Хакеры имитируют сайт UKR.NET для похищения почтовых аккаунтов. Об этом сообщает Телеграм-канал Государственной службы специальной связи и защиты информации Украины (Госспецсвязи) со ссылкой на правительственную команду реагирования CERT-UA, передает портал PromPolitInform.
Отмечается, что особый интерес для врага представляют работники государственных органов, военнослужащие, а также сотрудники украинских предприятий и организаций.
«Злоумышленники распространяют письма с вложениями в виде архивов, содержащих HTML-файл. Открыв файл, получатель попадает на фишинговый сайт, вид которого имитирует страницу сервиса UKR.NET. Если ввести там свой логин и пароль, данные будут отправлены злоумышленникам, что приведет к компрометации аккаунта», — предупреждают специалисты CERT-UA.
CERT-UA рекомендует следующие шаги для защиты от атак:
🔹 включите двухфакторную аутентификацию (Инструкция по настройке);
🔹 избегайте использования публичных почтовых сервисов со служебных компьютеров;
🔹настройте фильтр для перенаправления копий входящих писем на корпоративную почту для ретроспективного анализа подозрительных писем.
«Помните, что кибербезопасность страны зависит от усилий каждого из нас», — призывает «Госспецсвязи».
