Фальшиві сертифікати: Українці стають жертвами нових кібератак

В Україні знову зафіксовано сплеск кібератак, під час яких зловмисники висилають фальшиві електронні листи від імені відомих освітніх платформ. У цих повідомленнях користувачам пропонується завантажити сертифікати про успішне завершення курсів, проте насправді вони отримують шкідливе програмне забезпечення. Про це повідомила Національна поліція України.

Правоохоронці зазначають, що кіберзлочинці маскують свої атаки, використовуючи логотипи та оформлення, схожі на офіційні листи від навчальних установ. Такі дії покликані створити ілюзію довіри у отримувачів та спонукати їх відкривати вкладення або переходити за наданими посиланнями.

Зазвичай у таких листах міститься PDF-документ із вбудованим посиланням, яке веде до архіву. Внутрішній файл замість обіцяного сертифіката насправді є шкідливим програмним забезпеченням, запуск якого може призвести до зараження комп’ютера вірусом. Ця схема особливо небезпечна для працівників державних установ та навчальних закладів, які дійсно проходили навчання на цих платформах, адже зловмисники намагаються скористатися їхньою довірою.

Після активації шкідливого програмного забезпечення кіберзлочинці можуть отримати доступ до конфіденційних даних, таких як паролі, банківські реквізити та службові документи, а в деяких випадках навіть повністю контролювати заражений пристрій. Це може загрожувати не лише окремим користувачам, а й інформаційній безпеці цілих організацій, в яких ці комп’ютери використовуються.

Національна поліція закликає громадян дотримуватися заходів цифрової безпеки: не відкривати підозрілі вкладення, навіть якщо лист надійшов нібито від знайомої організації. Правоохоронці попереджають, що шахраї нерідко використовують компрометовані електронні адреси для розсилки небезпечних листів.

Експерти рекомендують не запускати файли з архівів, отриманих з сумнівних джерел, ретельно перевіряти всі посилання в PDF-документах, а також завантажувати сертифікати виключно через особисті акаунти на офіційних навчальних платформах. У разі отримання підозрілого листа не слід його відкривати або пересилати. Краще повідомити про інцидент Національну команду реагування на кіберінциденти CERT-UA, надіславши підозріле повідомлення для перевірки. Це допоможе швидше виявляти нові атаки й блокувати джерела загроз.

Також варто зазначити, що кібершахраї активно використовують різні методи для розповсюдження шкідливого програмного забезпечення. Наприклад, раніше було зафіксовано масові листи, які ніби-то надходили від «Нової пошти», де адресатам загрожували податковими перевірками та пропонували відкрити вкладення для виправлення помилок. У зв’язку з цим фахівці рекомендують регулярно перевіряти налаштування безпеки та використовувати вбудовані інструменти захисту від спаму.

Схожі статті

Доплати до пенсій в Україні: хто має право на гірську надбавку

В Україні пенсіонери, що проживають в гірських населених пунктах, можуть отримувати щомісячну доплату до пенсії, яка складає 20%...

Нове законодавство для прозорості комунальних послуг: QR-коди та штрафи для постачальників

У Верховній Раді зареєстровано законопроєкт №15435, що має на меті підвищити прозорість тарифів на житлово-комунальні послуги для споживачів....

Кремль готується до можливої мобілізації

Російська влада активно формує правові та організаційні умови для ймовірної нової мобілізації, зважаючи на можливу реакцію суспільства, яка...

Німеччина очікує роз’яснень щодо змін у військовому керівництві України

Міністр закордонних справ Німеччини Йоганн Вадефуль планує найближчим часом обговорити з виконуючим обов'язки міністра закордонних справ України Андрієм...