Кіберзлочинці продовжують використовувати тематику війни для проведення фішингових атак. Однією з актуальних схем є масове розсилання електронних листів, які нібито надходять від Генерального штабу Збройних Сил України.
У таких повідомленнях містяться фальшиві службові документи із вимогою терміново надати певну інформацію. Щоб змусити адресата діяти без роздумів, шахраї використовують психологічний тиск та посилаються на нібито обов'язкове виконання вимог.
«Основна небезпека полягає у вкладеннях до таких листів. Відкриття підозрілих файлів може призвести до встановлення шкідливого програмного забезпечення, компрометації облікових записів, витоку конфіденційної інформації або порушення роботи інформаційних систем», — розповідає оперуповноважений 1-го сектору Управління протидії кіберзлочинам в Харківській області Департаменту кіберполіції Національної поліції України Софія Комочкіна.
• Не відкривайте вкладення в листах, яких ви не очікували, особливо якщо вони містять архівні файли або виконувані документи.
• Уважно перевіряйте адресу електронної пошти відправника. Навіть якщо в назві вказано державну установу, справжність визначається саме доменом електронної адреси. Офіційні органи державної влади України використовують домени .gov.ua.
• Якщо виникають сумніви щодо автентичності повідомлення, не відкривайте вкладення та перевірте інформацію через офіційні канали зв'язку відповідної установи.
• Якщо файл уже було відкрито, необхідно якомога швидше від'єднати комп'ютер від мережі (відключити Wi-Fi або мережевий кабель) та повідомити системного адміністратора або відповідального фахівця з інформаційної безпеки.
• Особливу увагу варто приділяти працівникам, які регулярно працюють з документами, звітністю та офіційною кореспонденцією, адже саме вони найчастіше стають мішенню подібних атак.
Кіберзлочинці постійно вдосконалюють свої методи соціальної інженерії, використовуючи авторитет державних органів та актуальні суспільні теми. Саме тому уважність, перевірка джерел інформації та дотримання базових правил кібергігієни залишаються найефективнішим способом захисту від фішингових атак та шкідливого програмного забезпечення.
Нагадаємо, що «БРАМА» — це соціальний проєкт, який реалізується за підтримки волонтерів та за координації кіберполіції України. Його мета — протидія шахрайству, дезінформації, поширенню ворожої пропаганди та іншим загрозам в інформаційному просторі. Проєкт також сприяє підвищенню рівня цифрової грамотності населення та формуванню культури безпечної поведінки в інтернеті.
Софія Комочкіна
sandbox
Фішингові листи під виглядом офіційної кореспонденції: як не стати жертвою
20 липня 2026 17:52