Зловмисники розсилають листи від імені навчальних платформ, щоб заразити пристрої шкідливим ПЗ.
Шахраї запустили нову фішингову розсилку, маскуючи листи під повідомлення від відомих освітніх платформ про успішне завершення навчання. Схожі методи обману зловмисники вже застосовували раніше - подібно до того, як діяла нова шахрайська схема з фейковими викликами до суду, про яку попереджав Мін'юст. У листах жертвам пропонують завантажити сертифікат про закінчення курсів, а насправді - шкідливий файл. Найбільшу небезпеку така схема становить для співробітників держструктур та освітніх закладів, які справді могли проходити подібні навчання.

Про нову схему шахрайства повідомила Кіберполіція України у своєму Telegram-каналі. За даними відомства, у листі міститься PDF-документ із посиланням, і якщо людина переходить за ним, на пристрій завантажується архів зі шкідливим файлом.
У кіберполіції наголосили, що найбільш вразливими є саме працівники держустанов та навчальних закладів, оскільки вони справді часто проходять офіційні курси підвищення кваліфікації, тож лист про сертифікат не викликає у них підозр.
Аби захиститися від атаки, у відомстві порадили дотримуватися кількох простих правил:
Якщо користувач все ж отримав лист із підозрілим вмістом, у кіберполіції рекомендують надіслати його на перевірку до Національної команди реагування на кіберінциденти на електронну адресу incidents@cert.gov.ua. Детальнішу інформацію про подібні схеми шахрайства відомство публікує на спеціальному сайті проєкту "ШахрайГудбай".
Кіберзлочинці регулярно змінюють легенди для своїх атак, підлаштовуючись під актуальні для українців теми - від штрафів і повісток до сертифікатів про навчання. Головна мета таких листів завжди однакова: змусити людину відкрити шкідливий файл або перейти за фішинговим посиланням, тому обізнаність користувачів залишається основним захистом від таких атак.
Раніше Інформатор повідомляв, що телефонують шахраї з певних номерів, і закликав ніколи не відповідати на такі дзвінки, оскільки зловмисники намагаються виманити персональні дані чи гроші. Також ми писали, що шахраї полюють за жертвами у соцмережах, пишучи в директ із пропозиціями оформити документи без іспитів чи інших офіційних процедур.