Фейкові «сертифікати»: шахраї розсилають віруси через електронну пошту

Нова кібератака на освітян та держсектор.
Розсилають віруси через електронну пошту під виглядом «сертифікатів» шахраї
 
Як повідомляє РЕДПОСТ, в Україні зафіксовано нову хвилю фішингових розсилок електронних листів. Зловмисники маскують свої повідомлення під офіційні сповіщення від відомих освітніх платформ.
 
У таких листах потенційній жертві повідомляють про нібито успішне завершення навчального курсу та пропонують завантажити відповідний сертифікат.
 
За даними фахівців з кібербезпеки, особливо вразливими до цієї схеми є співробітники державних структур, комунальних підприємств та навчальних закладів, які дійсно часто проходять курси підвищення кваліфікації.
 

Як працює шкідливий механізм

Схема інфікування пристрою виглядає наступним чином:
 
  • До електронного листа прикріплюють файл у форматі PDF;
  • Всередині документу розміщено посилання, за яким пропонують завантажити сам «сертифікат»;
  • При переході за посиланням на комп'ютер завантажується архів, що містить шкідливий файл, який дає хакерам доступ до пристрою або персональних даних.
Читайте нас у Facebook, Telegram та Instagram

Як захиститися та куди звертатися

Аби не стати жертвою кіберзлочинців, дотримуйтесь базових правил цифрової безпеки:
 
  • Не відкривайте підозрілі вкладення, навіть якщо лист надійшов від начебто знайомого відправника чи відомого бренду;
  • Перевіряйте посилання у PDF-файлах перед тим, як натискати на них;
  • Категорично не запускайте файли з архівів, отриманих електронною поштою від неперевірених джерел;
  • Перевіряйте наявність сертифікатів виключно через особистий кабінет на офіційних сайтах освітніх платформ.
  • Якщо отримали подібний лист із підозрілим вмістом, негайно направте його на перевірку до Національної команди реагування на кіберінциденти (CERT-UA) на електронну адресу: [email protected].

 

Следите за последними новостями Редпост в Google Новости
Материалы по теме