке виглядає як PDF-рахунок, але насправді є ZIP-архівом — наприклад, з назвою «Faktura_7576654137·pdf.zip». Крапка перед «pdf» насправді не звичайний символ, а схожий unicode-знак, через який файл виглядає як безпечний PDF, хоча це архів. Усередині архіву — не документ, а скрипт із розширенням .js. Після його запуску спочатку завантажується шкідливий завантажувач CloudEyE, а потім — інфостилер Formbook, який краде збережені паролі, дані форм та іншу чутливу інформацію із зараженого пристрою.
Паралельно поширюються листи нібито від страхової компанії VšZP з обіцянкою переплати (preplatok) за страхування. Такі листи виглядають переконливо — з реальними контактами страховика, — але посилання всередині веде на підроблену сторінку, де просять ввести номер картки та інші платіжні дані нібито для отримання повернення коштів.
SMS-версія від ZSE: погроза відключення світла
Окремо ZSE офіційно попередила про фальшиві SMS, які лякають відключенням електрики за неоплачений борг і дають посилання на підроблені сайти zse-obnovy.com та zse-kontakty.com, де просять «оновити дані». Компанія наголошує: такі SMS вона не розсилає, а заборгованість і статус оплат можна перевірити лише через офіційну лінію 0850 111 555 або особистий кабінет на zse.sk.
Улітку ця схема особливо небезпечна, бо саме в цей час реально приходять річні розрахунки (ročné zúčtovanie) від енергетиків і страхових — зі справжніми переплатами й доплатами. Шахраї використовують цей сезонний фон як прикриття: жертві легше повірити в лист про повернення коштів чи рахунок, якщо він збігається за часом з очікуваним справжнім документом.
Що робити, якщо прийшов такий лист
Правило просте: не відкривайте вкладення і не переходьте за посиланнями з листів та SMS на тему рахунків і переплат, навіть якщо відправник виглядає як ZSE чи VšZP.
- Перевіряйте справжнє розширення файлу перед відкриттям — якщо це архів (.zip), а не PDF, не розпаковуйте його.
- Заходьте на сайт постачальника послуг вручну, набираючи адресу в браузері, а не через посилання з листа, і звіряйте баланс через особистий кабінет.
- У разі сумнівів телефонуйте в офіційну підтримку компанії за номером із її сайту чи рахунку, а не за номером із підозрілого повідомлення.
- Якщо ви вже відкрили вкладення або ввели дані картки на підозрілій сторінці, негайно зв’яжіться з банком для блокування картки та змініть паролі на постраждалих сервісах.
Для українців, які часто ведуть листування з провайдерами словацькою через перекладач і менше знайомі зі звичним виглядом офіційних листів ZSE та VšZP, ці фальшивки особливо небезпечні — краще зайвий раз перевірити відправника, ніж втратити доступ до банківської картки чи особистих даних.
Джерело: touchit.sk