Новая схема мошенников: украинцам рассылают поддельные сертификаты
23 июля 03:55
В Украине зафиксирована новая волна кибермошенничества. Злоумышленники начали массово рассылать электронные письма, маскируемые под сообщения от популярных образовательных платформ. В таких сообщениях пользователям сообщают о якобы успешном завершении учебного курса и предлагают скачать сертификат, однако на самом деле ссылка ведет к вредоносному программному обеспечению.
Об этом предупредили специалисты правительственной группы реагирования на компьютерные чрезвычайные происшествия CERT-UA, которая работает при Государственной службе специальной связи и защиты информации Украины, сообщает «Коммерсант Украинский»
Как работает новая схема мошенников
По данным киберэкспертов, злоумышленники рассылают электронные письма, оформленные в стиле официальных сообщений от образовательных платформ.
В письме пользователя информируют о:
- успешное завершение обучения;
- готовности сертификата;
- возможность скачать документ.
Вместе с сообщением приходит PDF-файл, содержащий ссылку.
После перехода по нему на компьютер загружается архив с файлом, который может содержать вредоносное программное обеспечение.
Кто находится в зоне наибольшего риска
Эксперты отмечают, что главной мишенью этой кампании являются люди, которые действительно проходили онлайн-обучение.
Прежде всего это:
- сотрудники государственных учреждений;
- сотрудники образовательных учреждений;
- преподаватели;
- государственные служащие;
- пользователи популярных образовательных платформ.
Именно поэтому мошеннические письма могут выглядеть убедительно и не вызывать подозрений.
Как защититься от мошеннической схемы
В CERT-UA рекомендуют соблюдать базовые правила кибербезопасности.
В частности, не следует:
- открывать вложения из подозрительных электронных писем;
- переходить по ссылкам в PDF-документах без проверки;
- запускать файлы, находящиеся в архивах, полученных по электронной почте;
- доверять сообщениям только из-за их официального вида.
Подлинность сертификатов рекомендуется проверять исключительно через официальные сайты и личные кабинеты образовательных платформ.
Куда сообщать о подозрительных письмах
Если пользователь получил подозрительное электронное письмо, специалисты рекомендуют не открывать вложения и не переходить по ссылкам.
Такие сообщения следует переслать в Национальную команду реагирования на киберинциденты CERT-UA для анализа.
Сделать это можно через официальный сайт CERT-UA или отправив сообщение на электронный адрес [email protected].
Почему подобных атак становится больше
Киберэксперты объясняют, что мошенники все чаще используют темы обучения, государственных сервисов и электронного документооборота, поскольку они вызывают больше доверия у пользователей.
Именно поэтому украинцев призывают внимательно проверять адрес отправителя, не открывать неизвестные файлы и регулярно обновлять антивирусное программное обеспечение.