Як українські медійники потрапляють у пастку фішингових листів під виглядом конференцій
Неспокійна новина для українських журналістів: кілька представників медіа отримали фішингові листи, в яких їх запрошували на онлайн-конференції. Але за цими нібито офіційними запрошеннями ховається підступ – спроба заволодіти персональними даними й доступом до електронної пошти.
Хто постраждав і як виглядають листи
11 серпня керівник онлайн-медіа «МикВісті» Олег Деренюга поштою отримав повідомлення від «Оксани Мороз». У листі мовилось про оброблення заявки на участь у конференції і прохання підтвердити свою присутність.
Олег уточнив деталі події і отримав відповіді, що конференція присвячена темі «Тактична медицина та евакуація поранених в умовах бойових дій». Для участі у заході, як вказано, треба перейти за посиланням, авторизуватися і завантажити персональний PDF з паролем.
Як працює шахрайська схема
Суть підступу у посиланні, котре майстерно маскують під домен medecine.ua, але насправді воно веде через кілька редиректів на ресурс-копію інтерфейсу Укрнету.
Олег Деренюга пояснює цю класичну шахрайську схему таким чином:
- Шахраї ховають шкідливі посилання, щоб отримати ваш логін і пароль.
- Антивірусні програми поки не реагують на такі посилання, що робить їх небезпечними.
- Після авторизації на фейковому сайті акаунт залишається у руках зловмисників.
Журналіст закликає бути дуже уважними до листів із темами «конференція», «заявка» та «підтвердження участі», особливо якщо вимагають переходити за лінками й вводити облікові дані.
Інші медійники, які зіткнулися з подібним
Ця проблема не лише Олега Деренюги. У коментарях до його фейсбук-повідомлення кілька жінок-медіаактивісток, серед яких Любов Раковиця (ГО DII-Ukraine), Анна Овчаренко (медіа «Точка сходу»), Ліза Кузьменко (ГО «Жінки в медіа») та Анастасія Шибіко («Вільне радіо»), підтвердили, що отримали схожі послання.
Також головний редактор «Європейської правди» Сергій Сидоренко опублікував у соцмережі фішинговий лист від імені «Наталії Кусь», в якому йшлося про реєстрацію заявки на онлайн-конференцію, однак були відсутні конкретні деталі.
Інститут масової інформації теж розповів про схожий випадок із листом від «Уляни Курілець», в якому просили підтвердити інтерес до участі, але не лишали жодної конкретики про тему чи організаторів події. Черкаське видання «18000» отримало майже ідентичне повідомлення від «Вікторії Свириденко».
Рекомендації експертів і особливості фішингових атак
Максим Луночкін з Лабораторії цифрової безпеки зазначає, що наразі немає підтверджень, що ця фішингова кампанія спрямована виключно на медійників.
Він попереджає, що подібні шахрайські повідомлення можуть надходити не лише електронною поштою, а й через популярні месенджери та соціальні мережі. Варто завжди бути насторожі, особливо якщо просять:
- Переходити за незнайомими посиланнями;
- Вводити логіни і паролі;
- Надавати будь-яку особисту інформацію.
Безпечна поведінка у мережі — важливий крок для збереження інформації і захисту від шахраїв.
Фото: Unsplash, із фейсбук-сторінок Олега Деренюги та Сергія Сидоренка



