Site icon Телеканал «ДніпроTV»

Людина як головна мішень: як розпізнати сучасний кіберобман

Кіберзлочинці змінили свою тактику і замість того, щоб пробити потужний мережевий захист підприємств, переходять до обманів їхніх співробітників. Управління Держспецзв’язку у Дніпропетровській області та департамент цифрової трансформації, інформаційних технологій та електронного урядування Дніпропетровської ОВА підготували інструкцію, як запобігти найбільш поширеним кіберзагрозам.

«Цифровізація Дніпропетровщини та захист даних громадян – це фундамент нашої стійкості під час війни. Можна заблокувати тисячі загроз, але один необачний клік здатен звести нанівець побудовану оборону. Ми закликаємо керівників громад, держслужбовців та представників бізнесу інвестувати не лише в сервери, а й у постійне навчання своїх команд», – зазначив заступник начальника Дніпропетровської ОВА з питань цифрового розвитку, цифрових трансформацій і цифровізації (CDTO) Іван Начовний.

Існують кілька найбільш розповсюджених сценаріїв, за якими діють кіберзлочинці. Це фальшиві «урядові розпорядження». Відкриваючи їх, людина встановлює на робочий комп’ютер шпигунську програму і дає ворогу доступ до мережі установи.

А ще хакери штучно генерують повідомлення із голосом керівника, фейкові QR-коди. У такий спосіб, наприклад, можуть наказувати переказати кошти на «резервні рахунки».

«Російські хакерські угруповання ретельно вивчають своїх жертв, їхні посади, коло спілкування, повсякденні звички. Сучасна атака часто починається зі звичайного повідомлення у месенджері від нібито знайомої людини чи суміжного відомства. Тому базова кібергігієна та здорова підозрілість сьогодні рятують державні таємниці та безпеку об’єктів критичної інфраструктури», – підкреслюють кіберфахівці Управління Держспецзв’язку у Дніпропетровській області.

Якщо повідомлення викликає у вас паніку, вимагає дій «прямо зараз» або обіцяє неочікувану вигоду – не переходьте за посиланням. Краще спробуйте зв’язатися з людиною, від якої отримали дивне повідомлення або розпорядження.

Не відкривайте невідомі архіви або файли з розширенням .exe, навіть якщо вони прийшли зі знайомої електронної адреси.

Керівникам та ІТ-фахівцям радять, щоб робота з базами даних та реєстрами велася виключно з корпоративних пристроїв, на які неможливо встановити стороннє програмне забезпечення. Використовувати слід тільки фізичні ключі безпеки, які неможливо підробити.

Людина як головна мішень: як розпізнати сучасний кіберобман – 19.09.2026

Читайте також: Як отримати витяг з Реєстру територіальної громади у Дніпрі