В Україні зафіксували масову розсилку небезпечних електронних листів від імені популярних освітніх платформ. Зловмисники пропонують завантажити сертифікат про завершення навчання, але замість документа користувач отримує вірус.
Про це повідомляє РБК-Україна з посиланням на Національну поліцію України.
Зловмисники маскують свої повідомлення під офіційну розсилку від відомих навчальних центрів, щоб викликати довіру у потенційних жертв. Основна мета аферистів - змусити людину відкрити вкладений файл.
“У листі міститься PDF-документ із посиланням. Якщо перейти за ним, завантажиться архів зі шкідливим файлом. Особливо вразливими є співробітники держструктур та освітніх закладів, які дійсно могли проходити курси”, - вказується в дописі правоохоронців.
Кіберзлочинці розраховують на неуважність. Користувач бачить знайомий логотип та натискає на посилання. Після цього шкідливе програмне забезпечення потрапляє в систему. Це дозволяє хакерам викрадати паролі, фінансові дані або отримувати повний контроль над комп'ютером.
Правоохоронці закликають бути пильними. Навіть якщо лист надійшов від знайомого відправника, це не гарантує безпеку. Хакери часто зламують поштові скриньки для подальшої розсилки спаму.
Щоб не стати жертвою шахраїв, дотримуйтеся правил:
Пам'ятайте про цифрову гігієну. Одне натискання може коштувати безпеки всього підприємства.
Якщо ви отримали такий лист, не ігноруйте його. Ваша реакція допоможе зупинити атаку на інших. Поліція радить надіслати підозріле повідомлення на перевірку до Національної команди реагування на кіберінциденти (CERT-UA). Для цього використовуйте електронну адресу: incidents@cert.gov.ua.
Своєчасне сповіщення дозволяє швидко блокувати джерела розсилки та захистити державні та приватні мережі.
Нещодавно шахраї стали розсилати листи від "Нової Пошти", в яких повідомляють про нібито виявлені під час аудиту помилки у звітності. Щоб змусити одержувача діяти без роздумів, вони згадують можливі податкові перевірки, створюють відчуття терміновості та пропонують відкрити вкладення для внесення виправлень.
Також зловмисники масово активізувалися у популярних месенджерах. Для захисту від кіберзлочинців експерти рекомендують налаштовувати цифрову гігієну у застосунках самостійно - зокрема, вже відомо, як розпізнати шахрая у Viber за 10 секунд за допомогою автоматичної перевірки на спам, що дозволяє блокувати шкідливий вміст ще до початку листування.