
Кіберполіція викрила нову схему фішингових листів
Зловмисники розпочали нову фішингову розсилку, подаючи листи як сповіщення від відомих освітніх ресурсів про успішне завершення навчання. Аналогічні методи обману вже використовувалися раніше — подібно до нової шахрайської схеми з фейковими судові повістками, про яку інформувало Міністерство юстиції. У листах потенційним жертвам пропонують завантажити сертифікат про проходження курсів, але насправді це шкідливий файл. Найбільший ризик від такої схеми існує для працівників державних установ та освітніх закладів, які дійсно могли проходити подібні тренінги.

Фото: Кіберполіція
Про нову шахрайську схему оголосила Кіберполіція України у своєму Telegram-каналі. За даними відомства, у листі міститься PDF-документ з посиланням, і при переході за ним на пристрій завантажується архів зі зловмисним файлом.
У кіберполіції підкреслили, що найуразливішими є саме співробітники державних структур та освітніх установ, адже вони часто проходять офіційні курси підвищення кваліфікації, тому повідомлення про сертифікат не викликає у них підозр.
Для захисту від подібних атак, відомство порекомендувало дотримуватися кількох простих правил:
- Не розкривайте підозрілі вкладення, навіть якщо лист надійшов від відомого відправника та виглядає як офіційне повідомлення.
- Перевіряйте гіперпосилання в PDF-файлах перед активацією.
- Не запускайте файли з архівів, отриманих електронною поштою.
- Перевіряйте сертифікати виключно через офіційні освітні платформи.
Якщо користувач все ж отримав лист із підозрілим змістом, у кіберполіції радять переслати його на електронну адресу Національної команди реагування на кіберінциденти [email protected] для перевірки. Більш детальну інформацію про подібні шахрайські схеми відомство розміщує на спеціальному сайті проєкту “ШахрайГудбай”.
Шахраї дедалі частіше маскуються під офіційні структури
Кіберзлочинці регулярно змінюють сценарії своїх атак, адаптуючись до актуальних для українців тем — від штрафів і повісток до навчальних сертифікатів. Основна мета таких листів завжди однакова: змусити людину відкрити шкідливий файл або перейти за фішинговим посиланням, тому обізнаність користувачів залишається головним засобом захисту від подібних атак.
Аферисти шукають нові способи обману українців
Раніше “Інформатор” повідомляв, що зловмисники телефонують з певних номерів, і закликав ніколи не відповідати на такі виклики, оскільки шахраї намагаються виманити персональні дані чи фінанси. Також ми писали, що аферисти вистежують жертв у соціальних мережах, звертаючись у приватні повідомлення з пропозиціями оформити документи без іспитів чи інших офіційних процедур.
