► Що сталось

█

Шахраї активно використовують електронну пошту та месенджери для розсилки повідомлень, що містять підроблені рахунки за оплату електроенергії. Ці повідомлення маскуються під офіційні листи від Міністерства енергетики України, створюючи враження легітимності.

► Технічні деталі схеми

█

Основна мета зловмисників — змусити отримувача перейти за шкідливим посиланням. Таке посилання веде на фішинговий сайт, де користувачеві пропонується ввести особисті або банківські дані. Альтернативно, шкідливе посилання може ініціювати завантаження шкідливих програм (ШПЗ) на пристрій жертви.

Наслідками такого переходу можуть бути:

  • Несанкціонований доступ до облікових записів користувача.
  • Компрометація банківських рахунків та фінансових даних.
  • Зараження пристрою шкідливим програмним забезпеченням.

► Кому загрожує та як захиститись

█

Ця схема становить загрозу для всіх споживачів електроенергії, які отримують рахунки в електронному вигляді або через месенджери. Особливо вразливими є особи, які не мають достатніх навичок кібергігієни або поспіхом реагують на подібні повідомлення.

Рекомендації щодо захисту:

  • Будьте уважні до будь-яких повідомлень, що надходять від енергетичних компаній або державних органів.
  • Не переходьте за підозрілими посиланнями, навіть якщо вони виглядають офіційно.
  • Перевіряйте адресу відправника та домен сайту перед введенням будь-яких даних.
  • Використовуйте офіційні канали зв'язку для оплати послуг та отримання інформації (офіційні сайти компаній, мобільні додатки).
  • Не завантажуйте файли з неперевірених джерел.
  • Регулярно оновлюйте антивірусне програмне забезпечення та операційну систему.
🔗 Джерело: Держспецзв'язку →