Українцям почали надходити фейкові електронні листи нібито від Служби безпеки України. У повідомленнях шахраї закликають завантажити «програму для безпечного зв’язку», але насправді можуть викрасти дані або заразити пристрій.
У листах зловмисники пишуть про нібито загрозу перехоплення інформації та пропонують встановити спеціальне програмне забезпечення для «захищеної передачі даних».
«Існує пряма загроза перехоплення мережевого трафіку та деанонімізації учасників закритого обміну даними. З метою недопущення розконспірації конфіденційної співпраці надсилаємо програмне забезпечення…», — йдеться у повідомленні шахраїв.
Однак у таких листах є кілька ознак обману.
Перша — адреса відправника. Хоча в листі може відображатися назва «Служба Безпеки України», фактична електронна адреса не має стосунку до офіційного домену СБУ. В одному з таких повідомлень використовували адресу [[email protected]](mailto:[email protected]).
Друга ознака — підозріле посилання для завантаження програми. Воно замасковане під офіційний ресурс, але насправді веде на іншу адресу.
Під час перевірки виявили, що посилання спрямовує на файл із розширенням .php — серверний скрипт, який може використовуватися для збору даних, встановлення шкідливого програмного забезпечення або перенаправлення на небезпечні сайти.
Ще один фактор ризику — використання DNS-серверів, пов’язаних із російською інфраструктурою. Сам факт цього не доводить участі російських спецслужб, однак для листа, який нібито надходить від українського держоргану, це є серйозною підозрою.
Щоб не стати жертвою такої схеми, фахівці радять:
- не відкривати посилання у листах із підозрілими адресами;
- перевіряти справжню адресу посилання перед переходом;
- пам’ятати, що державні органи України використовують офіційні домени у зоні .gov.ua.
Раніше повідомлялося і про іншу схему, коли шахраї телефонували пенсіонерам від імені СБУ та поліції, звинувачували їх у нібито допомозі державі-агресору й вимагали гроші. У таких випадках потерпілі втрачали мільйони гривень.
