
Кіберполіція викрила нову схему фішингових листів
Зловмисники започаткували нову фішингову розсилку, прикидаючись відомими освітніми платформами, які нібито надсилають повідомлення про успішне завершення навчання. Подібні методи обману вже використовувалися раніше – аналогічно до того, як діяла нова шахрайська схема з фейковими повістками до суду, про яку попереджав Мін’юст. У отриманих листах жертвам пропонують завантажити сертифікат про закінчення курсів, але насправді це шкідливий файл. Найбільшу небезпеку ця схема становить для державних службовців та працівників освітніх установ, які дійсно могли проходити подібні навчальні курси.

Фото: Кіберполіція
Про нову схему шахрайства заявила Кіберполіція України через свій Telegram-канал. За інформацією відомства, лист містить PDF-документ з посиланням, перехід за яким призводить до завантаження на пристрій архіву зі шкідливим файлом.
У кіберполіції підкреслили, що найбільш вразливими є саме співробітники державних установ та освітніх закладів, адже вони часто беруть участь в офіційних курсах підвищення кваліфікації, тому повідомлення про сертифікат не викликає у них зайвих підозр.
Для захисту від подібних атак, відомство надало кілька простих рекомендацій:
- Не відкривайте підозрілі вкладення, навіть якщо лист надійшов від відомого вам відправника та виглядає як офіційний документ;
- Перевіряйте гіперпосилання у PDF-файлах перед тим, як перейти за ними;
- Не запускайте файли з архівів, отриманих електронною поштою;
- Перевіряйте справжність сертифікатів виключно через офіційні навчальні платформи.
Якщо користувач все ж отримав лист із підозрілим вмістом, кіберполіція радить надіслати його для аналізу до Національної команди реагування на кіберінциденти на адресу [email protected]. Більш детальну інформацію про схожі шахрайські схеми відомство публікує на спеціальному ресурсі проєкту “ШахрайГудбай”.
Шахраї дедалі частіше маскуються під офіційні структури
Кіберзлочинці постійно змінюють тактику своїх атак, адаптуючись до актуальних тем, що хвилюють українців – від штрафів та повісток до сертифікатів про проходження навчання. Основна мета таких повідомлень залишається незмінною: змусити людину відкрити шкідливий файл або клікнути на фішингове посилання. Тому обізнаність користувачів є ключовим елементом захисту від подібних загроз.
Аферисти шукають нові способи обману українців
Раніше “Інформатор” повідомляв про шахраїв, які телефонують з певних номерів, закликаючи ніколи не відповідати на такі дзвінки, оскільки зловмисники намагаються отримати особисті дані або фінансові кошти. Також ми інформували про те, що шахраї знаходять жертв у соціальних мережах, звертаючись у приватні повідомлення з пропозиціями оформити документи без іспитів чи інших офіційних процедур.