Шахраї прикидаються працівниками СБУ: як не втратити всі гроші

3 хвилин читання

В Україні зафіксували нову хвилю фішингових атак. Кіберзлочинці надсилають електронні листи, маскуючись під Службу безпеки України, та пропонують завантажити нібито спеціальне програмне забезпечення для «безпечного зв’язку», повідомляє Oboz. 

В Україні зафіксували нову хвилю фішингових атак

Насправді такі повідомлення можуть використовуватися для викрадення особистих даних або зараження пристроїв шкідливим програмним забезпеченням.

Як працює нова схема шахраїв

Читайте також: У Великій Британії розслідують масштабний кіберінцидент, унаслідок якого хакери отримали доступ до облікових записів державних службовців, дипломатів та співробітників критично важливих установ. Викрадені дані вже з'явилися на майданчиках даркнету, де доступ до них продають за суму до $60 тисяч.

У листі зловмисники повідомляють про нібито загрозу перехоплення даних та пропонують встановити спеціальну програму для захищеного обміну інформацією із «куратором СБУ».

Текст повідомлення побудований так, щоб викликати у людини відчуття терміновості та змусити її негайно перейти за посиланням.

Саме на цьому етапі користувач може потрапити на шахрайський ресурс або завантажити небезпечний файл.

Перша ознака шахрайства — адреса відправника

Один із найпростіших способів перевірити справжність листа — уважно подивитися на електронну адресу відправника.

Підписуйтеся на наші соцмережі

У виявленій схемі відображалася назва «Служба безпеки України», однак реальна адреса була зареєстрована на сторонньому домені, який не має жодного стосунку до державних органів.

Варто пам'ятати: офіційна комунікація українських державних установ здійснюється через домени зони .gov.ua.

Небезпечні посилання можуть виглядати переконливо

Ще один популярний прийом шахраїв — маскування справжньої адреси сайту.

На перший погляд посилання може виглядати офіційним, однак після натискання користувач потрапляє зовсім на інший ресурс.

Фахівці радять перед переходом наводити курсор миші на посилання, щоб перевірити реальну адресу, куди воно веде.

Чому особливо небезпечні файли та скрипти

У дослідженому випадку посилання вело на файл із розширенням .php, який запускає сценарії на віддаленому сервері.

Подібні механізми можуть використовуватися для:

  • викрадення логінів і паролів;
  • встановлення вірусів;
  • збору персональної інформації;
  • перенаправлення на інші шахрайські сайти;
  • отримання віддаленого доступу до пристрою.

Шахраї використовують імена різних державних установ

Кіберзлочинці регулярно змінюють легенди для своїх атак.

Окрім СБУ, вони можуть надсилати листи від імені:

  • Міністерства оборони України;
  • Генерального штабу ЗСУ;
  • Міністерства енергетики;
  • Державної виконавчої служби;
  • Верховної Ради України;
  • інших державних органів.

Головна мета — викликати довіру до повідомлення.

Як захиститися від фішингових атак

Фахівці з кібербезпеки рекомендують дотримуватися кількох простих правил:

  • перевіряти адресу відправника;
  • не відкривати вкладення від невідомих адресатів;
  • не переходити за підозрілими посиланнями;
  • перевіряти реальну адресу URL перед кліком;
  • використовувати сучасний антивірус;
  • увімкнути двофакторну автентифікацію для важливих акаунтів.