► Що сталося

Шахраї активно розсилають електронні листи та повідомлення у месенджерах, що містять підроблені рахунки на оплату електроенергії. Ці повідомлення ретельно замасковані під офіційну комунікацію від Міністерства енергетики України, що покликано викликати довіру у отримувачів.

► Технічні деталі схеми

Основна мета зловмисників – спонукати жертву перейти за шкідливим посиланням. Це посилання веде на фішинговий сайт, який імітує легітимні платіжні сторінки. На такому сайті користувач може бути змушений ввести свої персональні дані, банківські реквізити або ж завантажити шкідливі файли. В результаті, зловмисники отримують доступ до облікових записів, банківських рахунків, а пристрій жертви може бути заражений шкідливим програмним забезпеченням.

► Кому загрожує

Ця схема становить загрозу для всіх громадян України, які користуються послугами електропостачання та отримують повідомлення щодо оплати. Особливо вразливими є користувачі, які не мають достатньої обізнаності у питаннях кібербезпеки та можуть легко піддатися на соціальну інженерію.

► Рекомендації

Кіберполіція та CERT-UA закликають громадян дотримуватися наступних правил безпеки:

  • Перевіряйте відправника: уважно аналізуйте адресу електронної пошти або номер телефону відправника. Офіційні установи зазвичай використовують корпоративні домени.
  • Не переходьте за підозрілими посиланнями: уникайте кліків на посилання у листах чи повідомленнях, якщо ви не впевнені у їхній безпеці.
  • Використовуйте офіційні ресурси: для перевірки рахунків та здійснення платежів завжди використовуйте офіційні вебсайти постачальників послуг або їхні мобільні додатки.
  • Будьте уважні до деталей: звертайте увагу на граматичні помилки, незвичний стиль викладу або заклики до негайних дій.
  • Встановіть антивірусне програмне забезпечення: переконайтеся, що ваш пристрій захищений актуальним антивірусом.
🔗 Джерело: Кіберполіція →