Хакери видають себе за Генштаб ЗСУ: українців попередили про нову схему
Фото: Pixabay

Хакери видають себе за Генштаб ЗСУ: українців попередили про нову схему

Український бізнес став мішенню нової хвилі кібератак, під час яких зловмисники розсилають фейкові листи від імені Генерального штабу Збройних сил України. Головна мета шахраїв — змусити одержувачів завантажити шкідливий файл, який відкриває доступ до корпоративних мереж.

Про це повідомляє проєкт BRAMA. За інформацією фахівців, у листах міститься нібито офіційне "розпорядження" із вимогою надати списки техніки та персоналу для потреб оборони. Для більшого психологічного тиску автори повідомлень посилаються на кримінальну відповідальність за статтею 114-1 Кримінального кодексу України та вимагають виконати вимоги протягом трьох днів.

Кіберзлочинці розсилають фальшиві розпорядження від Генштабу
Кіберзлочинці розсилають фальшиві розпорядження від Генштабу

"Це не запит від армії, це — шкідливий вірус! Мета ворога — зламати корпоративну мережу, вкрасти паролі та знищити бази даних", — йдеться у повідомленні.

Як не потрапити на гачок шахраїв

Експерти закликають не відкривати архіви у форматах ZIP, RAR або 7z, якщо лист надійшов несподівано або викликає підозру. Також рекомендується уважно перевіряти адресу електронної пошти відправника. Навіть якщо у назві вказано "Генштаб", офіційні державні органи України використовують лише домени .gov.ua або .mil.ua.

Якщо вкладення все ж було відкрито, необхідно негайно від'єднати комп'ютер від мережі — вимкнути Wi-Fi або відключити інтернет-кабель — та одразу повідомити системного адміністратора. Це допоможе мінімізувати ризик витоку даних і поширення шкідливого програмного забезпечення на інші пристрої.

Особливу увагу фахівці радять приділити співробітникам бухгалтерії, кадрових служб та інших підрозділів, які регулярно працюють із документами та можуть стати першими жертвами такої схеми через звичку швидко відкривати вкладення.

Нагадаємо, нещодавно в Україні почали фіксувати фішингову схему, за допомогою якої зловмисники намагаються отримати доступ до Telegram-акаунтів користувачів. Шахраї розсилають підроблені петиції про вшанування пам’яті загиблих українських військових та виманюють номери телефонів і коди підтвердження.

Читайте також: Чому не варто використовувати однакові паролі: поради кіберекспертів
Ми у соцмережах
TrueUA - Telegram TrueUA - Facebook TrueUA - X TrueUA - YouTube
Завантажити ще
Реклама