Зловмисники розсилають повідомлення про нібито успішне завершення курсів, маскуючи шкідливе програмне забезпечення під сертифікати. У зоні ризику — держслужбовці та освітяни.
Шахраї активізували нову схему розсилання електронних листів, видаючи себе за відомі освітні платформи. У повідомленнях ідеться про нібито успішне завершення навчання та пропонується завантажити сертифікат.
Особливо вразливими є працівники державних установ та освітніх закладів, які дійсно могли проходити подібні курси. До листа додається PDF-документ із посиланням, перехід за яким ініціює завантаження архіву зі шкідливим файлом.
Рекомендації для захисту:
- не відкривати підозрілі вкладення, навіть якщо лист надійшов від знайомого відправника;
- перевіряти посилання в PDF-файлах перед переходом;
- не запускати файли з архівів, отриманих електронною поштою;
- перевіряти сертифікати виключно через офіційні платформи.
У разі отримання підозрілого листа рекомендується надіслати його на перевірку до Кіберполіції.
