Ви отримали сертифікат - Кіберполіція попередила про нову шахрайську схему

Зловмисники розсилають листи від імені навчальних платформ, щоб заразити пристрої шкідливим ПЗ.

кібершахрайство, фішинг
Кіберполіція викрила нову схему фішингових листів

Шахраї запустили нову фішингову розсилку, маскуючи листи під повідомлення від відомих освітніх платформ про успішне завершення навчання. Схожі методи обману зловмисники вже застосовували раніше - подібно до того, як діяла нова шахрайська схема з фейковими викликами до суду, про яку попереджав Мін'юст. У листах жертвам пропонують завантажити сертифікат про закінчення курсів, а насправді - шкідливий файл. Найбільшу небезпеку така схема становить для співробітників держструктур та освітніх закладів, які справді могли проходити подібні навчання.

Фото: Кіберполіція
Фото: Кіберполіція

Про нову схему шахрайства повідомила Кіберполіція України у своєму Telegram-каналі. За даними відомства, у листі міститься PDF-документ із посиланням, і якщо людина переходить за ним, на пристрій завантажується архів зі шкідливим файлом.

У кіберполіції наголосили, що найбільш вразливими є саме працівники держустанов та навчальних закладів, оскільки вони справді часто проходять офіційні курси підвищення кваліфікації, тож лист про сертифікат не викликає у них підозр.

Аби захиститися від атаки, у відомстві порадили дотримуватися кількох простих правил:

  • не відкривати підозрілі вкладення, навіть якщо лист надійшов від знайомого відправника і виглядає як офіційне повідомлення;
  • перевіряти посилання в PDF-файлах перед переходом за ними;
  • не запускати файли з архівів, отриманих електронною поштою;
  • перевіряти сертифікати лише через офіційні платформи навчання.

Якщо користувач все ж отримав лист із підозрілим вмістом, у кіберполіції рекомендують надіслати його на перевірку до Національної команди реагування на кіберінциденти на електронну адресу incidents@cert.gov.ua. Детальнішу інформацію про подібні схеми шахрайства відомство публікує на спеціальному сайті проєкту "ШахрайГудбай".

Шахраї дедалі частіше маскуються під офіційні структури

Кіберзлочинці регулярно змінюють легенди для своїх атак, підлаштовуючись під актуальні для українців теми - від штрафів і повісток до сертифікатів про навчання. Головна мета таких листів завжди однакова: змусити людину відкрити шкідливий файл або перейти за фішинговим посиланням, тому обізнаність користувачів залишається основним захистом від таких атак.

Аферисти шукають нові способи обману українців

Раніше Інформатор повідомляв, що телефонують шахраї з певних номерів, і закликав ніколи не відповідати на такі дзвінки, оскільки зловмисники намагаються виманити персональні дані чи гроші. Також ми писали, що шахраї полюють за жертвами у соцмережах, пишучи в директ із пропозиціями оформити документи без іспитів чи інших офіційних процедур.

Слідкуйте за нами у Telegram

Image
Оперативні новини та разбори: Україна, світ, війна
Головна Актуально Україна на часі Youtube
Інформатор у
телефоні 👉
Завантажити