Вы получили сертификат - Киберполиция предупредила о новой мошеннической схеме

Злоумышленники рассылают письма от имени обучающих платформ, чтобы заразить устройства вредоносным ПО.

кибермошенничество, фишинг
Киберполиция разоблачила новую схему фишинговых писем

Мошенники запустили новую фишинговую рассылку, маскируя письма под сообщения от известных образовательных платформ об успешном завершении обучения. Подобные методы обмана злоумышленники уже применяли раньше – подобно тому, как действовала новая мошенническая схема с фейковыми вызовами в суд, о которой предупреждал Минюст. В письмах жертвам предлагают скачать сертификат об окончании курсов, а на самом деле – вредоносный файл. Наибольшую опасность такая схема представляет для сотрудников госструктур и образовательных учреждений, которые могли проходить подобные учения.

Фото: Киберполиция
Фото: Киберполиция

О новой схеме мошенничества сообщила Киберполиция Украины в своем Telegram-канале. По данным ведомства, в письме содержится PDF-документ со ссылкой, и если человек переходит по нему, на устройство загружается архив с вредоносным файлом.

В киберполиции подчеркнули, что наиболее уязвимы именно работники госучреждений и учебных заведений, поскольку они действительно часто проходят официальные курсы повышения квалификации, поэтому письмо о сертификате не вызывает у них подозрений.

Чтобы защититься от атаки, в ведомстве посоветовали соблюдать несколько простых правил:

  • не открывать подозрительные вложения, даже если письмо поступило от знакомого отправителя и выглядит как официальное сообщение;
  • проверять ссылки в PDF-файлах перед переходом по ним;
  • не запускать файлы из архивов, полученных по электронной почте;
  • проверять сертификаты только через официальные платформы обучения.

Если пользователь все же получил письмо с подозрительным содержимым, в киберполиции рекомендуют отправить его на проверку в Национальную команду реагирования на киберинциденты по электронному адресу incidents@cert.gov.ua. Более подробную информацию о подобных схемах мошенничества ведомство публикует на специальном сайте проекта "ШахрайГудбай".

Мошенники все чаще маскируются под официальные структуры

Киберпреступники регулярно меняют легенды для своих атак, подстраиваясь под актуальные для украинцев темы – от штрафов и повесток до сертификатов об обучении. Главная цель таких писем всегда одинакова: заставить человека открыть вредоносный файл или перейти по фишинговой ссылке, поэтому осведомленность пользователей остается основной защитой от таких атак.

Аферисты ищут новые способы обмана украинцев

Ранее Информатор сообщал, что звонят мошенники из определенных номеров и призвал никогда не отвечать на такие звонки, поскольку злоумышленники пытаются выманить персональные данные или деньги. Также мы писали, что мошенники охотятся за жертвами в соцсетях, пишу в директ с предложениями оформить документы без экзаменов или других официальных процедур.

Следите за нами в Telegram

Image
Оперативные новости и разборы: Украина, война, мир
Главная Актуально Україна на часі Youtube
Информатор в
телефоне 👉
Скачать