Українців попередили про нову шахрайську схему з листами від імені відомих освітніх платформ. Жертві пропонують завантажити сертифікат про завершення курсу, але після кількох переходів на пристрої може опинитися шкідлива програма.
Про це пише Херсонська обласна державна адміністрація.
Шахраї надсилають на електронну пошту лист із привітанням про завершення навчання. Усередині міститься PDF-файл із посиланням.
Якщо перейти за ним, користувачеві пропонують завантажити архів. Усередині нього міститься небезпечний файл, запуск якого може призвести до зараження комп’ютера або смартфона.
Після цього зловмисники можуть отримати можливість віддалено керувати пристроєм і дістатися до інформації, яка на ньому зберігається.
Розрахунок робиться на людей, які справді проходили онлайн-курси й тому можуть не запідозрити обману.
Особливо уважними радять бути працівникам державних установ та навчальних закладів.
Виявити підробку може бути непросто. Шахрайські повідомлення іноді надходять з адрес, дуже схожих на справжні: у назві можуть замінити лише одну літеру або використати схожу цифру.
Небезпечний лист теоретично може прийти і зі справжньої адреси організації, якщо її поштовий обліковий запис раніше зламали.
У тексті також допускається, що шахраї можуть використовувати бази електронних адрес людей, які колись реєструвалися на освітніх сервісах. Водночас підтверджених даних про витік із конкретних платформ не наведено.
Такі адреси могли потрапити до рук зловмисників і через інші витоки — наприклад, після злому інтернет-магазинів, соціальних мереж або інших сайтів.
Щоб не стати жертвою, не варто відкривати несподівані вкладення навіть тоді, коли відправник здається знайомим.
Якщо людина не проходила курс і не очікувала сертифіката, це має стати приводом додатково перевірити лист.
Перед переходом за посиланням у PDF потрібно уважно перевірити адресу, а файли з отриманих електронною поштою архівів краще не запускати.
Наявність сертифіката радять перевіряти безпосередньо через офіційний сайт або застосунок освітньої платформи, а не через посилання з листа.
Якщо пристрій уже був скомпрометований або користувач став жертвою шахраїв, про інцидент радять повідомити кіберполіцію через офіційну форму.
Підозрілі листи також можна пересилати Національній команді реагування на кіберінциденти CERT-UA на адресу incidents@cert.gov.ua.




