Украинцам начали рассылать странные письма "от СБУ": как выглядят и что с ними не так

Женщина в образе жертвы мошенников и опасное письмо от СБУ
Google Subscribe

Будьте первыми в курсе главного – подпишитесь на Новини на OBOZ.UA в Google

Подписаться

В Украине зафиксирована новая волна мошеннических рассылок. Их организаторы выдают себя за Службу безопасности Украины и рассылают электронные письма, в которых призывают скачать "программное обеспечение для безопасной связи". Но на самом деле их цель – похищение данных или заражение устройств вредоносным ПО.

Об этом сообщает OBOZ.UA. Мы проанализировали текст такого сообщения и определили основные факторы риска, выдающие мошенников.

"Существует прямая угроза перехвата сетевого трафика и деанонимизации участников закрытого обмена данными. С целью недопущения раскрытия конфиденциального сотрудничества направляем программное обеспечение для обеспечения безопасной и безрегистрационной передачи информации куратору Службы безопасности Украины", – говорится в тексте сообщения.

Письмо якобы «от СБУ». Источник: OBOZ.UA

Почему это письмо является мошенническим

  • Подозрительный адрес отправителя

Несмотря на то, что в поле отправителя отображается название "Служба безопасности Украины", реальный электронный адрес – reply@luxuryfineresidences.org – не имеет никакого отношения к официальному домену СБУ (ssu.gov.ua).

  • Замаскированная и поддельная ссылка

Мошенники предоставили гиперссылку якобы для загрузки необходимого приложения. Но, несмотря на указанный адрес, настоящая ссылка ведет совсем по другому адресу в интернете.

  • Серверный скрипт

Анализ реальной ссылки показал, что она ведет на файл с расширением .php (серверный скрипт). Это означает, что при нажатии автоматически запускается действие на внешнем сервере. Такие скрипты могут незаметно считывать личные данные пользователя, устанавливать вирусы или перенаправлять на другие опасные ресурсы.

Фактический адрес гиперссылки. Источник: OBOZ.UA
  • Российские DNS-серверы

Исследование DNS-записей домена выявило использование серверов с доменным расширением .ru. Хотя это и не является 100% доказательством прямого участия российских спецслужб, администрирование ресурсов осуществляется через инфраструктуру, связанную с российским хостинг-провайдером. Для "официального органа Украины" это является абсолютно недопустимым и представляет собой наивысший фактор риска.

Анализ DNS-серверов. Источник: OBOZ.UA

Как защитить себя от мошенников

Подобные письма поступают украинцам не только от имени СБУ, но и якобы от Государственной исполнительной службы, Генштаба ВСУ, Министерства обороны, Минэнерго и даже Аппарата Верховной Рады и т. д.

Какие еще письма получают украинцы. Источник: OBOZ.UA

Впрочем, независимо от того, под каким ведомством маскируются мошенники, следует придерживаться тех же простых правил:

  • проверять электронный адрес, с которого пришло письмо;
  • никогда не переходить по ссылкам в письме, если адрес отправителя вызывает сомнения;
  • проверять реальный URL – перед тем, как перейти по ссылке, наведите на нее курсор, чтобы увидеть настоящий адрес.
  • помнить, что государственные органы Украины используют для официальной переписки исключительно доменную зону .gov.ua.
Письмо якобы от исполнительной службы. Источник: OBOZ.UA

Также OBOZ.UA сообщал, что в Украине мошенники звонят пенсионерам от имени СБУ и полиции, обвиняя их в якобы финансировании государства-агрессора через покупку лекарств, после чего высылают поддельные повестки и заставляют переводить деньги. Уже известны случаи, когда жертвы потеряли 6,7 млн грн, 128 тыс. долларов и более 400 тыс. грн, поэтому правоохранители призывают немедленно прерывать такие разговоры и сообщать о них по телефону 102.

Только проверенная информация у нас в Telegram-канале OBOZ.UA и в Viber. Не ведитесь на фейки!