За даними Telegram-каналу Міненерго, виявлені листи містять платіжні вимоги та вкладені файли або посилання для їхнього завантаження. У міністерстві наголосили, що не здійснюють подібних розсилок, а отже будь-які «рахунки» чи прохання оплатити щось від імені Міненерго є ознакою шахрайства.

Читайте также: «На початку вторгнення в Україні було 7 компаній, які робили дрони. Сьогодні — понад 500». Федоров прозвітував про досягнення у виробництві зброї

У відомстві також попередили, що вкладення можуть містити шкідливе програмне забезпечення. Його відкриття створює ризик несанкціонованого доступу до комп’ютерів і даних, зокрема до корпоративних документів, пошти та облікових записів. Міненерго закликає не відкривати файли, не переходити за посиланнями з таких повідомлень і не виконувати жодних оплат.

Для компаній це типовий сценарій «підміни відправника»: отримувачу надсилають лист, який візуально схожий на офіційну комунікацію, а далі підштовхують до дії, що або запускає зараження, або веде на фальшиву сторінку для викрадення даних чи грошей. У таких випадках фахівці радять перевіряти адресу відправника, домен, підпис і деталі рахунку, а також звіряти інформацію з офіційними каналами установи.

Фішингові кампанії з «рахунками» та вкладеннями регулярно націлюють на держустанови й бізнес, бо один клік по файлу може дати зловмисникам точку входу в мережу організації. Тому попередження від державних органів зазвичай означають, що атака вже має масовий характер і може зачепити як приватних користувачів, так і компанії, які взаємодіють із сектором енергетики.

Читайте также: IT-вакансій, що передбачають тестові завдання, вперше почало меншати

Раніше dev.ua писав про те, як «Нова пошта» повідомила про шахрайську розсилку через SMS-повідомлення.

https://dev.ua/news/minenerho-poperedylo-pro-fishynhovi-lysty-z-vymohoiu-oplaty-vid-imeni-vidomstva-1768394305

Читайте также: Vodafone очолив рейтинг якості домашнього інтернету в Україні за 2025 рік

От admin

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *