Новая схема мошенников: украинцам рассылают поддельные сертификаты

23 июля 03:55

В Украине зафиксирована новая волна кибермошенничества. Злоумышленники начали массово рассылать электронные письма, маскируемые под сообщения от популярных образовательных платформ. В таких сообщениях пользователям сообщают о якобы успешном завершении учебного курса и предлагают скачать сертификат, однако на самом деле ссылка ведет к вредоносному программному обеспечению.

Об этом предупредили специалисты правительственной группы реагирования на компьютерные чрезвычайные происшествия CERT-UA, которая работает при Государственной службе специальной связи и защиты информации Украины, сообщает «Коммерсант Украинский»

Как работает новая схема мошенников

По данным киберэкспертов, злоумышленники рассылают электронные письма, оформленные в стиле официальных сообщений от образовательных платформ.

В письме пользователя информируют о:

  • успешное завершение обучения;
  • готовности сертификата;
  • возможность скачать документ.

Вместе с сообщением приходит PDF-файл, содержащий ссылку.

После перехода по нему на компьютер загружается архив с файлом, который может содержать вредоносное программное обеспечение.

Кто находится в зоне наибольшего риска

Эксперты отмечают, что главной мишенью этой кампании являются люди, которые действительно проходили онлайн-обучение.

Прежде всего это:

  • сотрудники государственных учреждений;
  • сотрудники образовательных учреждений;
  • преподаватели;
  • государственные служащие;
  • пользователи популярных образовательных платформ.

Именно поэтому мошеннические письма могут выглядеть убедительно и не вызывать подозрений.

Как защититься от мошеннической схемы

В CERT-UA рекомендуют соблюдать базовые правила кибербезопасности.

В частности, не следует:

  • открывать вложения из подозрительных электронных писем;
  • переходить по ссылкам в PDF-документах без проверки;
  • запускать файлы, находящиеся в архивах, полученных по электронной почте;
  • доверять сообщениям только из-за их официального вида.

Подлинность сертификатов рекомендуется проверять исключительно через официальные сайты и личные кабинеты образовательных платформ.

Куда сообщать о подозрительных письмах

Если пользователь получил подозрительное электронное письмо, специалисты рекомендуют не открывать вложения и не переходить по ссылкам.

Такие сообщения следует переслать в Национальную команду реагирования на киберинциденты CERT-UA для анализа.

Сделать это можно через официальный сайт CERT-UA или отправив сообщение на электронный адрес [email protected].

Почему подобных атак становится больше

Киберэксперты объясняют, что мошенники все чаще используют темы обучения, государственных сервисов и электронного документооборота, поскольку они вызывают больше доверия у пользователей.

Именно поэтому украинцев призывают внимательно проверять адрес отправителя, не открывать неизвестные файлы и регулярно обновлять антивирусное программное обеспечение.

Сейчас читают