Шахраї викрадають особисті дані українців за допомогою фейкових освітніх сертифікатів

Шахраї викрадають дані українців через фейкові освітні сертифікати — Укрaїнa

В Україні виявлено нову небезпечну кібершахрайську схему, яка використовує фальшиві сертифікати про завершення навчання для викрадення особистих даних громадян. Ця схема полягає в розсиланні українцям електронних листів, які нібито надходять від відомих освітніх платформ.

Як працює схема шахраїв?

Шахраї надсилають електронні листи, в яких повідомляють одержувача про нібито успішне завершення певного навчального курсу. Для підтвердження цих успіхів, листа додається PDF-файл. Проте, цей PDF-файл містить шкідливе програмне забезпечення, яке перенаправляє користувача на завантаження архіву. Саме цей архів і містить шкідливе програмне забезпечення, призначене для викрадення особистих даних.

Хто найбільше під ризиком?

Особливо вразливими до цієї кіберзагрози є працівники державних установ та освітніх закладів. Вони часто беруть участь у різноманітних навчальних програмах, що робить їх привабливою ціллю для зловмисників.

Попередження від правоохоронців

Поліція наголошує, що це є класичною шахрайською схемою. Важливо розуміти, що справжні освітні платформи ніколи не надсилають користувачам небезпечні файли чи архіви електронною поштою. Перехід за сумнівними посиланнями, які містяться в таких листах, може призвести до зараження пристрою шкідливим програмним забезпеченням.

Рекомендації від Центру протидії дезінформації

Центр протидії дезінформації (ЦПД) закликає громадян бути пильними та дотримуватися таких правил безпеки:

  • Не відкривайте підозрілі вкладення в електронних листах.
  • Не переходьте за посиланнями, які містяться в PDF-файлах.
  • Не запускайте файли з архівів.
  • Завжди перевіряйте сертифікати про проходження навчання виключно через особистий кабінет на офіційних веб-сайтах освітніх платформ.

Попередні кіберзагрози

Варто зазначити, що це не єдина кіберзагроза, з якою стикаються українці. Раніше, у липні, було зафіксовано нову хвилю фішингових атак. Тоді шахраї надсилали бізнес-клієнтам підроблені листи від імені державних органів та банків, які містили шкідливі вкладення або посилання для доступу до рахунків.

Поради від “ПриватБанку”

У таких випадках “ПриватБанк” радить:

  • Не відкривати підозрілі повідомлення.
  • Не завантажувати невідомі файли.
  • Використовувати SmartID для здійснення платежів.
  • Увімкнути двофакторну автентифікацію для додаткового захисту.
  • Повідомляти про підозрілі розсилки через “Приват24 для бізнесу”.
На Полтавщині левиця покусала 5-річного хлопчика: дитина в лікарні — Укрaїнa

На Полтавщині левиця напала на 5-річного хлопчика під час екскурсії: деталі інциденту

Мати та її 15-річна донька загинули під час відпочинку: вони рятували 6-річну дитину

Трагедія на пляжі в Ессексі: мати та донька загинули, рятуючи дитину