Згідно з офіційним повідомленням Національної поліції України, доступним за посиланням, в Україні зафіксовано нову хвилю фішингових атак. Зловмисники розсилають електронні листи, що маскуються під сповіщення від відомих освітніх платформ, пропонуючи користувачам завантажити сертифікат про нібито успішне завершення навчання. Ця схема є частиною ширшої хвилі кібератак, під час якої окупанти намагаються дестабілізувати інформаційний простір України, паралельно з тим, як ми фіксуємо колосальні втрати окупантів на фронті, що змушує ворога використовувати гібридні методи боротьби.
Механізм атаки доволі простий, але ефективний: у тілі листа міститься PDF-документ, який містить шкідливе посилання. При натисканні на нього на пристрій завантажується архів із вірусом. Кіберполіція наголошує, що найбільшу небезпеку ця загроза становить для працівників державних установ та представників освітнього сектору, які часто користуються онлайн-курсами та мають звичку відкривати подібні файли. Особливо підступним є те, що листи візуально виглядають як офіційні запити, тому їх часто відкривають не задумуючись.
Правоохоронці закликають дотримуватися базових правил цифрової гігієни:
– Не відкривайте вкладення, якщо ви не очікували на лист, навіть від відомих вам адресатів.
– Завжди перевіряйте URL-адреси перед тим, як переходити за посиланнями у PDF-файлах.
– Завантажуйте сертифікати лише через особистий кабінет на офіційній платформі, де ви проходили навчання, а не через пошту.
Якщо ви стали об’єктом такої атаки, не зволікайте. Підозрілі листи слід пересилати на адресу Національної команди реагування на кіберинциденти: incidents@cert.gov.ua. Це допоможе фахівцям оперативно виявити джерело атаки та попередити інших користувачів. Варто пам’ятати, що кібербезпека — це колективна відповідальність. В умовах війни, коли ворог постійно шукає шпарини для доступу до конфіденційної інформації через фішингові схеми, замасковані під виклики до суду чи освітні документи, пильність стає головною зброєю цивільного населення. Не дайте шахраям отримати контроль над вашими даними: будь-яке невідоме посилання — це потенційна загроза, яку краще проігнорувати, ніж стати жертвою кіберзлочинців.