Українські банки попередили про нову хвилю шахрайства: як не втратити гроші та дані

4 хвилин читання

Українські банки повідомили про нову хвилю фішингових атак, спрямованих насамперед на бізнес-клієнтів. Зловмисники надсилають електронні листи, які виглядають як офіційні повідомлення від банків, державних органів або інших установ, щоб змусити користувачів відкрити шкідливі файли чи перейти за небезпечними посиланнями. 

Українські банки попередили про нову хвилю шахрайства

Про це повідомляє SUD. 

Мета таких атак — встановити на комп'ютер шкідливе програмне забезпечення, отримати доступ до корпоративних документів, електронних підписів, банківських рахунків або конфіденційної інформації.

Читайте також: В Україні зафіксували нову хвилю фішингових атак. Кіберзлочинці надсилають електронні листи, маскуючись під Службу безпеки України, та пропонують завантажити нібито спеціальне програмне забезпечення для «безпечного зв’язку», повідомляє Oboz. 

Як працює нова схема шахраїв

Фішингові листи часто копіюють стиль офіційних повідомлень і можуть надходити нібито від:

  • банків;
  • Державної податкової служби;
  • СБУ;
  • інших державних установ.

Зловмисники використовують адреси електронної пошти, які дуже схожі на справжні домени організацій. Відмінність може бути лише в одній літері або незвичному доменному розширенні.

Підписуйтеся на наші соцмережі

До листів також додають вкладення або посилання, після відкриття яких на пристрій може встановитися шкідлива програма.

Які файли можуть бути небезпечними

Експерти радять не відкривати файли, якщо ви не впевнені в їхньому походженні. Особливо небезпечними можуть бути документи з подвійними розширеннями або замасковані виконувані файли, наприклад:

  • Dogovir.doc.exe;
  • Pozov.pdf.scr;
  • Документи.zip;
  • вкладення із закликами завантажити платіжне доручення чи інші фінансові документи.

Після відкриття таких файлів зловмисники можуть отримати віддалений доступ до комп'ютера або викрасти дані.

Як захистити себе

Банки рекомендують бізнесу дотримуватися базових правил кібергігієни:

  • регулярно оновлювати антивірусне програмне забезпечення;
  • не зберігати паролі та кваліфіковані електронні підписи (КЕП) на комп'ютері чи в браузері;
  • використовувати захищені рішення для зберігання КЕП, наприклад хмарні сервіси;
  • увімкнути двофакторну автентифікацію для електронної пошти та банківських сервісів;
  • використовувати складні й унікальні паролі;
  • захистити SIM-картку від несанкціонованого перевипуску через мобільного оператора.

Ознаки можливого зараження комп'ютера

На зараження пристрою можуть вказувати такі симптоми:

  • комп'ютер почав працювати повільніше;
  • курсор рухається без вашої участі;
  • екран мерехтить;
  • вебкамера вмикається самостійно;
  • знайомі отримують повідомлення, які ви не надсилали;
  • з'являється велика кількість рекламних вікон;
  • у браузері виникають невідомі розширення або значки;
  • пристрій перестає нормально реагувати на команди.

Що робити, якщо підозрюєте зараження

Якщо ви помітили підозрілу активність, фахівці радять:

  • 1
    Від'єднати комп'ютер від інтернету.
  • 2
    Перевірити систему антивірусом і переконатися, що на пристрої немає програм віддаленого доступу.
  • 3
    Звернутися до ІТ-фахівця.
  • 4
    Негайно повідомити банк і, за потреби, заблокувати рахунки.
  • 5
    Змінити паролі до пошти та банківських сервісів із безпечного пристрою.
  • 6
    За необхідності відкликати сертифікати електронного підпису через акредитований центр сертифікації ключів.

Чому варто бути особливо уважними

Фішингові кампанії залишаються одним із найпоширеніших способів проникнення в корпоративні мережі. Навіть сучасні системи захисту банків не можуть убезпечити користувачів, якщо вони самостійно відкривають шкідливі вкладення або вводять свої дані на підроблених сайтах.

Саме тому уважність до електронної пошти, регулярне оновлення програмного забезпечення та дотримання базових правил кібербезпеки залишаються найефективнішим захистом від подібних атак.