Опасность заключается в том, что злоумышленники посылают вредоносные файлы, маскируя их под документы о завершении обучения. Поэтому распознать угрозу сразу бывает сложно. Особенно уязвимы сотрудники госструктур и образовательных учреждений, которые действительно могли проходить курсы.
В письме содержится PDF-документ со ссылкой. Если перейти за ним, загрузится архив с вредоносным файлом, запуск которого может привести к заражению устройства.
В результате на компьютере может быть установлено вредоносное программное обеспечение, что дает злоумышленникам возможность удаленного управления устройством.
Особую опасность представляет то, что такие письма могут поступать даже по реальным адресам организаций, чьи учетные записи были сломаны.
Как защититься:
- не открывайте подозрительные вложения, даже если письмо пришло от знакомого отправителя и выглядит как официальное сообщение. В случае сомнений уточняйте информацию у отправителя с помощью другого канала связи;
- внимательно проверяйте все ссылки в PDF-файлах перед переходом;
- не запускайте файлы из архивов, полученных по электронной почте;
- проверяйте любые сертификаты только через официальные платформы.
Если Вы стали жертвой мошенничества, сообщите киберполицию через форму на сайте: https://ticket.cyberpolice.gov.ua/ .
Если вы получили письмо с подозрительным содержимым, направьте его на проверку в Национальную команду реагирования на киберинциденты, кибератаки, киберугрозы на почтовый ящик incidents@cert.gov.ua .
Больше информации о мошенничестве — на сайте #ШахрайГудбай: https://promo.bank.gov.ua/stopfraud/ .