Повышение НДС до 22% спровоцирует волну фишинга под видом господдержки
В начале 2026 года на фоне повышения базовой ставки НДС до 22% ожидается всплеск мошенничества против российских компаний. Злоумышленники уже регистрируют тематические домены, маскируя их под программы господдержки бизнеса. Их схема предполагает фишинг под видом госорганов для получения доступа к банковским счетам компаний. Наиболее уязвимым к таким атакам признан малый и средний бизнес с низким уровнем кибербезопасности.
Специалисты компании «Кросс технолоджис» зафиксировали подготовку мошенников к атакам на российский бизнес, связанным с предстоящим повышением налога на добавленную стоимость. В начале 2026 года бизнес столкнется с новой волной мошенничества, привязанной к переходу на повышенную базовую ставку НДС, передает РИА Новости.
По данным аналитиков, злоумышленники начали массовую регистрацию тематических доменов, маскирующихся под программы господдержки. В дальнейшем эти домены могут использоваться для создания фишинговых сайтов и почтовых сервисов для рассылки. Обнаруженные домены содержат такие слова, как b2b-gospodderzka, clients-gospodderzka, gospodderzka.
Как сообщили в компании, типовым сценарием атаки станет обращение мошенников к представителям бизнеса от имени госорганов по вопросам «господдержки», «переходного периода на повышенную ставку НДС» или «компенсаций». Целью будет получение доступа к банковским счетам и сервисам компаний под предлогом срочной проверки данных или авторизации.
Наиболее уязвимыми к таким кибератакам являются компании малого и среднего бизнеса с низким уровнем информационной безопасности. Ключевыми рисками называют компрометацию B2B-онлайн-банкинга, утечку учетных данных бухгалтерии и финдирекции, а также последующие мошеннические платежи и хищения.
Напомним, базовая ставка НДС в России с 1 января 2026 года повышается до 22% с 20%. Льготная ставка в 10% сохраняется для социально значимых товаров.
