В Україні виявили фішинговий сайт, який імітує вебресурс президента

Зареєстрований один із найбільших в Росії реєстраторів доменних імен та хостинг провайдерів www.reg.ru фішинговий вебсайт використовується для проведення кібератак та розповсюдження шкідливого програмного забезпечення. Наразі фахівцями Держспецзв’язку проведена робота з блокування фішингового сайту.

Про це повідомили на сайті Державної служби спеціального зв’язку та захисту інформації України, передає Фіртка.

"Фішингові сайти імітують вебсайти органів державної влади, відомих брендів та компаній. Вони повторюють графічне оформлення та структуру реальних сайтів, але відрізняються від дійсного доменного імені.

На фішингових вебсайтах розміщуються посилання, за якими на комп'ютер користувача завантажуються файли зі шкідливим програмним забезпеченням. Кіберзлочинці це роблять з метою отримання даних користувачів, розповсюдження шкідливого програмного забезпечення, завантаження вірусів на комп’ютери тощо.

Тому не відкривайте фішингові листи, не відвідуйте фішингові вебсайти, не переходьте за посиланнями на них та не завантажуйте файли", – застерігає керівник Державного центру кіберзахисту Держспецзв’язку Андрій Кузміч.


Рекомендації:

1. Звертати увагу на посилання вебресурсу, в разі необхідності потрапити на офіційний вебресурс, краще скористатись пошуковими системами.

2. Використовувати лише ліцензійне програмне забезпечення та своєчасно оновлювати його.

3. Визначити політики користування поштовими сервісами для працівників, визначити відповідальних осіб, що приймають пошту підрозділу та розсилають її.

4. Систематично проводити роботу з персоналом щодо питань кібергігієни, зокрема необхідності при отриманні листа перевіряти електронну адресу та ім’я. Якщо ім'я відправника має дивне та незвичне значення, не відкривати прикріплені файли.

5. Забезпечити неприпустимість відкриття додатків у підозрілих повідомленнях. Зберігати прикріплені файли, проте не відкривати, перевіряти їх антивірусною програмою. 

6. Налаштувати фільтрування вхідних/вихідних інформаційних потоків, зокрема поштового вебтрафіку, наприклад заборонити отримання працівниками пошти, що містить в додатках виконувані файли та налаштувати спам фільтри.

7. Перевіряти прикріплені файли до листів перед відправленням іншим. Документи не повинні містити макроси, якщо такі не розроблені адміністратором установи.

8. Налаштувати SPF, DKIM та DMARC для зменшення випадків отримання спаму, реалізації спуфігну та інших атак. 

9. Визначити політики користування на робочих станціях. Обмежити права доступу користувачам, заборонити ініціалізацію файлів з правами адміністратора, CMD, PowerShell, VBS, виконуваних файлів (*.exe, *js, *.com, *.bs, *jar, *.py і т.д.) з директорій Temp та AppData, перевірити налаштування програм пакету Microsoft Office. Заборонити чи обмежити використання wscript.exe та макросів в продукції офісного пакета Microsoft Office.

10. Перевіряти додатки браузера. Не використовувати браузер для відкриття документів та пошти. Заборонити виконання HTML-коду в листах.

11. Визначити політику використання флеш-носіїв.

12. Заборонити стандартні сервіси шифрування для унеможливлення використання їх шифрувальниками.

13. Систематично перевіряти новостворені атрибути в директоріях \Windows\Tasks та \Windows\System32\Tasks

14. Оновити антивірусну базу та своєчасно завантажувати її оновлення.

15. Вчасно робити резервні копії важливого програмного забезпечення та документів.

16. Періодично робити повну перевірку системи на предмет наявності шкідливих програм.

17. Варто налаштувати систему логування та проводити моніторинг мережі, відстежувати підозрілу активність для виявлення потенційно інфікованих систем. 18. Перевстановити систему при наявності індикаторів компрометації щодо слідів шкідливого програмного забезпечення. Зауважимо, що при відновленні неперевірених програм та документів можливе повторне інфікування. Перед відновленням програмне забезпечення та документи потрібно перевіряти антивірусною програмою після оновлення антивірусної бази.


Читайте також:

Хакери злили особисті дані понад мільйона користувачів Clubhouse

Хакери опублікували персональну інформацію пів мільярда користувачів Facebook


13.07.2021 894
Коментарі ()

15.11.2025
Анастасія Батюк

У серці системи обліку транспортних засобів України таїться вразливість, яка може паралізувати життя тисяч автовласників.

3413
10.11.2025
Катерина Гришко

Суд скасував звернення Івано-Франківської міської ради про посилення інституту сім’ї. Проте, у рішенні не йдеться про заборону абортів.    

1127
06.11.2025
Павло Мінка

На Франківщині ситуація гостра: регіон — один із найлісистіших в Україні, з Карпатськими лісами, які є частиною заповідників. 

2320
02.11.2025
Діана Струк

В інтерв'ю Фіртці представник Уповноваженого з прав людини в Івано-Франківській області Віталій Вербовий розповів, як родини безвісти зниклих можуть діяти за особливих обставин, як громади допомагають їм і що змінилося в системі сповіщення.    

1277
29.10.2025
Лука Головенський

Це розповідь про останні роки в Німеччині та загибель гетьмана України Павла Скоропадського.

2440 1
28.10.2025
Вікторія Матіїв

«Немає більшої любові, ніж коли людина віддає життя за своїх друзів», — ці слова з Біблії (Євангеліє від Івана 15:13) найточніше описують Олега Павлишина. Його дружина Світлана Павлишин каже, що саме так він і жив — без вагань залишив усе: родину, спокій, звичне життя, щоб стати на захист України.  

31801

Війна в Україні докорінно змінила суспільство у багатьох сенсах, з’явилось багато соціально активних молодих людей з інвалідністю, і впровадження інклюзивності набрала обертів та активно реалізовується на багатьох рівнях. 

261

Корупція, розкрадання  грошей в воюючій країні – справа мерзенна і така, що заслуговує жорсткого осуду та жорстоких вироків. Це без сумнівів і на поверхні. Але тут ми спробуємо піднятися над площиною очевидної реальності і додати трішки 3D, тобто тримірності.

2023

Чому у світі так багато ненависті та злості? Над цим думали так само багато філософів. Чи теологів, релігієзнавців, чи вірусологів.

882

Доволі поширеною є думка серед практикуючих християн начебто «жінці в дні менструації не можна заходити до церкви, цілувати ікони та причащатися». Ця ідея настільки довго існує, що багато хто вважає  це каноном. І насправді дуже сумно кол

2155
11.11.2025

Війна та стрес суттєво впливають на харчові звички.

6324 2
07.11.2025

Замість обмежень, радять зважати на контекст, баланс у раціоні та якість продуктів.  

1819
03.11.2025

За даними експертів, те, що одночасне споживання їжі й води негативно впливає на травлення, є міфом.

10764
11.11.2025

У Музеї мистецтв Прикарпаття стартував проєкт з оцифрування костелу Пресвятої Діви Марії XVII століття.

7718
08.11.2025

Вінчання — особливий релігійний обряд, який символізує об'єднання двох людей в шлюбі перед Богом.  

8868
04.11.2025

Два досвідчених і дуже майстерних шахових гравців сіли за дошку з чорно-білими клітинами і розставили на ній свої війська.

14492
30.10.2025

Отець Юліан Тимчук розповів про історію походження свята Геловіну та пояснив, чому з християнського погляду воно не є «невинною розвагою». 

799
11.11.2025

Комітет з Національної премії України імені Тараса Шевченка оголосив перших претендентів.

803
10.11.2025

П'ятого листопада Нью-Йорк обрав собі нового мера. Ним став 34-річний Зогран Мамдані, представник лівого крила Демократичної партії США, популіст та «прихильник ХАМАС».

969
04.11.2025

На саміті АТЕС у Південній Кореї президент Китаю Сі Цзіньпін під час обміну подарунками подарував президенту південної Кореї Лі Чже Мену два флагманських смартфони Xiaomi китайського виробництва.

869
02.11.2025

Китай «західним» розумом і логікою не зрозуміти. Ліберальна західна демократія з її публічністю та відкритістю не притаманна Китаю.

1293
23.10.2025

За кілька останніх днів спостерігаємо різку зміну риторики США щодо Росії. Вперше за другої каденції Трампа США запровадили нові санкції проти Росії, комітет Сенату пропонує визнати Росію державою-спонсором тероризму.

1622