Увага держслужбовцям та освітянам: шахраї розсилають віруси під виглядом навчальних дипломах
Зловмисники розсилають фальшиві сертифікати для інфікування пристроїв
"Вітаємо із закінченням курсу!": шахраї зломлюють комп'ютери через фальшиві сертифікати/Фото: Нацполіція
Національна поліція України застерігає громадян про нову хвилю фішингових атак. Шахраї вигадали чергову схему обману: вони розсилають електронні листи, уміло маскуючи їх під офіційні сповіщення від популярних освітніх платформ.
Деталі
У листі потенційній жертві повідомляють приємну новину – нібито вона успішно завершила освітній курс і тепер може завантажити свій підтверджувальний сертифікат.
Основна ціль атак:
- Співробітники державних структур;
- Працівники освітніх закладів.
Саме ці категорії громадян часто проходять курси підвищення кваліфікації чи професійні тренінги, тому подібний лист не викликає у них зайвих підозр.
Механіка зараження: До електронного листа додається PDF-документ. Всередині цього файлу вшито клікабельне посилання. Якщо перейти за ним, на пристрій завантажується архів, який містить шкідливий файл. Його запуск може призвести до втрати персональних даних або повного контролю зловмисників над вашим комп'ютером.
Аби не потрапити на гачок кіберзлочинців, правоохоронці закликають дотримуватися базових правил безпеки в інтернеті:
- Будьте обачними із вкладеннями: Не відкривайте підозрілі файли, навіть якщо лист надійшов від нібито знайомого відправника чи має вигляд офіційного звернення.
- Перевіряйте адреси: Завжди уважно аналізуйте посилання, зашиті в PDF-документах, перш ніж натиснути на них.
- Утримайтеся від запуску архівів: Не відкривайте та не запускайте файли з архівів, отриманих електронною поштою від непідтверджених джерел.
- Користуйтеся офіційними ресурсами: Перевіряйте та завантажуйте сертифікати виключно через особисті кабінети на офіційних вебсайтах навчальних платформ.
Якщо на вашу електронну скриньку надійшов лист із підозрілим вмістом, негайно перешліть його на перевірку до Національної команди реагування на кіберінциденти (CERT-UA) на електронну адресу: incidents@cert.gov.ua
Міністерство юстиції України застерігає про нову схему кібершахрайства: зловмисники масово надсилають електронні листи із фіктивними викликами до суду у кримінальних справах.
У листах пропонують перейти за посиланням або завантажити файл. Це дозволяє хакерам встановити віруси та викрасти ваші персональні й банківські дані.
Запом'ятайте: Справжні судові повістки надходять виключно офіційними каналами:
- Заказним листом через пошту;
- В кабінет підсистеми "Електронний суд";
- Через SMS від відправника SUDPOVISTKA.
Як діяти?
- Не переходьте за посиланнями та не відкривайте вкладення у підозрілих листах.
- Не відповідайте на такі повідомлення та одразу видаляйте їх.
- Перевіряйте наявність реальних справ через офіційні судові ресурси.
Якщо ви стали жертвою обману, негайно зверніться до Кіберполіції.
Департамент кіберполіції застерігає про нову хвилю викрадень Telegram-акаунтів українців. Зловмисники здобувають доступ до профілів через фішингові посилання, підроблені боти та фейкові сповіщення від нібито підтримки месенджера, часто використовуючи приводи нашталт прохання підписати петицію чи проголосувати за дитину в конкурсі. Раніше правоохоронці ділилися інструкцією щодо швидкого відновлення втраченого доступу до облікового запису.
Не пропустіть цікавинки!
Підписуйтесь на наші канали та читайте новини у зручному форматі!