Осторожно, фишинг: мошенники шлют письма от имени НБУ

Злоумышленники присылают письма по разным электронным адресам, но в подписи указывают фейковый e-mail: nbu@gov.nbu.ua, похожий на официальный домен Национального банка Украины

Фото: НБУ
Фото: НБУ

НБУ сообщает, что 12 июня эксперты по безопасности зафиксировали мошенническую кампанию по рассылке писем с вредными вложениями, имитирующими официальное письмо от НБУ – в теме письма и названии добавленного файла.

Злоумышленники присылают письма по разным электронным адресам, но в подписи указывают фейковый e-mail: nbu@gov.nbu.ua, похожий на официальный домен Национального банка Украины.

"Не загружайте файлы, добавленные к таким письмам, а также не переходите по добавленным ссылкам! Подчеркиваем, для электронной переписки работники НБУ используют исключительно официальную корпоративную почту, содержащую домен @bank.gov.ua", - сообщает НБУ.

Нацбанк отмечает :

  • не загружайте файлы, прикрепленные к таким подозрительным письмам;
  • не переходите по добавленным ссылкам, содержащимся в этих сообщениях.

Регулятор подчеркнул, что для электронной переписки работники НБУ используют исключительно официальную корпоративную почту, содержащую домен @bank.gov.ua. Любые другие домены являются признаком мошенничества. Будьте внимательны и проверяйте адреса отправителей, чтобы избежать потери данных или заражения устройств вредоносным программным обеспечением.

Что такое фишинг?

Фишинг – это вид мошенничества, когда злоумышленники обманом заставляют жертву раскрыть личную информацию (пароли, данные карт, логины) или установить вредоносное программное обеспечение. Мошенники создают поддельные сайты, электронные письма или сообщения, которые выглядят как официальные, чтобы украсть данные. Фишинг часто использует психологическое давление, например срочность или страх. 

Примеры фишинга:

  • Поддельное письмо от банка. Вы получаете email с логотипом вашего банка, где просят перейти по ссылке и обновить данные через проблему со счетом. Ссылка ведет на ложный сайт, который ворует ваши логин и пароль.
  • SMS с подозрительной ссылкой : Сообщение типа «Ваша карта заблокирована, перейдите по ссылке для разблокировки» содержит URL, ведущую на сайт, имитирующий официальный банковский портал.
  • Фальшивое сообщение в мессенджере : Вам пишут из «официального аккаунта» сервиса (например, OLX или ПриватБанк) и просят подтвердить данные через ссылку, ведущую на вредоносный сайт.
  • Поддельные страницы  в соцсетях: Вы получаете уведомление о «нарушении правил» в Facebook или Instagram и ссылку для «восстановления аккаунта», которая ворует ваш пароль.

Подписывайтесь на наш  Telegram-канал, чтобы не пропустить важные новости. Подписаться на канал в Viber можно  здесь.

ЧИТАЙТЕ ТАКЖЕ:

Главная Актуально Україна на часі Youtube