
В Україні виявлено нову небезпечну кібершахрайську схему, яка використовує фальшиві сертифікати про завершення навчання для викрадення особистих даних громадян. Ця схема полягає в розсиланні українцям електронних листів, які нібито надходять від відомих освітніх платформ.
Як працює схема шахраїв?
Шахраї надсилають електронні листи, в яких повідомляють одержувача про нібито успішне завершення певного навчального курсу. Для підтвердження цих успіхів, листа додається PDF-файл. Проте, цей PDF-файл містить шкідливе програмне забезпечення, яке перенаправляє користувача на завантаження архіву. Саме цей архів і містить шкідливе програмне забезпечення, призначене для викрадення особистих даних.
Хто найбільше під ризиком?
Особливо вразливими до цієї кіберзагрози є працівники державних установ та освітніх закладів. Вони часто беруть участь у різноманітних навчальних програмах, що робить їх привабливою ціллю для зловмисників.
Попередження від правоохоронців
Поліція наголошує, що це є класичною шахрайською схемою. Важливо розуміти, що справжні освітні платформи ніколи не надсилають користувачам небезпечні файли чи архіви електронною поштою. Перехід за сумнівними посиланнями, які містяться в таких листах, може призвести до зараження пристрою шкідливим програмним забезпеченням.
Рекомендації від Центру протидії дезінформації
Центр протидії дезінформації (ЦПД) закликає громадян бути пильними та дотримуватися таких правил безпеки:
- Не відкривайте підозрілі вкладення в електронних листах.
- Не переходьте за посиланнями, які містяться в PDF-файлах.
- Не запускайте файли з архівів.
- Завжди перевіряйте сертифікати про проходження навчання виключно через особистий кабінет на офіційних веб-сайтах освітніх платформ.
Попередні кіберзагрози
Варто зазначити, що це не єдина кіберзагроза, з якою стикаються українці. Раніше, у липні, було зафіксовано нову хвилю фішингових атак. Тоді шахраї надсилали бізнес-клієнтам підроблені листи від імені державних органів та банків, які містили шкідливі вкладення або посилання для доступу до рахунків.
Поради від “ПриватБанку”
У таких випадках “ПриватБанк” радить:
- Не відкривати підозрілі повідомлення.
- Не завантажувати невідомі файли.
- Використовувати SmartID для здійснення платежів.
- Увімкнути двофакторну автентифікацію для додаткового захисту.
- Повідомляти про підозрілі розсилки через “Приват24 для бізнесу”.
