Попередження: хакери розсилають листи від імені техпідтримки UKR.NET

Зловмисники намагаються дістати доступ до поштових скриньок користувачів сервісу UKR.NET, надсилаючи фішингові листи начебто від імені техпідтримки.

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про шахрайську активність щодо користувачів сервісу UKR.NET.

Зловмисники начебто від імені технічної підтримки UKR.NET надсилають електронні листи з темою «Помічена підозріла активність @UKR.NET» та додатком у вигляді PDF-файлу з назвою «Попередження про безпеку.pdf» (електронна адреса відправника – [email protected]).

У PDF-документі користувачу погрожують блокуванням поштової скриньки та вимагають підтвердити доступ до поштового акаунту, перейшовши за посиланням. Насправді посилання спрямовує на шахрайський сайт, що імітує вебсторінку поштового сервісу. У разі автентифікації на підробному вебсайті логін та пароль користувача будуть надіслані зловмисникам. Отже, сторонні особи дістануть несанкціонований доступ до електронної поштової скриньки.

Фахівці CERT-UA вжили додаткових заходів з аналізу мережевої інфраструктури, що застосовується для здійснення аналогічних кібератак від 2021 року. В результаті виявили щонайменше 118 пов'язаних доменних імен, зареєстрованих компанією «Internet Domain Service BS Corp» (@internet.bs, Багамські острови).

Щоб мінімізувати вірогідність реалізації загроз щодо громадян України, ідентифіковані доменні імена додано до DNS RPZ зони, яка обслуговується CERT-UA. Також їх передано фахівцям CSIRT-NBU для внесення до DNS RPZ зони «шахрайство».

Активність відстежується за ідентифікатором UAC-0036 (угрупування також відоме під назвами COLDRIVER, CALLISTO) та здійснюється в інтересах спецслужб російської федерації.

Фахівці CERT-UA рекомендують користувачам UKR.NET:

-        не переходити за підозрілими посиланнями,

-        налаштувати багатофакторну автентифікацію,

-        перевірити, яким стороннім пристроям / додаткам наданий доступ до поштової скриньки, та вжити інших заходів щодо посилення безпеки.

По тематике

США заблокують понад 100 доменів російських хакерів
05.10.2024 15:48

США заблокують понад 100 доменів російських хакерів

Інтернет-домени використовувало хакерське угруповання ColdRiver, пов'язане з підрозділом ФСБ Росії "Центр-18", заявили у мін'юсті США....

Фахівці ГУР знищили бази даних низки російських ресурсів
08.09.2024 19:37

Фахівці ГУР знищили бази даних низки російських ресурсів

7 вересня 2024 року кіберфахівці Головного управління розвідки Міноборони України атакували низку російських ресурсів....

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО
07.09.2024 15:37

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО

Напередодні російського повномасштабного вторгнення 2022 року обвинувачені здійснили масштабну кібератаку на комп’ютерні системи десятків держустанов України....

Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства
19.07.2024 08:30

Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки проти українських оборонних підприємств...

Українська розвідка разом із кіберволонтерами атакувала майже сотню російських веб-ресурсів
16.07.2024 14:17

Українська розвідка разом із кіберволонтерами атакувала майже сотню російських веб-ресурсів

15 липня 2024 року волонтерська хакерська спільнота спільно з кіберфахівцями ГУР МО України атакували близько 100 веб-ресурсів у просторі держави-агресора...

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...
view counter
Загружаем курсы валют от minfin.com.ua
18
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
19
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
30
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.