В Україні зафіксовано нову хвилю кібератак, спрямованих на співробітників державних структур та освітніх закладів. Зловмисники використовують соціальну інженерію, маскуючи шкідливі листи під офіційні розсилки від популярних освітніх платформ.
Схема шахрайства
За даними Національної поліції України, які цитує РБК-Україна, злочинці розсилають повідомлення з пропозицією завантажити сертифікат про завершення навчання. Жертви, бачачи знайомі логотипи та довіряючи відправнику, переходять за посиланнями, прикріпленими до PDF-документів. Замість очікуваного файлу на пристрій завантажується архів зі шкідливим ПЗ.
Основна мета атаки — отримання повного контролю над комп'ютером. Після запуску вірусу хакери отримують доступ до паролів, фінансових даних та конфіденційної інформації. Особливо вразливі ті, хто дійсно проходив курси підвищення кваліфікації, оскільки для них такий лист виглядає максимально правдоподібно.
Методи захисту та дії при виявленні
Правоохоронні органи закликають громадян не ігнорувати підозрілі повідомлення. Навіть якщо лист прийшов від знайомого відправника, це не гарантує безпеки — часто хакери використовують зламані поштові скриньки для розсилки спаму. Один клік на посилання може поставити під загрозу безпеку всієї корпоративної мережі.
Експерти рекомендують дотримуватися цифрової гігієни та не відкривати вкладення без попередньої перевірки. При отриманні підозрілого листа необхідно негайно повідомити про це до Національної команди реагування на кіберінциденти (CERT-UA) на електронну пошту [email protected]. Своєчасне сповіщення дозволяє властям швидко блокувати джерело атаки та захистити інші мережі.
Інші вектори атак
Кіберзлочинці постійно змінюють тактику. Нещодавно зафіксовано випадки розсилки листів від імені «Нової Пошти», де жертвам повідомляли про помилки у звітності та залякували податковими перевічками. Мета таких повідомлень — викликати паніку та змусити користувача відкрити вкладення без роздумів.
Також активізувалися атаки через месенджери. Для захисту від шахраїв у додатках на кшталт Viber експерти радять використовувати автоматичну перевірку на спам, що дозволяє блокувати шкідливий вміст ще до початку листування.