Попередження: хакери розсилають листи від імені техпідтримки UKR.NET

Зловмисники намагаються дістати доступ до поштових скриньок користувачів сервісу UKR.NET, надсилаючи фішингові листи начебто від імені техпідтримки.

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про шахрайську активність щодо користувачів сервісу UKR.NET.

Зловмисники начебто від імені технічної підтримки UKR.NET надсилають електронні листи з темою «Помічена підозріла активність @UKR.NET» та додатком у вигляді PDF-файлу з назвою «Попередження про безпеку.pdf» (електронна адреса відправника – account.support.0@ukr.net).

У PDF-документі користувачу погрожують блокуванням поштової скриньки та вимагають підтвердити доступ до поштового акаунту, перейшовши за посиланням. Насправді посилання спрямовує на шахрайський сайт, що імітує вебсторінку поштового сервісу. У разі автентифікації на підробному вебсайті логін та пароль користувача будуть надіслані зловмисникам. Отже, сторонні особи дістануть несанкціонований доступ до електронної поштової скриньки.

Фахівці CERT-UA вжили додаткових заходів з аналізу мережевої інфраструктури, що застосовується для здійснення аналогічних кібератак від 2021 року. В результаті виявили щонайменше 118 пов'язаних доменних імен, зареєстрованих компанією «Internet Domain Service BS Corp» (@internet.bs, Багамські острови).

Щоб мінімізувати вірогідність реалізації загроз щодо громадян України, ідентифіковані доменні імена додано до DNS RPZ зони, яка обслуговується CERT-UA. Також їх передано фахівцям CSIRT-NBU для внесення до DNS RPZ зони «шахрайство».

Активність відстежується за ідентифікатором UAC-0036 (угрупування також відоме під назвами COLDRIVER, CALLISTO) та здійснюється в інтересах спецслужб російської федерації.

Фахівці CERT-UA рекомендують користувачам UKR.NET:

-        не переходити за підозрілими посиланнями,

-        налаштувати багатофакторну автентифікацію,

-        перевірити, яким стороннім пристроям / додаткам наданий доступ до поштової скриньки, та вжити інших заходів щодо посилення безпеки.

По тематике

Фахівці ГУР знищили бази даних низки російських ресурсів
08.09.2024 19:37

Фахівці ГУР знищили бази даних низки російських ресурсів

7 вересня 2024 року кіберфахівці Головного управління розвідки Міноборони України атакували низку російських ресурсів....

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО
07.09.2024 15:37

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО

Напередодні російського повномасштабного вторгнення 2022 року обвинувачені здійснили масштабну кібератаку на комп’ютерні системи десятків держустанов України....

Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства
19.07.2024 08:30

Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки проти українських оборонних підприємств...

Українська розвідка разом із кіберволонтерами атакувала майже сотню російських веб-ресурсів
16.07.2024 14:17

Українська розвідка разом із кіберволонтерами атакувала майже сотню російських веб-ресурсів

15 липня 2024 року волонтерська хакерська спільнота спільно з кіберфахівцями ГУР МО України атакували близько 100 веб-ресурсів у просторі держави-агресора...

Хакери отримали доступ до секретних даних про хімічну зброю
27.06.2024 12:07

Хакери отримали доступ до секретних даних про хімічну зброю

Агентство CISA підтвердило січневий злом своєї системи Chemical Security Assessment Tool (CSAT), під час якого хакери зламали пристрій Ivanti, що...

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...
view counter
Загружаем курсы валют от minfin.com.ua
Quartetto (мала сцена)
Quartetto (мала сцена)
Театр Сумський національний академічний театр драми та музичної комедії ім.М.Щепкіна
18.00
Пісні, які співають усі
Пісні, які співають усі
Концерты Сумська обласна філармонія
18.00
Ювілейна персональна виставка Сергія Побожія
Ювілейна персональна виставка Сергія Побожія
Выставки Сумський обласний художній музей ім.Н.Онацького
Виставка живопису Любові Ярової "Відчуття…"
Виставка живопису Любові Ярової "Відчуття…"
Выставки Сумська міська галерея
18
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
19
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
30
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.