Протягом останніх тижнів значно зросла кількість звернень до Національної поліції та Національного банку України від громадян, які повідомляють про розсилку електронних листів із шкідливими вкладеннями, що імітують офіційні повідомлення від банків.
В останні тижні до Національної поліції та Національного банку України надходить дедалі більше звернень від громадян, які скаржаться на отримання електронних листів зі шкідливими вкладеннями, що маскуються під офіційні повідомлення від банків.
Про це розповідає ІТ-спеціаліст Євген Шевцов, який співпрацює з правоохоронними органами, зокрема з працівниками Нацполіції та департаменту кіберполіції.
Він наголошує на важливості обережності та дотримання простих правил кібергігієни.
«Такі повідомлення створені, щоб викликати паніку — наприклад, «Ваш рахунок заблоковано» або «Підтвердіть вхід у акаунт». Користувачі переходять за посиланням, яке веде на підроблений сайт, та вводять свої особисті дані. Таким чином шахраї отримують доступ до рахунків,»
— пояснює Євген Шевцов, експерт з кібербезпеки.
Сучасні фішингові кампанії виглядають дуже професійно — з логотипами банків, адаптованим дизайном сайтів і навіть підробленими підписами, через що багато українців стають жертвами шахраїв.
«Сотні людей втрачають доступ до своїх рахунків через поспішність натиснути на посилання. Кібергігієна сьогодні — це так само необхідна навичка, як і фізична гігієна,»
— додає Євген Шевцов.
Більшість таких атак є типовими, проте фахівець попереджає про нові тренди: шахраї почали застосовувати штучний інтелект для аналізу публічних профілів у мережі, що дозволяє генерувати персоналізовані електронні листи більшої якості, ніж якби їх створювала людина. Це значно підвищує ризик потрапляння у пастку.
«Провідні банки та Нацполіція попереджають про збільшення кількості шахрайських електронних листів, які містять персональні дані, імовірно отримані за допомогою ШІ-аналізу онлайн-профілів,»
— зазначає Євген Шевцов.
За його словами, фахівці фіксують дуже цілеспрямовані атаки, які збирають велику кількість інформації про конкретну людину. Високо персоналізовані фішингові листи мають значно вищі шанси пройти через фільтри як великих корпорацій, так і провайдерів електронної пошти, таких як Apple та Google.
На сьогодні головними цілями таких атак є співробітники великих компаній, відомі особи та ті, хто активно діляться особистою інформацією в соціальних мережах. Боти зі штучним інтелектом навіть копіюють стиль і манеру написання компаній з їхніх офіційних сайтів та інших публічних джерел, щоб надати шахрайствам більшу вагу та правдоподібність.
Якщо ви перейшли за підозрілим посиланням і маєте сумніви щодо безпеки або зрозуміли, що стали жертвою шахраїв, потрібно негайно звернутися до банку для блокування картки, змінити паролі до мобільного банкінгу та перевірити пристрій на наявність шкідливого програмного забезпечення. Також слід повідомити співробітників Національної поліції.
Просимо поділитися цією інформацією з рідними, особливо з літніми людьми, які є найбільш уразливими до подібних шахрайських схем.
