Редакція «Новин Шумщини» отримала електронного листа із запрошенням на конференцію, участі в якій ми не підтверджували.
Згодом з’ясувалося, що подібні повідомлення масово надходили українським медіа. Це була фішингова атака, мета якої – виманити дані користувачів.
На електронну пошту редакції «Новин Шумщини» надійшов лист із повідомленням про конференцію. На перший погляд, нічого незвичного: професійний захід, запрошення, подальше листування щодо участі.

Однак насторожила одна деталь.
У листі редакції дякували за те, що ми нібито вже підтвердили свою участь у конференції. Але жодної заявки ми не подавали й не підтверджували своєї участі.
Тому вирішили уточнити, про яку саме конференцію йдеться. Після цього почали надходити нові повідомлення, у яких уже з’явилися посилання.
За ними редакція не переходила.
Згодом стало відомо, що подібні листи отримали й інші українські медіа.
12 серпня Інститут масової інформації повідомив про фішингову кампанію, у межах якої зловмисники використовували нібито запрошення на конференцію для встановлення контакту з потенційною жертвою, а далі намагалися виманити дані для входу до електронної пошти.
Як працювала схема

За інформацією ІМІ, схема була побудована досить хитро.
Спочатку людині надсилали звичайне на вигляд запрошення на онлайн- або офлайн-конференцію.
У деяких випадках відправник стверджував, що заявка на участь уже опрацьована, хоча адресат жодної заявки не подавав.
Якщо людина відповідала на лист, починалося подальше листування.
І саме це робило наступне повідомлення більш переконливим: воно вже виглядало не як випадковий спам, а як продовження розмови, яку користувач сам розпочав.
Після цього жертві могли надіслати посилання нібито на реєстрацію, програму конференції або отримання матеріалів заходу.
Насправді за таким посиланням могла бути фішингова сторінка, яка імітує сторінку входу до поштового сервісу.
Експерт Лабораторії цифрової безпеки Максим Луночкін пояснив ІМІ, що це поширена схема: спочатку зловмисники запрошують людину на захід і очікують її відповіді, а потім надсилають посилання на фішинговий ресурс або шкідливе програмне забезпечення.
За його словами, у випадку з цією кампанією зловмисники намагалися отримати логіни та паролі до акаунтів Ukr.net.
Водночас експерт наголосив: наразі немає доказів, що ця кампанія була спрямована саме на медіа. Також не встановлено, хто стоїть за її організацією.
Чому одного посилання може бути достатньо

Фішингові атаки небезпечні тим, що користувач часто сам передає шахраям необхідну інформацію.
Наприклад, людина отримує лист із написом «Підтвердити участь», переходить за посиланням і бачить знайому сторінку входу до електронної пошти.
Вона вводить свою адресу та пароль.
На цьому моменті зловмисники можуть отримати доступ до облікового запису.
А далі наслідки можуть бути значно серйознішими, ніж просто втрата доступу до електронної пошти.
Зловмисники можуть отримати доступ до робочого листування, документів і вкладень, використовувати скомпрометовану пошту для подальших атак на колег або партнерів, а також намагатися отримати доступ до інших сервісів, пов’язаних із цим акаунтом.
Для редакції це особливо небезпечно, адже електронна пошта часто містить робочі документи, контакти джерел, матеріали майбутніх публікацій та іншу внутрішню інформацію.
Як зрозуміти, що лист може бути фішинговим

Фішинговий лист не обов’язково виглядає як очевидний спам із помилками та дивними картинками.
Навпаки – він може бути досить переконливим.
Тому варто звертати увагу на кілька ознак
Ви не очікували цього листа
Якщо вам пишуть «дякуємо за підтвердження участі», хоча ви нічого не підтверджували, – це привід зупинитися та перевірити інформацію.
Вас просять перейти за посиланням
Особливо якщо після переходу потрібно ввести логін і пароль від пошти.
Посилання веде не на офіційний сайт організаторів
Навіть якщо в самому листі написано назву відомої організації, потрібно перевіряти справжню адресу сайту, на яку веде посилання.
Від вас вимагають авторизації там, де вона не потрібна
Наприклад, для перегляду програми конференції раптом пропонують увійти до електронної пошти.
Вас кваплять
Фрази на кшталт «підтвердьте участь терміново», «реєстрація завершується сьогодні» або «перейдіть за посиланням для отримання доступу» мають змусити людину діяти, не перевіряючи інформацію.
Що робити, якщо ви отримали подібний лист
Найперше – не переходити за посиланням і не відкривати підозрілих вкладень.
Якщо вас запрошують на конференцію, тренінг чи інший захід, варто самостійно знайти інформацію про нього в інтернеті.
Перевірте:
– чи буде такий захід;
– хто її організовує;
– чи є офіційний сайт;
– чи є інформація про захід на офіційних сторінках організаторів;
– чи збігаються дата, назва та інші деталі;
– чи відповідає адреса електронної пошти відправника офіційній організації.
Якщо виникли сумніви, зв’яжіться з організаторами за контактами, які самостійно знайшли на їхньому офіційному сайті, а не за номером чи адресою з підозрілого листа.

І головне – не вводьте пароль від електронної пошти на сторінці, яка відкрилася після переходу з несподіваного повідомлення.
Фахівці з цифрової безпеки також радять використовувати двофакторну автентифікацію. Вона не усуває всі ризики, але суттєво підвищує захист облікового запису.
«Звичайне запрошення» може бути лише першим кроком
Випадок із листами про конференцію показує, наскільки обережними потрібно бути з електронною поштою.
Особливо це стосується журналістів та редакцій, які щодня отримують десятки листів – від пресслужб, організацій, колег, громадських ініціатив, міжнародних партнерів.
Не кожне несподіване запрошення є фішингом.
Але якщо ви не подавали заявку на конференцію, а вам пишуть, що ви її вже підтвердили, – це достатня причина, щоб не натискати одразу на посилання, а спочатку перевірити інформацію.
У нашому випадку саме така невідповідність – ми не підтверджували участі, але отримали лист із подякою за підтвердження – і стала першим сигналом, що з повідомленням щось не так.
Кілька хвилин на перевірку листа можуть уберегти від значно серйозніших проблем – втрати доступу до пошти, робочих документів та інших облікових записів.



