Внимание госслужащим и педагогам: мошенники рассылают вирусы под видом учебных дипломов
Злоумышленники рассылают поддельные сертификаты для заражения устройств
"Поздравляем с окончанием курса!": мошенники взламывают компьютеры с помощью поддельных сертификатов/Фото: Нацполиция
Национальная полиция Украины предупреждает граждан о новой волне фишинговых атак. Мошенники придумали очередную схему обмана: они рассылают электронные письма, искусно маскируя их под официальные уведомления от популярных образовательных платформ.
Детали
В письме потенциальной жертве сообщают приятную новость — якобы она успешно завершила образовательный курс и теперь может скачать свой подтверждающий сертификат.
Основная цель атак:
- Сотрудники государственных структур;
- Работники образовательных учреждений.
Именно эти категории граждан часто проходят курсы повышения квалификации или профессиональные тренинги, поэтому подобное письмо не вызывает у них лишних подозрений.
Механизм заражения: К электронному письму прилагается PDF-документ. Внутри этого файла встроена кликабельная ссылка. Если перейти по ней, на устройство загружается архив, который содержит вредоносный файл. Его запуск может привести к утрате персональных данных или полному контролю злоумышленников над вашим компьютером.
Чтобы не попасться на удочку киберпреступников, правоохранители призывают соблюдать базовые правила безопасности в интернете:
- Будьте осторожны с вложениями: не открывайте подозрительные файлы, даже если письмо пришло якобы от знакомого отправителя или выглядит как официальное обращение.
- Проверяйте адреса: всегда внимательно анализируйте ссылки, встроенные в PDF-документы, прежде чем переходить по ним.
- Воздержитесь от запуска архивов: не открывайте и не запускайте файлы из архивов, полученных по электронной почте от непроверенных источников.
- Пользуйтесь официальными ресурсами: проверяйте и скачивайте сертификаты исключительно через личные кабинеты на официальных сайтах образовательных платформ.
Если на ваш электронный ящик пришло письмо с подозрительным содержанием, немедленно перешлите его на проверку в Национальную команду реагирования на киберинциденты (CERT-UA) на электронный адрес: incidents@cert.gov.ua
Министерство юстиции Украины предупреждает о новой схеме кибермошенничества: злоумышленники массово рассылают электронные письма с фиктивными вызовами в суд по уголовным делам.
В письмах предлагают перейти по ссылке или скачать файл. Это позволяет хакерам установить вирусы и украсть ваши персональные и банковские данные.
Запомните: Настоящие судебные повестки поступают исключительно официальными каналами:
- Заказным письмом через почту;
- В кабинет подсистемы "Электронный суд";
- Через SMS от отправителя SUDPOVISTKA.
Как действовать?
- Не переходите по ссылкам и не открывайте вложения в подозрительных письмах.
- Не отвечайте на такие сообщения и сразу удаляйте их.
- Проверяйте наличие реальных дел через официальные судебные ресурсы.
Если вы стали жертвой мошенничества, немедленно обратитесь в Киберполицию.
Департамент киберполиции предупреждает о новой волне краж Telegram-аккаунтов украинцев. Злоумышленники получают доступ к профилям через фишинговые ссылки, поддельные боты и фейковые уведомления якобы от поддержки мессенджера, часто используя предлоги вроде просьбы подписать петицию или проголосовать за ребёнка в конкурсе. Ранее правоохранители делились инструкцией по быстрому восстановлению утраченного доступа к учётной записи.
Не пропустите интересное!
Подписывайтесь на наши каналы и читайте новости в удобном формате!