Зверніть увагу

Шахраї розсилають фейкові листи від імені СБУ: українців закликають не завантажувати «програму для безпечного зв’язку»

Сьогодні, 10:40Новини123

Этот материал также доступен на русском

Кібершахраї використовують ім’я СБУ для поширення шкідливого програмного забезпечення

  • Посилання скопійованоlink copied

В Україні зафіксували нову хвилю шахрайських електронних розсилок, автори яких видають себе за Службу безпеки України. У повідомленнях одержувачів переконують завантажити спеціальне програмне забезпечення для «безпечного зв’язку», посилаючись на нібито загрозу перехоплення інформації.

У тексті листа стверджується, що існує ризик перехоплення мережевого трафіку та деанонімізації учасників конфіденційного обміну даними. Під цим приводом адресату пропонують встановити програму, яка начебто забезпечить захищену передачу інформації.

Втім, фахівці наголошують, що такі повідомлення є шахрайськими та містять низку характерних ознак.

Насамперед варто звернути увагу на адресу відправника. Попри те, що в полі відображається назва «Служба безпеки України», реальна електронна адреса не належить офіційному домену СБУ. В одному з виявлених випадків повідомлення було надіслано з адреси reply@luxuryfineresidences.org, яка не має жодного стосунку до українських державних органів.

Ще однією ознакою шахрайства є посилання для завантаження нібито спеціального програмного забезпечення. Воно може бути замасковане під офіційний ресурс, однак фактично веде на сторонній сайт.

Під час перевірки таких посилань було встановлено, що вони перенаправляють користувачів на файл із розширенням .php. Подібні серверні скрипти можуть використовуватися для збору конфіденційної інформації, встановлення шкідливого програмного забезпечення або подальшого перенаправлення користувачів на небезпечні вебресурси.

Фахівці також звернули увагу, що в окремих випадках використовуються DNS-сервери, пов’язані з російською інфраструктурою. Сам по собі цей факт не свідчить про причетність російських спецслужб до кампанії, однак є додатковою підставою не довіряти таким повідомленням, особливо якщо вони нібито надходять від українського державного органу.

Експерти рекомендують не відкривати посилання з підозрілих листів, уважно перевіряти фактичну адресу вебресурсу перед переходом і пам’ятати, що офіційні органи державної влади України використовують електронні адреси та вебсайти в домені .gov.ua. Якщо виникають сумніви щодо справжності отриманого повідомлення, варто звернутися до відповідної установи через її офіційні канали зв’язку, а не виконувати вказівки, наведені в електронному листі.

Не пропустіть важливе!
Підписуйтесь та отримуйте дайжест новин

Щоденно чи щотижня – обираєте ви!

Думка експерта

Бажаєте стати автором borg.expert?

Матеріали за темою

Розслідування

Статті • БОРГ-review
Гроші з Москви стають "чистою" виручкою та спокійно проходять через місцеві банки

Розслідування

Статті • БОРГ-review
Неприпустимо, щоб адвокати, які стоять на захисті прав і свобод громадян, ставали жертвами насильства, особливо від тих, хто має захищати закон і порядок

Розслідування

Статті • БОРГ-review
Можна припустити, що саме обізнаність М.Рудика про «поліграфічну» складову діяльності ТСЦ, дозволяє йому досі перебувати на посаді

Розслідування

Статті • БОРГ-review
Виникає дуже серйозне питання до МОНУ - яким чином воно відстоює інтереси студентів та науково-педагогічних працівників?

Розслідування

Статті • БОРГ-review
Директору Інституту інноваційної освіти КНУБА О.Петроченку доводиться відстоювати право на свою роботу та посаду

Розслідування

Статті • БОРГ-review
Є підстави вважати, що в АРМА може багато років функціонувати корупційна схема з вимивання на користь приватних осіб грошей, які мали стати доходами Держбюджету