Все новости Херсона

Лента новостей
Происшествия
Шахраї намагались зламати пошту херсонської організації: надіслали фейковий лист від податкової
06 августа 14:05
106
Шахраї намагались зламати пошту херсонської організації: надіслали фейковий лист від податкової

Шахраї намагались зламати пошту херсонської організації: надіслали фейковий лист від податкової

Громадська організація «Фундація імені Августа Вірлича» отримала на електронну пошту лист нібито від «ДПІ у Солом'янському районі Києва». Лист виявився шахрайським. Розповідаємо, що сталось, що це було і як вберегтись.

Що за шахрайський лист від «податкової»

4 серпня 2024 року на пошту громадської організації «Фундація імені Августа Вірлича» надійшов лист нібито від ДПІ у Солом'янському районі Головного управління ДПС у м. Києві. У листі просили надати документи через те, що «проводиться відпрацювання низки підприємств, що у незаконної діяльності, на якому в даний час фахівцями ДПІ в Солом'янському районі м. Києва ДПС, проводиться документальна перевірка».Далі був перелік документів, які нібито потрібно надати і посилання на файли та вкладені файли.Ознак фейкового листа — доволі багато навіть без глибокого аналізу:
  • адреса електронної пошти податкової не може мати такий формат: лист має надходити з пошти *.gov.ua та бути шифрованим;
  • ЕГРПОУ — це російськомовне скорочення, в українській мові це ЄДРПОУ, податкова таких помилок не припускається.
Далі — продовження ознак фейкового листа, які втім не завжди можна швидко побачити: неузгодженість фраз та звернення «шановний», тоді як офіційні особи до жінок все ж таки звертаються «шавновна» або використовують обидві форми «шановний / шановна».Інші ознаки вже менш явні, але теж важливі і виявити їх легко:
Реклама
  • подібні запити проводяться виключно в межах перевірок, про які організацію мають повідомити із зазначенням причин;
  • «Фундація імені Августа Вірлича» не має стосунку до Солом'янського району Києва: ані місцем розташування, ані транзакціями, — взагалі жодним чином.
Інші ознаки також є.

Фахівці підтвердили: лист шахрайський

Перше, що зробила організація, яку очолює за сумісництвом головна редакторка Кавун.City, — звернення до фахівців «Лабораторії цифрової безпеки».

Це команда спеціалісток та спеціалістів у сфері цифрової безпеки та свободи Інтернету. Вони допомагають українським журналістам, правозахисникам та громадським активістам вирішувати проблеми у цифровій безпеці.

Фахівці дуже швидко відповіли та перевірили лист і підтвердили, що він — шахрайський.

«Лист містить архів, в якому ще декілька вкладених архівів, — розповів Максим Луночкін. — Останній запаролений, нібито для безпеки, але насправді вони таким чином уникають сканування антивірусами, бо антивірус не може перевірити вміст запароленого архіву. До того ж, архів завантажується зі справжнього Google Drive".
В цьому архіві, власне шкідливий файл замаскований під PDF, але насправді це виконувана програма.Після запуску цього файлу, запуститься прихований скрипт який перевіряє чи встановлений на компʼютері антивірус і має інші захисні від виявлення техніки.

Що найважливіше, він завантажує шпигунську програму, яка передає повне керування компʼютером на віддалений сервер зловмисників. При цьому, жертва нічого не бачить, жодних повідомлень, все працює як завжди.

Складно поки що провести атрибуцію - сказати хто це зробив. Раніше ми вже досліджували схожі листи: https://yak.dslua.org/phishing/fishynh-rosiian-iz-zapytom-vid-sbu/».

Також фахівець порадив, що робити в разі, якщо надходять шахрайські листи.

«Такі атаки ми називаємо таргетованими — тобто це якась група хакерів, ймовірно повʼязана зі спецслужбами намагається отримати доступ до пристрою. Відповідно, просто антивірус чи якийсь інший інструмент не справиться з захистом. Потрібен комплексний підхід. Це може включати:
  • домовитись з членами команди, щоб сповіщали, якщо отримують щось підозріле
  • нагадувати про те, що куди завгодно можуть прислати щось шкідливе
  • налаштувати пристрої таким чином, щоб мінімізувати несанкціонований віддалений доступ
  • налаштувати підвищений захист онлайн акаунтів (пошти, соцмережі, месенджери тощо)
  • періодичні зовнішні аудити безпеки + тренінг про актуальні загрози».
Надіслати листа про можливі шахрайські атаки фахівцям «Цифрової лабораторії» можна сюди: [email protected].

Наступний крок для організації — це скарга до кіберполіції.

Кавун.City
0 комментариев
26 ноября 2024, 18:44
Ваш комментарий будет опубликован после модерации.
Читают / Обсуждают
"Людське сафарі": російські БПЛА в Херсоні полюють на мирних жителів, - WP
"Людське сафарі": російські БПЛА в Херсоні полюють на мирних жителів, - WP
Пріоритетною ціллю для дронів є машини швидкої допомоги, а також міські автобуси та цивільні автомобілі.Російські війська останнім часом посилили атаки безпілотників на Херсон, перетворивши його на "м...
31 октября 23:04
695
Лига чемпионов 2024/25: как стартовал «Шахтер»
Лига чемпионов 2024/25: как стартовал «Шахтер»
Новый формат Champions League подарил болельщикам два дополнительных матча с участием их команд на основной стадии турнира. Более того, они увидят противостояние своих любимцев не с 3 клубами, как был...
29 октября 21:41
679
“За заслуги перед Херсонською областю”: Сальдо нагородив співробітницю окупаційного Соцфонду у Великій Лепетисі
“За заслуги перед Херсонською областю”: Сальдо нагородив співробітницю окупаційного Соцфонду у Великій Лепетисі
Так званий губернатор Херсонської області Володимир Сальдо нагородив орденом співробітницю окупаційного Соцфонду у Великій Лепетисі на лівобережжі області.Про це повіломили проросійські телеграм канал...
31 октября 18:01
676
Не стало героїчної жительки Херсонщини Софії Білої, яка врятувала трьох захисників
Не стало героїчної жительки Херсонщини Софії Білої, яка врятувала трьох захисників
У с. Правдине 2 листопада провели в останню путь свою мужню жительку Софію Білу. Жінка померла від тяжкої хвороби. Знаменитими вони з чоловіком стали завдяки безпрецедентно сміливиму вчинку. У 2022 ро...
03 ноября 15:55
624
На Херсонщині через російську агресію п’ять людей загинули та 14 поранено, серед постраждалих – дитина
На Херсонщині через російську агресію п’ять людей загинули та 14 поранено, серед постраждалих – дитина
Російська армія здійснила чергові акти терору мирного населення правобережжя Херсонщини. Деокуповані населені пункти Херсонського та Бериславського районів противник безперервно обстрілював із артилер...
28 октября 10:50
1172
4
Окупанти провели рейд з вилучення телевізійного обладнання у мешканців ТОТ
Окупанти провели рейд з вилучення телевізійного обладнання у мешканців ТОТ
На тимчасово окупованих територіях росіяни продовжують вживати заходів з зачистки інформаційного поля.Ворог провів рейди щодо вилучення “неліцензійного телевізійного обладнання” у місцевих мешканців....
30 октября 13:30
966
3
Переселенці з Херсонщини у Києві можуть отримати гуманітарну допомогу: як подати заявку
Переселенці з Херсонщини у Києві можуть отримати гуманітарну допомогу: як подати заявку
Global Empowerment Mission Ukraine (GEM) у співпраці з фондом Howard G. BUFFETT Foundation (HGBF) надали допомогу  переселенцям з Херсонщини, – про це повідомляє Гуманітарний  хаб Херсонської області...
26 ноября 11:52
56
1
Деньги за регистрацию в казино: как получить и вывести?
Деньги за регистрацию в казино: как получить и вывести?
Бонусы в онлайн-казино – это стандартный метод поощрения новичков и регулярных посетителей. Поэтому деньги за регистрацию можно найти практически в любом заведении. Отличается они размером, условиями...
08 ноября 18:30
563
1