НСЗОУ попереджає про посилення кібератак
Останніми тижнями Національна служба здоров’я України (НСЗОУ) зазнає посиленої хвилі кібератак, спрямованих проти громадян України. Установа б’є на сполох через різке збільшення кількості повідомлень про фальшиві електронні листи, що надсилаються від її імені. Ці шахрайські повідомлення є частиною масштабної фішингової кампанії, метою якої є обман отримувачів і спонукання їх до розкриття конфіденційної особистої та фінансової інформації.
Згідно з повідомленням НСЗОУ, підроблені електронні листи зазвичай вимагають від користувача виконати певну дію. Цей тип повідомлень є класичним методом для здійснення кібератаки, яка може загрожувати безпеці пристрою отримувача. Зазвичай це відбувається шляхом вбудовування зловмисного коду або програмного забезпечення, яке активується при натисканні на вкладений файл або посилання.
У НСЗОУ категорично попереджають, що установа ніколи не надсилає електронною поштою вкладені файли або гіперпосилання, які стосуються статусу застрахованих осіб, сум заборгованості, виплачених коштів або будь-якої іншої персональної інформації.
Деталі фішингової атаки
Масштаби кампанії стали зрозумілими після того, як Міністерство внутрішніх справ (МВС) підтвердило, що розслідує активну фішингову схему, яка діє під прикриттям НСЗОУ. Атака точно спрямована на застрахованих осіб і масово розповсюджується електронною поштою.
Зміст фальшивих повідомлень ретельно підготовлений, щоб ввести в оману отримувачів. Вони містять заклик до "відшкодування надмірно сплачених сум внесених страхових внесків через «помилку в розрахунках»". Щоб отримати це «відшкодування», користувача спонукають ввести свої банківські та особисті дані у вкладений файл або через веб-форму. Таким чином хакери намагаються отримати доступ до банківських рахунків та іншої конфіденційної інформації.
Візуальне оформлення документа також є частиною обману. Фальшиві повідомлення мають "оманливий вигляд", що вміло імітує офіційну документацію НСЗОУ, включно з використанням її розпізнавальних знаків і логотипів. Це надає шахрайству видимої достовірності та ще більше вводить в оману отримувачів.
У відповідь на почастішання інцидентів, НСЗОУ закликає громадян бути вкрай обережними та не довіряти подібним електронним листам. У разі отримання підозрілих повідомлень вони наполегливо рекомендують негайно повідомити про це саму установу, а також компетентні органи, відповідальні за розслідування кіберзлочинів. Це єдиний спосіб допомогти в боротьбі з шахраями та захистити інших громадян від можливих зловживань.