СБУ предупреждает: россияне рассылают вирус от имени спецслужбы

российские хакеры рассылают якобы от имени Службы безопасности Украины опасный вирус под предлогом инструкции действий в период военного времени.

Об этом сообщила пресс-секретарь СБУ в Донецкой и Луганской областях Карина Захидна.

«Очередной вражеский фейк! Враг от имени сотрудника СБУ присылает сообщения с вирусным файлом работникам государственного сектора Донецкой области. В переписке оккупанты побуждают скачать файл с якобы инструкцией действий на период военного времени», — говорится в сообщении.

Таким образом враг пытается установить вирусное программное обеспечение на телефоны и компьютеры госработников и собрать конфиденциальную информацию. В СБУ подчеркнули, что никаких рассылок не проводили.

Какие основные правила безопасности в киберпространстве следует помнить?

Специалисты YouControl — компании, которая разрабатывает сервисы на основе открытых данных для защиты от кибератак — дали несколько советов по безопасности в киберпространстве. В частности, если вы получили подозрительное письмо или сообщение от неизвестного отправителя, специалисты советуют не начинать переписку, не пересылать сообщение коллегам, не открывать вложенные файлы и не переходить по ссылке. Вместо этого следует обратить внимание на правильность написания почтового адреса в поле «от кого» и текста сообщения, ведь наличие ошибок может быть признаком фишинга.

Что еще следует сделать:

  • установить надежные пароли и не разглашать их;
  • использовать разные пароли для разных учетных записей;
  • не хранить пароли в браузере;
  • усиливать защиту 2-факторной аутентификацией (где это возможно);
  • использовать официальное ПО, поддерживаемое производителем;
  • загружать ПО из надежных источников;
  • своевременно устанавливать на устройства все обновления безопасности;
  • не пренебрегать антивирусной защитой;
  • обращать внимание на наличие на вебстранице признака защищенного соединения — замок в адресной строке браузера;
  • обращать внимание на правильность написания адреса сайта — разница между оригиналом и подделкой может быть только в одной букве;
  • обращать внимание на внешний вид вебстраницы: если что-то вызывает подозрение, ни в коем случае не вводите свои учетные данные и/или данные платежной карты;
  • проверять антивирусом любые файлы и ссылки из подозрительных сообщений перед использованием;
  • проверять перед отправкой письма или сообщения имена адресатов во избежание риска разглашения конфиденциальных данных;
  • не разглашать временные пароли и коды подтверждения из sms, push-сообщений или сообщений в мессенджерах, pin- и cvv2/cvc2-коды платежных карт — это конфиденциальная информация;
  • создавать резервные копии важных файлов;
  • проверять данные о себе в различных реестрах, в частности о долгах, судебных заседаниях и т.п.;
  • обращать внимание и контролировать, какие данные (о себе, своем окружении, своем доме или своей работе), кому, зачем и где сообщаете, публикуете или отправляете.