• Про нас
  • Звіти
  • Медіакіт
  • Контакти
  • Поскаржитися на публікацію
Вівторок, 14 Жовтня, 2025
Підтримати проект
Центр журналістських розслідувань «Сила правди»
No Result
View All Result
  • Новини
  • Розслідування
  • Аналітика
  • Ми вплинули
  • Лайфхак
  • Спецтема
  • Блоги
  • Досьє
  • Комунальна нерухомість
  • Підтримати проект
  • Новини
  • Розслідування
  • Аналітика
  • Ми вплинули
  • Лайфхак
  • Спецтема
  • Блоги
  • Досьє
  • Комунальна нерухомість
  • Підтримати проект
No Result
View All Result
Центр журналістських розслідувань «Сила правди»
No Result
View All Result

Центр журналістських розслідувань «Сила правди» > #Лайфхак > Самозахист від фішингу: має значення не лише концентрація уваги

Самозахист від фішингу: має значення не лише концентрація уваги

Автор: Мая Голуб
8 Грудня 2022 в 16:35
У категорії: #Лайфхак, Новини
фішинг

Головне фото: ua.depositphotos.com

Завдяки фішингу зловмисники можуть вкрасти особисту інформацію, отримавши доступ до комп’ютера чи телефону. Тому важливо постійно дізнаватися щось нове з теми цифрової безпеки, щоб не попастися на гачок фішингу.

Про це пише журналістка Мая Голуб в рамках на сайті проєкту «Медіаграмотність в регіонах України».

Консультантка Лабораторії Цифрової Безпеки Мар’яна Яцишин розповіла, як змінився фішинг після 24 лютого цього року. 

«Якщо раніше у громадському секторі ми стикалися із фішингом спрямованим на викрадення доступу до акаунтів, то за місяць до початку повномасштабного вторгнення ми почали спостерігати фішинги із шкідливим програмним забезпеченням (ШПЗ)»,  — зазначила Мар’яна Яцишин.

Наприклад, через фішинг на комп’ютер завантажується певний вірус.

Підтримати проєктПідтримати проєктПідтримати проєкт

Як раніше повідомляли у Лабораторії цифрової безпеки, цього року російська хакерська група Gamaredon атакувала українські державні органи та організації. На пошту працівників приходив емейл нібито від держустанови, що містить вкладення *.html. Щоб зацікавити людину відкрити файл, зловмисники пишуть теми листів, пов’язані з війною або можливими робочими питаннями у воєнний час (фото прикладів додаємо у коментарях). Якщо на компʼютері з ОС Windows запустити таке вкладення, то невидимо для користувача автоматично завантажиться і встановиться шкідливе програмне забезпечення, яке викрадатиме з компʼютера файли зображень, документів і баз-даних.

Подібний фішинг активно використовували на початку війни. Наприклад, організаціям надсилали фішинг у листах із назвою «Судовий запит №###» від «Слов’янського міськрайонного суду» – завдяки якому зловмисники могли віддалено керувати зараженим пристроєм.

А перед повномасштабним вторгненням Росії в Україну масово поширювали шкідливе програмне забезпечення «Whisper Gate», що виводило пристрої з ладу та унеможливлювало доступ до інформації.

Зміст

Toggle
  • Чи захистить двофакторна верифікація від фішингу 
  • Обережно! Повідомлення в Телеграм
  • Як захиститися від фішингу 

Чи захистить двофакторна верифікація від фішингу 

Також Мар’яна Яцишин відповіла на питання чи захищає двофакторна автентифікація в соцмережах та електронній пошті від фішингу.

«Якщо це фішинг з викраденням доступу акаунтів, то це зменшить ймовірність зламу, але від фінансових шахраїв, від шкідливого програмного забезпечення», — зазначила вона.  

Дехто має заради покращеного захисту своїх акаунтів в соцмережах та електронної пошти ключ безпеки Yubico-key. Це може допомогти у окремих випадках, але не у всіх: 

«У разі фішингу, який спрямований на викрадення акаунтів – так, бо навіть якщо шахраї створять сторінку для введення коду від 2фа, ключ просто не спрацює, адже посилання — несправжнє, для інших фішингів, на нього розраховувати не варто», — уточнила Мар’яна Яцишин. 

Лабораторія цифрової безпеки консультує медійників, які звертаються до експертів організації з питаннями чи порадами.

«Ми працюємо із громадськими активістами, правозахисниками, журналістами, та під час війни допомагаємо із цифровою безпекою волонтерам та блогерам. Тому можна звертатись до нас у соцмережах», — сказала Мар’яна Яцишин.

Обережно! Повідомлення в Телеграм

Перед публікацією цього тексту авторка розмовляла із іншою колегою про відключення світла в Україні через атаки російських ракет по критичній інфраструктурі. Жінка, яка була поряд сказала, що хоче нас попередити про фішинг у Телеграм, бо їй зламали акаунт і тепер у неї немає доступу до свого облікового запису.

Зловмисники отримали доступ до акаунту її подруги в Телеграм і від її імені надіслали повідомлення з фішингом. Було гіперпосилання та опис про те, де будуть відключати світло з погодинними графіками.

Жінка нічого не підозрюючи перейшла за посиланням, адже довіряла надісланому повідомленню від подруги. 

Експертка Мар’яна Яцишин розповіла чи допомогла б двофакторна автентифікація у цьому випадку:

«У такому випадку наразі може допомогти двофакторна, якщо «світлобот» просить лише код з смс. Останні подібні фішинги якраз так і працюють, але є ймовірність, що зловмисники можуть адаптуватися та створити додаткову сторінку з паролем. Тому двофакторна  верифікація — це добре, але це не панацея». 

Про подібні випадки вже повідомляли у Лабораторії цифрової безпеки. Зловмисники під виглядом чат-боту ДТЕК неодноразово намагалися зламати акаунти.  

Наприклад, коли ви отримуєте повідомлення із посиланням, де нібито є актуальні адреси щодо графіків вимкнення світла, там насправді є ще фішинговий лінк. Якщо перейти за лінком, то він перекидає на неофіційний акаунт ДТЕКу, дата створення якого 23 листопада. Перед тим, як надати вам всю цю інформацію, бот попросить ввести номер телефону. Одразу після цього вам прийде код для підтвердження входу на іншому пристрої. Бот попросить його ввести. Якщо код ввести і в акаунті немає двофакторної автентифікації, то зловмисник одразу отримує доступ до акаунту.

Тому важливо читати інформацію з першоджерел і дивитися графіки відключення світла на офіційних сайтах  (група ДТЕК і YASNO). 

Також варто встановити двофакторну верифікацію в Телеграм, якщо раніше цього не зробили. Крім цього, треба перевірити чи була активність когось ще з інших пристроїв у вашому акаунті, а якщо так – вилогінити їх, або ж звернутись до експертів з цифрової безпеки. 

Як захиститися від фішингу 

Консультантка Лабораторії цифрової безпеки Мар’яна Яцишин пояснила, що якогось одного простого рецепту від фішингу немає, адже фішинг буває різний. 

«На жаль, простих відповідей нема, якби так було, то фішинг не був би однією їх найпопулярніших атак. Це атака на людську психіку, а не на технології, а ми, як відомо, вразливі. Все залежить від обізнаності, рівня стресу, емоцій, до яких звертається фішинг та багатьох інших факторів, а також від того який це саме фішинг. Проста на перший погляд порада, але складна для виконання — це не поспішати та перевіряти інформацію, особливо у випадках, де вас вводять в емоційний стан і просять при цьому щось виконати», — зауважила експертка.   

Підтримати проєкт

Мая Голуб

Журналістка
Теги матеріалу: Лабораторія цифрової безпекиМар'яна Яцишин
ПоділитисяПоділитисяВідправитиВідправити
Попередня новина

Луцьк – у ТОП-10 міст з найдорожчим прибиранням вулиць

Наступна новина

Луцька міськрада знову збирається витратити на піар в лояльних медіа понад мільйон гривень

Схожі Публікації

Громада на Волині відсудила гроші за браковані документи на храми у фірми, яку рекомендував ексчиновник ОДА

Автор: Оксана Коваленко
14 Жовтня 2025 в 14:55
0
Церква Козьмодем’янська у селі Вишнів.

Центр культури Вишнівської сільради Ковельського району через суд повернув майже 145 тисяч гривень, які заплатив...

Детальніше

Із забудовника торгового центру «Баобаб», що під Луцьком, стягують 2,5 мільйони гривень

Автор: Олег Криштоф
13 Жовтня 2025 в 15:09
0
ТЦ "Баобаб" Baobab

Зі сільськогосподарського приватного підприємства «Дружба» стягують 2,5 мільйони гривень так званого будівельного податку. Два роки...

Детальніше

Голову громади на Волині судитимуть за відмову надати інформацію на запит журналістки «Сили правди» 

Автор: Сила Правди
10 Жовтня 2025 в 13:47
0
Ігор Волосюк, Сошичненський сільський голова

Голову Сошичненської громади Ігоря Волосюка судитимуть за відмову надати інформацію на запит журналістки «Сили правди»...

Детальніше
Наступна новина
Луцька міська рада

Луцька міськрада знову збирається витратити на піар в лояльних медіа понад мільйон гривень

  • 14 Жовтня 14:55 Громада на Волині відсудила гроші за браковані документи на храми у фірми, яку рекомендував ексчиновник ОДА
    • 13 Жовтня 15:09 Із забудовника торгового центру «Баобаб», що під Луцьком, стягують 2,5 мільйони гривень
    • 10 Жовтня 13:47 Голову громади на Волині судитимуть за відмову надати інформацію на запит журналістки «Сили правди» 
    • 9 Жовтня 15:20 ВРП відкрила дисциплінарне провадження щодо волинського судді, який «не встигав» карати п’яних водіїв
    • 9 Жовтня 12:31 На Волині у розбудову пункту пропуску «Ягодин» вкладуть майже 1,4 мільярда гривень
    • 7 Жовтня 19:05 Майже гектар виведеної з держлісфонду землі поблизу Луцька суд залишив приватним власникам
    • 6 Жовтня 13:07 На Волині судитимуть очільницю громади через 200 тисяч гривень збитків місцевому бюджету
    • 4 Жовтня 14:00 Які статки приховує ексначальник Волинського обласного ТЦК
    • 4 Жовтня 10:00 У Поліському лісовому офісі – новий директор
    • 3 Жовтня 13:18 На Волині підприємиця «конкурувала» на аукціонах зі своєю ж компанією – оштрафували на майже 300 тисяч
    • 2 Жовтня 18:24 Директорку психоневрологічного інтернату на Волині судитимуть за махінації на закупівлях одягу для підопічних
    • 2 Жовтня 15:09 Учнів-чорнобильців на Волині харчуватимуть до кінця року за майже 70 мільйонів гривень
    • 1 Жовтня 14:55 Судитимуть лікаря з Волині, якого звинувачують у встановленні інвалідності за 2000 доларів 
    • 30 Вересня 17:38 АМКУ оштрафував два проєктні підприємства за змову на торгах для Служби місцевих автомобільних доріг Волині
    • 26 Вересня 17:00 Як обрати ідеальні двері для вашої оселі: рішення, які працюють
    • 26 Вересня 15:49 Хто потрапив до списку присяжних Луцького міськрайонного суду
    • 26 Вересня 12:45 Зруйновану через обстріл частину багатоповерхівки в Луцьку демонтують за понад 9 з половиною мільйонів гривень
    • 25 Вересня 17:17 Судитимуть військових, які допомагали заочно оновити дані в ТЦК на Волині
    • 25 Вересня 12:50 Контейнери для продуктів харчування – зручність і безпека зберігання
    • 25 Вересня 11:27 Луцька влада взялася за Центральний ринок і Старе місто
    Усі новини розділу

    Контактні дані

    •  Волинська область, місто Луцьк
    •  (+38) 095 15 97 813
    •  [email protected]
    • Підтримати проект


    Підтримати проект

    Розділи сайту

    • Новини
    • #Розслідування
    • #Аналітика
    • #Ми вплинули
    • #Спецтема
    • #Лайфхак

    Інформація

    • Про нас
    • Звіти
    • Медіакіт
    • Контакти
    • Поскаржитися на публікацію

    Про нас

    «Сила правди» – це об’єднання журналістів, які прагнуть справедливості та демократичного суспільства без корупції.

    Розробка та підтримка сайту Massimo Agency | massimo.in.ua

    Copyright 2018-2025 © Центр журналістських розслідувань "Сила правди".
    Матеріали Центру журналістських розслідувань «Сила правди» можна використовувати згідно ліцензії Creative Commons із зазначенням авторства, CC BY (переклад ліцензії українською). Прохання ставити гіперпосилання на «Силу правди» в першому чи другому абзаці вашого матеріалу.

    No Result
    View All Result
    • Новини
    • Розслідування
    • Аналітика
    • Ми вплинули
    • Лайфхак
    • Спецтема
    • Блоги
    • Досьє
    • Комунальна нерухомість
    • Підтримати проект

    Copyright 2018-2025 © Центр журналістських розслідувань "Сила правди".
    Матеріали Центру журналістських розслідувань «Сила правди» можна використовувати згідно ліцензії Creative Commons із зазначенням авторства, CC BY (переклад ліцензії українською). Прохання ставити гіперпосилання на «Силу правди» в першому чи другому абзаці вашого матеріалу.