Нова схема шахраїв: українцям надсилають фейкові сертифікати
23 Липня 03:55
В Україні зафіксували нову хвилю кібершахрайства. Зловмисники почали масово розсилати електронні листи, які маскують під повідомлення від популярних освітніх платформ. У таких повідомленнях користувачам повідомляють про нібито успішне завершення навчального курсу та пропонують завантажити сертифікат, однак насправді посилання веде до шкідливого програмного забезпечення.
Про це попередили фахівці урядової команди реагування на комп’ютерні надзвичайні події CERT-UA, яка працює при Державній службі спеціального зв’язку та захисту інформації України, інформує «Комерсант Український»
Як працює нова схема шахраїв
За даними кіберфахівців, зловмисники надсилають електронні листи, оформлені у стилі офіційних повідомлень від освітніх платформ.
У листі користувача інформують про:
- успішне завершення навчання;
- готовність сертифіката;
- можливість завантажити документ.
Разом із повідомленням надходить PDF-файл, який містить посилання.
Після переходу за ним на комп’ютер завантажується архів із файлом, що може містити шкідливе програмне забезпечення.
Хто перебуває у зоні найбільшого ризику
Фахівці зазначають, що найбільшою мішенню для цієї кампанії є люди, які дійсно проходили онлайн-навчання.
Насамперед це:
- працівники державних установ;
- співробітники освітніх закладів;
- викладачі;
- державні службовці;
- користувачі популярних освітніх платформ.
Саме тому шахрайські листи можуть виглядати переконливо та не викликати підозри.
Як захиститися від шахрайської схеми
У CERT-UA рекомендують дотримуватися базових правил кібербезпеки.
Зокрема, не варто:
- відкривати вкладення з підозрілих електронних листів;
- переходити за посиланнями у PDF-документах без перевірки;
- запускати файли, що знаходяться в архівах, отриманих електронною поштою;
- довіряти повідомленням лише через їхній офіційний вигляд.
Справжність сертифікатів рекомендують перевіряти виключно через офіційні сайти та особисті кабінети освітніх платформ.
Куди повідомляти про підозрілі листи
Якщо користувач отримав підозрілий електронний лист, фахівці рекомендують не відкривати вкладення та не переходити за посиланнями.
Такі повідомлення варто переслати до Національної команди реагування на кіберінциденти CERT-UA для аналізу.
Зробити це можна через офіційний сайт CERT-UA або надіславши повідомлення на електронну адресу [email protected].
Чому подібних атак стає більше
Кіберексперти пояснюють, що шахраї дедалі частіше використовують теми навчання, державних сервісів та електронного документообігу, оскільки вони викликають більше довіри у користувачів.
Саме тому українців закликають уважно перевіряти адресу відправника, не відкривати невідомі файли та регулярно оновлювати антивірусне програмне забезпечення.