Шахраї розсилають електронні листи, маскуючи їх під повідомлення від відомих освітніх платформ. У листах повідомляють про нібито успішне завершення навчання та пропонують завантажити сертифікат.

Небезпека полягає в тому, що зловмисники надсилають шкідливі файли, маскуючи їх під документи про завершення навчання. Через це розпізнати загрозу одразу буває складно. Особливо вразливими є співробітники держструктур та освітніх закладів, які дійсно могли проходити курси.
У листі міститься PDF-документ із посиланням. Якщо перейти за ним, завантажиться архів зі шкідливим файлом, запуск якого може призвести до зараження пристрою.
У результаті на комп’ютер може бути встановлено шкідливе програмне забезпечення, що дає зловмисникам можливість віддаленого керування пристроєм.
Особливу небезпеку становить те, що такі листи можуть надходити навіть із реальних адрес організацій, чиї облікові записи були зламані.
Як захиститися:
-
не відкривайте підозрілі вкладення, навіть якщо лист надійшов від знайомого відправника і виглядає як офіційне повідомлення. У разі сумнівів уточнюйте інформацію у відправника за допомогою іншого каналу зв’язку;
-
уважно перевіряйте всі посилання в PDF-файлах перед переходом;
-
не запускайте файли з архівів, отриманих електронною поштою;
-
перевіряйте будь-які сертифікати лише через офіційні платформи.
Якщо Ви стали жертвою шахрайства, то повідомте кіберполіцію через форму на сайті.
Якщо отримали лист з підозрілим вмістом, направте його на перевірку до Національної команди реагування на кіберінциденти, кібератаки, кіберзагрози на поштову скриньку [email protected].
Більше інформації про шахрайство — на сайті #ШахрайГудбай.

