Отримали повідомлення від освітньої платформи про завершення курсів та згенерований сертифікат?

«Інформаційний постер українською мовою: логотипи Національного банку України, Кіберполіції та Держспецзв’язку; ілюстрації диплома з червоною стрічкою, академічної шапочки та червоного знака питання; текст — “Отримали повідомлення від освітньої платформи про завершення курсів та згенерований сертифікат? Перевіряйте посилання у PDF‑файлах перед тим, як переходити за ними. Маєте сумніви? Зв’яжіться з відправником через інший канал зв’язку. #ШахрайГудбай”.

Перевіряй посилання — збережи безпеку онлайн

Шахраї розсилають електронні листи, маскуючи їх під повідомлення від відомих освітніх платформ. У листах повідомляють про нібито успішне завершення навчання та пропонують завантажити сертифікат.

Небезпека полягає в тому, що зловмисники надсилають шкідливі файли, маскуючи їх під документи про завершення навчання. Через це розпізнати загрозу одразу буває складно. Особливо вразливими є співробітники держструктур та освітніх закладів, які дійсно могли проходити курси.

У листі міститься PDF-документ із посиланням. Якщо перейти за ним, завантажиться архів зі шкідливим файлом, запуск якого може призвести до зараження пристрою. У результаті на комп’ютер може бути встановлено шкідливе програмне забезпечення, що дає зловмисникам можливість віддаленого керування пристроєм.

Особливу небезпеку становить те, що такі листи можуть надходити навіть із реальних адрес організацій, чиї облікові записи були зламані.

Як захиститися:
🔹Не відкривайте підозрілі вкладення, навіть якщо лист надійшов від знайомого відправника і виглядає як офіційне повідомлення. У разі сумнівів уточнюйте інформацію у відправника за допомогою іншого каналу зв’язку;
🔹Уважно перевіряйте всі посилання в PDF-файлах перед переходом;
🔹Не запускайте файли з архівів, отриманих електронною поштою;
🔹Перевіряйте будь-які сертифікати лише через офіційні платформи.

Якщо Ви стали жертвою шахрайства, то повідомте кіберполіцію через форму на сайті: https://ticket.cyberpolice.gov.ua/.

Якщо отримали лист з підозрілим вмістом, направте його на перевірку до Національної команди реагування на кіберінциденти, кібератаки, кіберзагрози на поштову скриньку incidents@cert.gov.ua.

ℹ️ Більше інформації про шахрайство — на сайті #ШахрайГудбай.

Show Buttons
Hide Buttons