В Україні виявили фішинговий сайт, який імітує вебресурс президента

Зареєстрований один із найбільших в Росії реєстраторів доменних імен та хостинг провайдерів www.reg.ru фішинговий вебсайт використовується для проведення кібератак та розповсюдження шкідливого програмного забезпечення. Наразі фахівцями Держспецзв’язку проведена робота з блокування фішингового сайту.

Про це повідомили на сайті Державної служби спеціального зв’язку та захисту інформації України, передає Фіртка.

"Фішингові сайти імітують вебсайти органів державної влади, відомих брендів та компаній. Вони повторюють графічне оформлення та структуру реальних сайтів, але відрізняються від дійсного доменного імені.

На фішингових вебсайтах розміщуються посилання, за якими на комп'ютер користувача завантажуються файли зі шкідливим програмним забезпеченням. Кіберзлочинці це роблять з метою отримання даних користувачів, розповсюдження шкідливого програмного забезпечення, завантаження вірусів на комп’ютери тощо.

Тому не відкривайте фішингові листи, не відвідуйте фішингові вебсайти, не переходьте за посиланнями на них та не завантажуйте файли", – застерігає керівник Державного центру кіберзахисту Держспецзв’язку Андрій Кузміч.


Рекомендації:

1. Звертати увагу на посилання вебресурсу, в разі необхідності потрапити на офіційний вебресурс, краще скористатись пошуковими системами.

2. Використовувати лише ліцензійне програмне забезпечення та своєчасно оновлювати його.

3. Визначити політики користування поштовими сервісами для працівників, визначити відповідальних осіб, що приймають пошту підрозділу та розсилають її.

4. Систематично проводити роботу з персоналом щодо питань кібергігієни, зокрема необхідності при отриманні листа перевіряти електронну адресу та ім’я. Якщо ім'я відправника має дивне та незвичне значення, не відкривати прикріплені файли.

5. Забезпечити неприпустимість відкриття додатків у підозрілих повідомленнях. Зберігати прикріплені файли, проте не відкривати, перевіряти їх антивірусною програмою. 

6. Налаштувати фільтрування вхідних/вихідних інформаційних потоків, зокрема поштового вебтрафіку, наприклад заборонити отримання працівниками пошти, що містить в додатках виконувані файли та налаштувати спам фільтри.

7. Перевіряти прикріплені файли до листів перед відправленням іншим. Документи не повинні містити макроси, якщо такі не розроблені адміністратором установи.

8. Налаштувати SPF, DKIM та DMARC для зменшення випадків отримання спаму, реалізації спуфігну та інших атак. 

9. Визначити політики користування на робочих станціях. Обмежити права доступу користувачам, заборонити ініціалізацію файлів з правами адміністратора, CMD, PowerShell, VBS, виконуваних файлів (*.exe, *js, *.com, *.bs, *jar, *.py і т.д.) з директорій Temp та AppData, перевірити налаштування програм пакету Microsoft Office. Заборонити чи обмежити використання wscript.exe та макросів в продукції офісного пакета Microsoft Office.

10. Перевіряти додатки браузера. Не використовувати браузер для відкриття документів та пошти. Заборонити виконання HTML-коду в листах.

11. Визначити політику використання флеш-носіїв.

12. Заборонити стандартні сервіси шифрування для унеможливлення використання їх шифрувальниками.

13. Систематично перевіряти новостворені атрибути в директоріях \Windows\Tasks та \Windows\System32\Tasks

14. Оновити антивірусну базу та своєчасно завантажувати її оновлення.

15. Вчасно робити резервні копії важливого програмного забезпечення та документів.

16. Періодично робити повну перевірку системи на предмет наявності шкідливих програм.

17. Варто налаштувати систему логування та проводити моніторинг мережі, відстежувати підозрілу активність для виявлення потенційно інфікованих систем. 18. Перевстановити систему при наявності індикаторів компрометації щодо слідів шкідливого програмного забезпечення. Зауважимо, що при відновленні неперевірених програм та документів можливе повторне інфікування. Перед відновленням програмне забезпечення та документи потрібно перевіряти антивірусною програмою після оновлення антивірусної бази.


Читайте також:

Хакери злили особисті дані понад мільйона користувачів Clubhouse

Хакери опублікували персональну інформацію пів мільярда користувачів Facebook


13.07.2021 819
Коментарі ()

15.05.2025
Вікторія Матіїв

Про загальну мобілізацію, проблему СЗЧ, залучення до армії молоді та зміни в мобілізаційній політиці, що сприяють обороноздатності України, журналістці Фіртки розповів заступник начальника управління комунікації Оперативного командування «Захід», полковник Олег Домбровський.

1778
13.05.2025
Михайло Бойчук

У Верховній Раді запропоновані зміни державного нагляду за місцевим самоврядуванням, але чи відповідають вони європейським стандартам і не є «драконівськими»?  

437
09.05.2025
Діана Струк

Про створення заповідника "Давній Галич", пошук історичних скарбів та як сучасному Галичу повернути втрачену славу, Фіртка поспілкувалася з генеральним директором національного заповідника Володимиром Олійником.

14410 20
08.05.2025
Павло Мінка

Івано-Франківська прокуратура проти Долинського лісгоспу через серійні рубки.  Прокурори встановили, що лісгосп не подбав про належну охорону лісу, через що вирубки відбувалися щороку, починаючи з 2021-го.   

1671
07.05.2025
Вікторія Матіїв

Журналістка Фіртки розпитала в керівниці служби у справах дітей Івано-Франківської громади Ірини Рохман, які виклики стоять перед службою, як працюють в умовах повномасштабної війни та яку допомогу можуть отримати діти.  

947
30.04.2025
Олег Головенський

Рейтинг зарплат всіх 62-х міських, селищних та сільських голів Івано-Франківщини. Хто з мерів має банківські рахунки в США та нерухомість в Туреччині, чия дружина заробила в минулому році 20 мільйонів гривень та в кого найбільше автомобілів.

6319

Забобони  або марновірство  — це ті  низинні вірування в певні сили чи предмети, які нібито мають здатність впливати на наше життя.  

722

Гори не знають політики. Живуть вони поза категоріями лівих і правих, в тих краях, де закінчується система політичних координат, і де розквітає гірський едельвейс, де живуть часи лицарської величі Німеччини, що лише чекають свого часу.

1537

Хто уникає позиції перед лицем зла — вже займає позицію. І не на боці добра.

1340

Нам фактично  все відомо про смерть Ісуса Христа. А як закінчилось життя його найближчих учнів відомо дуже мало. Хоча кожен з них суттєво доклався до проповіді християнської віри та її поширення.  

1225
10.05.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

578
05.05.2025

«Снідай як король» — знайома фраза? Протягом багатьох років сніданок вважали «найважливішим прийомом їжі», який запускає обмін речовин, допомагає худнути й тримає мозок у тонусі.  

730
08.05.2025

На площі Святого Петра зібралося близько 20 тисяч осіб, щоб зустріти нового, 267-го Папу Римського. Понтифіка обрали після четвертого туру голосування.

1641
05.05.2025

У питаннях одягу вірян в церкві різні релігійні традиції мають свої підходи та вимоги.  

660
02.05.2025

У житті кожної людини бувають моменти, коли вона звертається до Бога в надії на підтримку, відповідь чи знак.  

953
27.04.2025

Провідна неділя — перша неділя після святкування Великодня.  

5997
10.05.2025

Виконання танцю внесли до Національного реєстру рекордів України.  

14051
12.05.2025

Державний секретар США Марко Рубіо здійснить візит до Туреччини з 14 по 16 травня, щоб узяти участь у неформальній зустрічі міністрів закордонних справ країн НАТО.  

333
08.05.2025

Так, 387 депутатів у 2024 році задекларували вдвічі більші доходи, ніж у 2023, а середня зарплата зросла на 13%.  

626
07.05.2025

На заході України переважає оптимізм. Тут 43% опитаних вірять у позитивний вплив угоди, 20% — у негативний.  

551
01.05.2025

Прем'єр-міністр України Денис Шмигаль повідомив, що Україна та США узгоджують "технічні деталі" перекладу тексту угоди про рідкісноземельні метали та корисні копалини, і вже "найближчої доби" угоду підпишуть.  

867 2