Українці отримують підозрілі листи "від НБУ": як діє шахрайська схема

Україною шириться нова хвиля онлайн-шахрайства. Зловмисники навчилися філігранно підробляти офіційну пошту Національного банку України (НБУ), щоб заражати комп'ютери та викрадати особисті дані громадян.
Про це повідомили в Нацбанку. В фінрегуляторі попередили, що візуальне оформлення листів копіює дизайн сторінок офіційного сайту Нацбанку, через що втратити пильність може навіть досвідчений користувач.
Як працює схема
Зловмисники використовують класичний гачок – вони надсилають листи з абсолютно різних, невідомих електронних адрес, але підписуються як представники НБУ. У самому тексті повідомлення жертву настійно просять зробити дві речі:
- клікнути за вказаним посиланням;
- завантажити на свій пристрій заархівований файл, у якому нібито міститься "важливий перелік документів".
Насправді всередині цього архіву захована небезпечна програма-вірус. Щоправда, жодних документів там немає – замість них на комп'ютер непомітно встановлюється шкідливе програмне забезпечення, яке Воно дає хакерам повний віддалений доступ до вашого пристрою:
- паролів;
- онлайн–банкінгу;
- особистих документів.
"Не переходьте за доданими посиланнями та не завантажуйте жодних файлів!" – закликають у Нацбанку.
Як відрізнити справжній лист від фальшивки
- Працівники Національного банку ніколи не пишуть із публічних поштових скриньок (на кшталт gmail, ukr.net тощо) – для електронного листування використовується виключно корпоративна пошту.
- Офіційний домен НБУ, вказаний наприкінці адреси відправника після символу @, виглядає тільки так: @bank.gov.ua.
- Якщо вам надійшов лист від НБУ з будь–яким іншим закінченням пошти, його слід відправити у спам та в жодному разі не відкривайте вкладені файли.
Раніше OBOZ.UA повідомляв, що українці такою можуть отримувати листи "від Національного антикорупційного бюро України", в яких йдеться про виклик до детектива у звʼязку з кримінальною справою. Попри реальну адресу нацбюро, вказану в листі, відкривати будь-які вкладення чи переходити за електронними адресами не можна – це можуть бути фішингові повідомлення від шахраїв.
Лише перевірена інформація в нас у Telegram-каналі OBOZ.UA та у Viber. Не ведіться на фейки!











