В Україні фіксують збільшення кількості фішингових електронних листів, які надходять від імені банків або державних установ. Такі повідомлення можуть виглядати як офіційна кореспонденція, однак насправді їх створюють зловмисники для отримання доступу до персональних даних користувачів.
Про це повідомили у ПриватБанку. У банку закликають клієнтів бути уважними під час роботи з електронною поштою та користуватися лише офіційними каналами зв’язку.
На кого спрямована нова хвиля фішингових листів
У ПриватБанку зазначають, що останнім часом подібні повідомлення дедалі частіше отримують бізнес-клієнти.
Листи зовні схожі на офіційні повідомлення фінансової установи. Вони можуть містити логотипи, знайомий стиль оформлення та інші елементи, які створюють враження справжньої банківської кореспонденції.
Водночас у банку наголошують, що такі повідомлення не надсилаються фінансовою установою та є фішинговими.
Як працює схема
У більшості випадків користувачам надходять листи з вкладеними файлами або посиланнями для завантаження документів.
Найчастіше вони оформлені як PDF-файли, рахунки, повідомлення чи архіви з нібито важливою інформацією.
Після відкриття вкладення або переходу за посиланням на пристрій може бути встановлене шкідливе програмне забезпечення.
Такі програми можуть надати стороннім особам доступ до комп’ютера, а також дозволити отримати логіни, паролі, банківські реквізити, електронні ключі та інші конфіденційні дані.
Для підприємств це створює додаткові ризики, оскільки сторонні особи можуть отримати доступ до бухгалтерських програм, систем дистанційного банківського обслуговування та інших корпоративних сервісів.
Яка мета таких повідомлень
У ПриватБанку пояснюють, що головне завдання фішингових листів — спонукати користувача самостійно встановити шкідливу програму або перейти на підроблений вебсайт.
На таких ресурсах можуть пропонувати ввести логін, пароль, реквізити карток або інші персональні дані.
Якщо користувач отримав подібний лист, у банку рекомендують не відкривати вкладення та не переходити за посиланнями.
Що робити після отримання підозрілого повідомлення
У ПриватБанку рекомендують повідомляти про всі подібні випадки через офіційні канали зв’язку.
Бізнес-клієнти можуть зробити це через застосунок «Приват24
