Маневри в податковій: попередження про нову шахрайську схему задля викрадення коштів українців

Маневри в податковій: попередження про нову шахрайську схему задля викрадення коштів українців

Масова кібератака на бізнес-клієнтів: хитрі фішингові схеми зловмисників

Нова хвиля кібератак в Україні: фальшиві листи від податкової та банків

В Україні знову зафіксовано масове поширення шкідливого програмного забезпечення через електронну пошту. Зловмисники маскують свої повідомлення під офіційну кореспонденцію державних установ і фінансових організацій, намагаючись викрасти конфіденційні дані користувачів.

Механізм поточної фішингової атаки базується на довірі українців до державних інституцій. На електронні адреси надходять фейкові сповіщення, які зовні копіюють стилістику офіційних відомств. Однак головна небезпека криється у вмісті таких повідомлень. Усередині листів містяться прямі посилання на завантаження стороннього софту або прикріплені файли, замасковані під стандартні цифрові архіви чи PDF-документи. Під час спроби відкрити такий файл на пристрій приховано встановлюється шкідливе ПЗ.

Під прицілом – бізнес-клієнти

За даними «ПриватБанку», поточна хвиля кібератак має чітко визначену цільову аудиторію. Небезпечний спам отримують насамперед саме бізнес-клієнти фінустанов. Фахівці наголошують, що головна мета таких розсилок — встановити на пристрій шкідливе ПЗ або викрасти конфіденційні дані користувача. Завдяки цьому зловмисники намагаються обійти системи захисту та отримати прямий доступ до комерційних банківських рахунків підприємців.

Алгоритм протидії: поради від експертів

Для мінімізації ризиків і захисту корпоративних коштів спеціалісти радять суворо дотримуватися базових правил цифрової гігієни:

– не зберігати електронні підписи та паролі на комп’ютері, у браузері чи сторонніх програмах;
– підписувати платежі за допомогою кваліфікованого електронного підпису SmartID;
– перевіряти інформацію лише на офіційних сайтах та звертатися до банку через перевірені канали;
– не відкривати файли від невідомих відправників і не переходити за підозрілими посиланнями;
– використовувати антивірус і регулярно оновлювати його;
– увімкнути двофакторну автентифікацію для електронної пошти та банківських сервісів;
– не використовувати один і той самий пароль для різних акаунтів.

Кіберфахівці нагадують, що будь-які листи з неочікуваними вкладеннями чи лінками потребують ретельної перевірки ще до моменту їхнього відкриття.

Як повідомляє «ПриватБанк», для протидії поширенню схеми розроблено внутрішній алгоритм зворотного зв’язку. У разі надходження підозрілої кореспонденції користувачі мають можливість скористатися офіційними каналами зв’язку, а підприємці можуть подати відповідне звернення безпосередньо у сервісі «Приват24 для бізнесу».