Василівська ОТГ, Суспільство
Кіберзлочинці маскують фішинг під повідомлення від Нацполіції
⚠️ ОБЕРЕЖНО, КІБЕРЗЛОЧИНЦІ ВИКОРИСТОВУЮТЬ ФІШИНГОВІ АТАКИ, МАСКУЮЧИСЬ ПІД ПОВІДОМЛЕННЯ ВІД НАЦІОНАЛЬНОЇ ПОЛІЦІЇ УКРАЇНИ.
Сучасні кіберзлочинці постійно вдосконалюють свої методи, щоб обдурити довірливих користувачів. Останнім часом вони почали маскувати свої фішингові атаки під офіційні повідомлення від Національної поліції України. Це може бути особливо небезпечно, оскільки люди схильні довіряти офіційним джерелам. Будьте пильні та обережні, щоб не стати жертвою їхніх шахрайських дій.
Типові схеми шахраїв включають надсилання листів, які містять шкідливі посилання. При переході за таким посиланням користувач потрапляє на фейкову вебсторінку, яка імітує офіційний документ або запит. У деяких випадках зловмисники використовують файли у форматі векторного зображення SVG. Ці файли можуть здаватися нешкідливими, але насправді вони містять вбудований шкідливий код. Цей код може активуватися одразу після відкриття файлу, завдаючи шкоди вашому пристрою або викрадаючи особисту інформацію.
Як зазначають експерти з Інституту масової інформації, посилаючись на дані «Цифролаби», після відкриття такого файлу або переходу за шкідливим посиланням у браузері запускається фейкова вебсторінка. На цій сторінці жертві пропонується завантажити архів з назвою, що викликає довіру, наприклад, «official_zapit_pass_1234.zip». Цей архів, як правило, захищений паролем. Всередині такого архіву міститься файл у форматі CHM (Compiled HTML Help). Саме відкриття цього файлу запускає приховане встановлення небезпечного Java-скрипта, наприклад, під назвою «Lviv_NPU_zapit.chm». Наслідки встановлення такого скрипта можуть бути катастрофічними, від крадіжки даних до повного контролю над вашим комп’ютером.
Щоб уникнути пастки кібершахраїв, дотримуйтесь простих, але ефективних правил кібербезпеки:
* **Ретельно перевіряйте типи файлів**, що надходять у ваших електронних листах. Особливу увагу приділяйте файлам, отриманим з невідомих або підозрілих джерел.
* **Ніколи не відкривайте файли з архівів, захищених паролем**, якщо ви не впевнені у відправнику. Шахраї часто використовують цю техніку, щоб обійти антивірусний захист та системи виявлення шкідливого програмного забезпечення.
* **Якщо ви підозрюєте, що вже відкрили підозрілий файл або перейшли за небезпечним посиланням**, негайно вимкніть ваш комп’ютер від мережі Інтернет. Це може запобігти подальшому поширенню шкідливого коду або витоку даних. Після цього зверніться за професійною допомогою до фахівців з комп’ютерної безпеки для перевірки та очищення вашого пристрою.
Пам’ятайте, що ваша уважність та обережність – це найкращий захист від кіберзлочинців. Будьте проінформовані та захищені!


