Хакери на електронні поштові скриньки надсилають листи нібито від імені державних установ
Зловмисники розповсюджують шкідливе програмне забезпечення, що встановлює на комп’ютер користувача віддалений прихований доступ та відправляє документи на підконтрольні їм сервери. Про це повідомляє Кіберполіція.
Хакери на електронні поштові скриньки надсилають листи нібито від імені державних установ, що мають контекст на кшталт: «ви не сплатили податки. Деталі у файлі…», «на вас заведено кримінальну справу. Деталі в додатку…» Інфікування техніки відбувається, коли користувач завантажує архів у додатку листа. Принцип роботи полягає у завантаженні вірусу на комп’ютер користувача для створення віддаленого прихованого доступу та відправлення документів з розширенням .doc, .docx, .rtf та ін. на сервери зловмисників.
Відомо про факти розповсюдження таких листів з використанням нібито електронної поштової скриньки Управління патрульної поліції Києва – kyiv2@patrol.police.gov.ua.
Також Кіберполіція нагадала основні рекомендації користувачам, як не стати жертвами хакерів.
- Не завантажуйте з інтернету зашифровані архіви або архіви під паролем. За необхідності зверніться до відправника, аби уточнити, чи був факт відправлення листа із вкладенням. Краще взагалі заблокувати отримання таких файлів через електронну пошту.
- Перш ніж відкрити вкладення в електронних листах чи повідомленнях, звертайте увагу на деталі. Краще утриматися від завантаження вкладень електронних листів від сумнівних відправників. Також має насторожити, якщо автор з невідомих причин змінив мову спілкування, тема листа є нетиповою для автора, а також повідомлення, що спонукають перейти за підозрілими посиланнями або відкрити підозрілі файли.
- Обмежте можливість запуску виконуваних файлів.
- Періодично здійснюйте перевірку системи антивірусом та оновлюйте бази сигнатур.
- Використовуйте ліцензійні операційні системи та інше програмне забезпечення, яке періодично оновлюється.
- Регулярно здійснюйте резервне копіювання важливих файлів.
- Якомога частіше оновлюйте паролі доступу до важливих систем та використовуйте двофакторну автентифікацію.
ДОВІДКА PAYSPACE MAGAZINE
Раніше повідомлялось, що Кіберполіція Одещини припинила протиправну діяльність чотирьох одеситів, які в незаконний спосіб отримували гроші в фінансовій установі.
ЧИТАЙТЕ ТАКОЖ: У Києві СБУ ліквідувала фейкову інвестиційну компанію