Українцям почали розсилати дивні листи "від СБУ": як виглядають і що з ними не так


Будьте першими у курсі головного — підпишіться на Новини на OBOZ.UA у Google
В Україні зафіксовано нову хвилю шахрайських розсилок. Її організатори видають себе за Службу безпеки України та надсилають електронні листи, в яких закликають завантажити "програмне забезпечення для безпечного зв'язку". Та насправді їхньою метою є викрадення даних або зараження пристроїв шкідливим софтом.
Про це повідомляє OBOZ.UA. Ми проаналізували текст такого повідомлення і визначили головні фактори ризику, що видають шахраїв.
"Існує пряма загроза перехоплення мережевого трафіку та деанонімізації учасників закритого обміну даними. З метою недопущення розконспірації конфіденційної співпраці надсилаємо програмне забезпечення для збереження безпечної та безулікової передачі інформації куратору Служби Безпеки України", – йдеться в тексті повідомлення.
Чому цей лист є шахрайським
- Підозріла адреса відправника
Попри те, що в полі відправника відображається назва "Служба Безпеки України", реальна електронна адреса – [email protected] – не має жодного відношення до офіційного домену СБУ (ssu.gov.ua).
- Замасковане та підроблене посилання
Шахраї надали гіперпосилання буцімто для завантаження необхідного застосунку. Але попри вказану адресу справжній лінк веде геть за іншою адресою в інтернеті.
- Серверний скрипт
Аналіз реального посилання показав, що воно веде на файл із розширенням .php (серверний скрипт). Це означає, що під час кліку автоматично запускається дія на зовнішньому сервері. Такі скрипти можуть непомітно зчитувати приватні дані користувача, встановлювати віруси або перенаправляти на інші небезпечні ресурси.
- Російські DNS-сервери
Дослідження DNS-записів домену виявило використання серверів з доменним розширенням.ru. Хоч це і не є 100% доказом прямої участі російських спецслужб, адміністрування ресурсів здійснюється через інфраструктуру, пов'язану з російським хостинг-провайдером. Для "офіційного органу України" це є абсолютно неприпустимим та найвищим фактором ризику.
Як захистити себе від шахраїв
Аналогічні листи надходять українцям не лише від імені СБУ, а й нібито від Державної виконавчої служби, Генштабу ЗСУ, Міністерства оборони, Міненерго і навіть Апарату Верховної Ради тощо.
Утім, незалежно від установи, якою прикриваються шахраї, варто дотримуватися тих самих простих правил:
- перевіряти електронну адресу, з якої надійшов лист;
- ніколи не переходити за посиланнями у листі, якщо адреса відправника викликає сумніви;
- перевіряти реальний URL – перед тим, як перейти за посиланням, наведіть на нього курсор, щоб побачити справжню адресу.
- пам'ятати, що державні органи України використовують для офіційного листування виключно доменну зону .gov.ua.
Також OBOZ.UA повідомляв, що в Україні шахраї телефонують пенсіонерам від імені СБУ та поліції, звинувачуючи їх у нібито фінансуванні держави-агресора через купівлю ліків, після чого надсилають фальшиві повістки та змушують передавати гроші. Уже відомо про випадки, коли жертви втратили 6,7 млн грн, 128 тис. доларів і понад 400 тис. грн, тому правоохоронці закликають одразу припиняти такі розмови та повідомляти про них на лінії 102.
Лише перевірена інформація в нас у Telegram-каналі OBOZ.UA та Viber. Не ведіться на фейки!











