«Повідомлення про порушення правил користування електроенергією,
акт №44-09» — это спам?
Пользователям рассылают письма от имени Министерства энергетики
Украины с угрозой отключения электроэнергии и кнопкой для загрузки
якобы официального PDF-акта. Разбираем, почему такое письмо имеет
явные признаки фишинговой рассылки.
Не переходите по ссылкам, не скачивайте вложения и не вводите
персональные, платежные или авторизационные данные. Адрес
отправителя может быть подделан.
письмо с темой «Повідомлення про порушення правил користування
електроенергією (акт №44-09)», отправленное через домен
eastoasisireland[.]click,
не следует считать официальным уведомлением. Оно имеет характерные
признаки фишинга: подмена государственного отправителя, посторонний
технический домен, запугивание, искусственная срочность и предложение
открыть неизвестный файл.
Какие данные указаны в подозрительном письме
| Отображаемый отправитель | Міністерство енергетики України |
|---|---|
| Адрес отправителя | reply@mev.gov.ua |
| Технический домен | eastoasisireland[.]click |
| Тема письма | Повідомлення про порушення правил користування електроенергією (акт №44-09) |
| Угроза | Принудительное отключение электроэнергии 31.07.2026 |
| Предлагаемое действие | Нажать кнопку и загрузить «Акт Порушення .PDF» |
Важно понимать: отображаемое имя и даже видимый адрес отправителя
сами по себе не доказывают подлинность письма. Мошенники могут
подставлять название организации и чужой адрес, тогда как фактическая
отправка и подпись выполняются через совершенно другой домен.
Почему письмо похоже на мошенническое
Посторонний домен
Письмо представляется сообщением государственного органа, но
технически связано с доменом
eastoasisireland[.]click.
Угроза отключением
Получателя пытаются напугать штрафом, судом и скорым прекращением
подачи электроэнергии.
Искусственная срочность
В письме установлен короткий срок — якобы заявление необходимо
подать в течение 24 часов.
Опасная кнопка
Пользователя убеждают перейти по ссылке и скачать неизвестный
PDF-файл или документ, замаскированный под PDF.
Нет персонализации
В обращении отсутствуют ФИО, точный адрес, номер договора и другие
сведения, которыми должен располагать реальный поставщик.
Смешение организаций
В тексте используются названия нескольких государственных
структур, что должно создать впечатление официальности.
Что делать, если вы получили такое письмо
- Не нажимайте на кнопку.
Не открывайте ссылку «Завантажити Акт Порушення .PDF». - Не скачивайте файлы.
Документ может оказаться вредоносной программой, архивом,
исполняемым файлом или ссылкой на поддельную страницу. - Не отвечайте отправителю.
Ответ подтвердит мошенникам, что ваш электронный адрес активен. - Отметьте сообщение как спам или фишинг.
Это поможет почтовому сервису блокировать похожие рассылки. - Проверяйте информацию самостоятельно.
Откройте официальный сайт своего поставщика электроэнергии вручную,
а не через ссылку из письма. - Свяжитесь с поставщиком по официальному номеру.
Используйте телефон, указанный в договоре, квитанции или на
официальном сайте компании.
Как безопасно проверить наличие задолженности или нарушения
Войдите в личный кабинет своего оператора или поставщика
электроэнергии, самостоятельно набрав адрес официального сайта
в браузере.
Не используйте телефон, ссылку, Telegram-аккаунт или электронный
адрес, указанные в подозрительном сообщении.
Фрагмент текста мошеннического письма
Ниже приведен фрагмент рассылки, чтобы пользователи могли найти эту
страницу по тексту полученного сообщения:
МІНІСТЕРСТВО ЕНЕРГЕТИКИ УКРАЇНИ
Державна інспекція енергетичного нагляду України
УВЕДОМЛЕННЯ: Про виявлення несанкціонованого втручання та порушення умов споживання електроенергії
Вихідний №: 44-09/1273-Ф
Дата формування: 27 Липня 2026 року
«Процедуру примусового відключення заплановано на 31.07.2026 року о 10:00 ранку».
Для скасування процедури відключення пропонується натиснути кнопку:
«Завантажити Акт Порушення .PDF»
eastoasisireland[.]click. Скобки добавлены специально,
чтобы адрес не превращался в активную ссылку.
Что может произойти после нажатия на кнопку
Результат перехода может различаться. Пользователя могут направить на
поддельную страницу авторизации, форму оплаты, сайт для сбора
персональных данных или страницу загрузки вредоносного файла.
Даже если после нажатия открывается обычный PDF или пустая страница,
это не доказывает безопасность ссылки. Сайт может фиксировать IP-адрес,
тип устройства, браузер и факт активности электронной почты.
Что делать, если вы уже перешли по ссылке
- Закройте открытую страницу и ничего на ней не вводите.
- Удалите скачанный файл, не открывая его.
- Проверьте устройство антивирусом или встроенной системой защиты.
- Если вы ввели пароль, немедленно измените его на официальном сайте.
- Завершите неизвестные активные сеансы и включите двухфакторную
аутентификацию. - Если вы указали данные карты, свяжитесь с банком через официальный
номер и сообщите о возможной компрометации.
Частые вопросы
Письмо с актом №44-09 настоящее?
Описанное письмо имеет серьезные признаки фишинга. Особенно
подозрительно, что оно отправлено или подписано сторонним доменом
eastoasisireland[.]click. Не используйте ссылки
из сообщения для проверки информации.
Можно ли открыть предложенный PDF-файл?
Нет. Неизвестный файл может содержать вредоносный код, ссылку на
фишинговый сайт или быть замаскированным исполняемым файлом.
Может ли настоящий адрес отправителя быть подделан?
Да. Имя отправителя и поле From могут быть подменены. При
проверке важны технические заголовки письма, сервер отправки,
цифровая подпись и домен, через который оно фактически пришло.
Отключат ли электроэнергию, если проигнорировать письмо?
Не следует принимать решения на основании подозрительной
рассылки. Проверьте состояние договора и счета непосредственно
у своего поставщика электроэнергии через официальный сайт,
личный кабинет или номер телефона из квитанции.
Куда пожаловаться на такое сообщение?
Отметьте письмо как фишинг в почтовом сервисе. Также можно
передать информацию своему поставщику электроэнергии и
профильным службам кибербезопасности.
😎 Будь героем текста!
Увидел косяк? 🚬 Орфографический монстр 👻 подкрался незаметно?
✂️ Выделяйте ошибку и нажимайте Ctrl + W
Мы примем удар на себя 👨💻 и всё исправим 🛠️
Спасибо за бдительность!
