Мошенники под видом "Новой почты" атаковали украинцев: что делать тем, кто открыл опасное письмо
Виртуальный мемориал погибших борцов за украинскую независимость: почтите Героев минутой вашего внимания!
Мошенник рассылал фейковые письма якобы от "Новой почты" с информацией о задолженности, побуждая получателей открыть вложение или перейти по ссылке. Если вы открыли такое письмо, замените все пароли, проверьте устройство на наличие вирусов и обратитесь к специалистам по кибербезопасности.
Об этом сообщила "Новая почта". Мошенники регулярно манипулируют известными брендами, ведь украинцы привыкли доверять этим компаниям. В данном случае схема работы злоумышленников имела несколько ключевых этапов:
- создание фейковых сообщений: письма похожи на официальные, содержат логотип компании, используется вызывающий доверие язык. Обычно такие сообщения содержат призыв к действию, например оплатить "задолженность" или проверить детали доставки;
- подделка адреса отправителя: письма приходят с адресов, которые визуально похожи на официальные, но имеют мелкие изменения, например дополнительные символы или домены, похожие на оригинальные;
- добавление вредоносных ссылок или вложений: пользователю предлагают загрузить файл или перейти по ссылке, где его устройство может быть заражено вирусом или же будут похищены личные данные;
- использование психологического давления: в случае этой атаки преступники апеллировали к страху людей относительно "задолженности", чтобы заставить их действовать быстро, не анализируя ситуацию.
Почему это небезопасно?
- Утечка личных данных: открытие вложений или переход по ссылке может привести к похищению конфиденциальной информации: паролей, номеров банковских карт или доступа к вашим аккаунтам;
- заражение устройств вирусами: вредоносное программное обеспечение может повредить ваш компьютер, смартфон или планшет, заблокировать доступ к данным или даже передать контроль над устройством мошенникам;
- финансовые потери: в случае похищения данных карты или банковского счета злоумышленники могут использовать их для кражи средств.
Что делать, если вы получили фейковое письмо?
- Проверьте адрес отправителя: официальные сообщения от "Новой почты" всегда приходят из домена *@novaposhta.ua. Если в адресе есть странные символы или неточности – это повод быть настороже;
- не открывайте вложения: даже если письмо выглядит правдоподобно, избегайте открытия файлов или перехода по ссылкам;
- проверьте информацию самостоятельно: позвоните по официальному номеру "Новой почты" или проверьте детали в своем личном кабинете на официальном сайте;
- переместите письмо в папку "Спам" и удалите его: это уменьшит риск дальнейшего распространения фейковых сообщений.
Что делать, если вы открыли опасное письмо или файл?
- Измените все пароли: особенно важно изменить пароли к электронной почте, банковским аккаунтам и аккаунтам, привязанным к вашей почте;
- проверьте устройство на наличие вирусов: установите современное антивирусное приложение, обновите его базу данных и выполните полное сканирование системы;
- рассмотрите переустановку операционной системы: если во время проверки были обнаружены вирусы или есть подозрение на компрометацию системы, переустановка ОС поможет устранить все угрозы;
- включите двухфакторную аутентификацию: это обеспечит дополнительную защиту ваших аккаунтов даже в случае, если злоумышленники получат пароль;
- обратитесь к специалистам по кибербезопасности: если вы не уверены, достаточно ли ваших действий, проконсультируйтесь со специалистами.
Компания активно работает над блокировкой серверов, используемых мошенниками для фишинговых атак. Если вы получили подозрительное письмо, можете сообщить об этом на официальный сайт компании, чтобы помочь предотвратить дальнейшие атаки.
Как сообщал OBOZ.UA ранее, почтовый оператор "Новая почта" будет отправлять и выдавать посылки практически все дни в период Рождества и Нового года. Исключением станет только 1 января, которое у работников компании будет полноценным выходным.
Только проверенная информация у нас в Telegram-канале OBOZ.UA и Viber. Не ведитесь на фейки!