В Україні виявили фішинговий сайт, який імітує вебресурс президента

Зареєстрований один із найбільших в Росії реєстраторів доменних імен та хостинг провайдерів www.reg.ru фішинговий вебсайт використовується для проведення кібератак та розповсюдження шкідливого програмного забезпечення. Наразі фахівцями Держспецзв’язку проведена робота з блокування фішингового сайту.

Про це повідомили на сайті Державної служби спеціального зв’язку та захисту інформації України, передає Фіртка.

"Фішингові сайти імітують вебсайти органів державної влади, відомих брендів та компаній. Вони повторюють графічне оформлення та структуру реальних сайтів, але відрізняються від дійсного доменного імені.

На фішингових вебсайтах розміщуються посилання, за якими на комп'ютер користувача завантажуються файли зі шкідливим програмним забезпеченням. Кіберзлочинці це роблять з метою отримання даних користувачів, розповсюдження шкідливого програмного забезпечення, завантаження вірусів на комп’ютери тощо.

Тому не відкривайте фішингові листи, не відвідуйте фішингові вебсайти, не переходьте за посиланнями на них та не завантажуйте файли", – застерігає керівник Державного центру кіберзахисту Держспецзв’язку Андрій Кузміч.


Рекомендації:

1. Звертати увагу на посилання вебресурсу, в разі необхідності потрапити на офіційний вебресурс, краще скористатись пошуковими системами.

2. Використовувати лише ліцензійне програмне забезпечення та своєчасно оновлювати його.

3. Визначити політики користування поштовими сервісами для працівників, визначити відповідальних осіб, що приймають пошту підрозділу та розсилають її.

4. Систематично проводити роботу з персоналом щодо питань кібергігієни, зокрема необхідності при отриманні листа перевіряти електронну адресу та ім’я. Якщо ім'я відправника має дивне та незвичне значення, не відкривати прикріплені файли.

5. Забезпечити неприпустимість відкриття додатків у підозрілих повідомленнях. Зберігати прикріплені файли, проте не відкривати, перевіряти їх антивірусною програмою. 

6. Налаштувати фільтрування вхідних/вихідних інформаційних потоків, зокрема поштового вебтрафіку, наприклад заборонити отримання працівниками пошти, що містить в додатках виконувані файли та налаштувати спам фільтри.

7. Перевіряти прикріплені файли до листів перед відправленням іншим. Документи не повинні містити макроси, якщо такі не розроблені адміністратором установи.

8. Налаштувати SPF, DKIM та DMARC для зменшення випадків отримання спаму, реалізації спуфігну та інших атак. 

9. Визначити політики користування на робочих станціях. Обмежити права доступу користувачам, заборонити ініціалізацію файлів з правами адміністратора, CMD, PowerShell, VBS, виконуваних файлів (*.exe, *js, *.com, *.bs, *jar, *.py і т.д.) з директорій Temp та AppData, перевірити налаштування програм пакету Microsoft Office. Заборонити чи обмежити використання wscript.exe та макросів в продукції офісного пакета Microsoft Office.

10. Перевіряти додатки браузера. Не використовувати браузер для відкриття документів та пошти. Заборонити виконання HTML-коду в листах.

11. Визначити політику використання флеш-носіїв.

12. Заборонити стандартні сервіси шифрування для унеможливлення використання їх шифрувальниками.

13. Систематично перевіряти новостворені атрибути в директоріях \Windows\Tasks та \Windows\System32\Tasks

14. Оновити антивірусну базу та своєчасно завантажувати її оновлення.

15. Вчасно робити резервні копії важливого програмного забезпечення та документів.

16. Періодично робити повну перевірку системи на предмет наявності шкідливих програм.

17. Варто налаштувати систему логування та проводити моніторинг мережі, відстежувати підозрілу активність для виявлення потенційно інфікованих систем. 18. Перевстановити систему при наявності індикаторів компрометації щодо слідів шкідливого програмного забезпечення. Зауважимо, що при відновленні неперевірених програм та документів можливе повторне інфікування. Перед відновленням програмне забезпечення та документи потрібно перевіряти антивірусною програмою після оновлення антивірусної бази.


Читайте також:

Хакери злили особисті дані понад мільйона користувачів Clubhouse

Хакери опублікували персональну інформацію пів мільярда користувачів Facebook


13.07.2021 869
Коментарі ()

18.09.2025
Діана Струк

Чому ми хворіємо з настанням осені та чи є ефективними народні методи профілактики хвороб, журналістці Фіртки розповіла імунологиня, доцентка ІФНМУ Галина Курилів.

835
16.09.2025

Попри російсько-українську війну, що триває з 2022 року, туризм на Івано-Франківщині не просто виживає, але й активно розвивається.    

485
14.09.2025
Вікторія Матіїв

Олексій Солоданюк загинув 23 серпня 2023 року на Запорізькому напрямку. Сім'я Солоданюк родом з Черкащини, але останні дев'ять років проживали у Києві. Після загибелі чоловіка Катерина разом з дворічною донечкою Соломією переїхали в Івано-Франківськ.  

1768
09.09.2025

Чому історичні скарби під загрозою?

1482
05.09.2025
Вікторія Косович

Як в Івано-Франківську справляються з викликами в умовах війни, які інфраструктурні проєкти реалізовують та що планують після перемоги, Фіртка поспілкувалася з заступником мера, директором департаменту інфраструктури, житлової та комунальної політики Івано-Франківської міської ради Михайлом Смушаком.

1438 2
01.09.2025
Вікторія Матіїв

Журналістка Фіртки розпитала шкільну практичну психологиню Віталію Саламащак про те, як війна впливає на емоційний стан учнів, які методи допомагають дітям впоратись зі стресом та тривожністю і що батькам і вчителям варто знати, щоб підтримати дітей у цей непростий час.

1291

Свого часу транзитом на Тибет вдалося відвідати Непал та його столицю Катманду. І за ці кілька днів вісім років тому склалося враження, що непальці багато в чому подібні до українців.

549

Некромантія — це про культуру. Культура, яка по суті є рекультивацією, стає просто культом смерті. Ніби логічно — чим більше мудрості, тим більше любови до смерті. Або ж сили й наснаги її прийняти. Це культ або ж ритуал.

565

Ще недавно приналежність до певної конфесії визначали також за однією ознакою, вважаючи, що православний священник має бороду, а католицький — з поголеним обличчям.

817

Цього дня, рівно 148 років тому, 22 серпня 1877 року народився мій прапрадід Самійло Головенський. Він був козацького роду, заможним, володів 30-ма гектарами поля та млином. В радянські часи його назвали «куркулем».

1888
16.09.2025

Добра тарілка — це не дієта, а насолода: страви, які радують очі, душу і живлять тіло. Навіть простий перекус може стати маленьким ритуалом, що заряджає позитивом на кілька годин уперед.  

247
10.09.2025

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

1288
06.09.2025

Сіль супроводжує людство тисячоліттями. Колись вона була «білим золотом», за яке воювали й платили цілими статками, а сьогодні часто стає об’єктом звинувачень у шкоді для здоров’я.  

773
16.09.2025

Простий образ сіяча й зерна розкриває глибоку істину: від нас залежить, чи проросте й принесе плід те, що ми чуємо й сприймаємо.

243
09.09.2025

Християнська родина — це не лише осередок любові й підтримки, а й «домашня Церква».  

1460
05.09.2025

Вірян запрошують на прощу до Погінського монастиря, що на Прикарпатті.  

1051
03.09.2025

Мер Івано-Франківська Руслан Марцінків підтримав позицію Українського католицького університету щодо враховування світоглядних критеріїв при відборі студентів на програму з проживанням у колегіумі.  

1622 1
16.09.2025

Суди викривають байдужість місцевих рад до збереження історичних пам’яток.  

432
16.09.2025

Непал є країною, де домінують ліві політичні погляди. Загалом воно й не дивно, оскільки саме в Непалі народився сам Будда Гаутама.

625
04.09.2025

В Пекіні відбувся найбільший в історії Китаю військовий парад, присвячений 80-літтю завершення Другої Світової війни.

1256
01.09.2025

FP-5 «Фламі́нго» — українська крилата ракета великої дальності. Перші фотографії ракети опубліковані 17 серпня 2025 року. Пізніше оприлюднені її технічні дані свідчать, що українська ракета вдвічі перевищує як дальність, так і вагу бойової частини знаменитих американських «Томагавків». При цьому вона приблизно вдвічі дешевша за американські ракети.  

1566
23.08.2025

Лише в серпні поточного року українськими дронами були вражені, деякі по кілька разів, сім великих нафтопереробних підприємств Росії та інша інфраструктура. Загалом враженими виявилися підприємства, які забезпечують 14% ринку пального Росії.  

1050