Кибермошенники
13.11.2024В связи наступлением электоральной кампании 2025 года возможны незаконные действия в отношении сотрудников государственных органов и организаций.
Так, в настоящее время имеют место случаи подделки аккаунтов в социальных сетях и мессенджерах, таких как VK, Telegram и других, в которых злоумышленники выдают себя за государственных должностных лиц разного уровня.
С таких аккаунтов направляются требования о предоставлении служебной информации, о переходе по ссылкам, о необходимости исполнения поручений третьих лиц (например, сотрудников КГБ),
которые «в ближайшее время выйдут на связь».
Кроме того, информация провокационного характера может поступать на электронную почту. В данном случае в обязательном порядке необходимо подвергать анализу имейл отправителя. Прежде всего следует обращать внимание на домен почтового сервиса (совокупность символов, находящихся справа от знака «@» (abcde@«домен почтового сервиса»).
Справочно:
Государственные органы используют домен третьего уровня c префиксом «gov», то есть с тремя блоками, разделенными точками, находящимися справа от символа «@» (например,
pisma@ minsk - region.gov.by). Наличие префикса «gov» в правой части имейла (например,
kachanova.gov.by@mail.ru) указывает на попытку введения в заблуждение получателя электронного письма.
Целью действий злоумышленников, кроме попытки внедрения вредоносного программного обеспечения, является получение конфиденциальных данных, иной чувствительной информации, имеющей значение для выполнения государственных, властных полномочий, а также сведений, подлежащих негативной интерпретации с целью компрометации органов государственной власти.
В таких случаях (при возможности) необходимо подтверждать личность отправителя (телефонный звонок, запрос, направленный на ранее использованный аккаунт, и иные). В случае отсутствия
достоверного подтверждения источника, рекомендуем воздержаться от исполнения полученных таким образом поручений.
Информация провокационного характера, содержащая призывы к деструктивным действиям в отношении государственного строя, о замене кандидата в Президенты Республики Беларусь, об обнародовании неких конфиденциальных данных, отрицательно характеризующих текущую ситуацию в стране, и подстрекательства дестабилизирующего характера, должны восприниматься критически.
При поступлении таких сообщений посредством электронной почты, просим сохранить письмо и направить его вместе с заголовком в управление делами облисполкома для дальнейшего разбирательства.
Переходить по ссылкам внутри писем и сообщений запрещается. Также для повышения уровня безопасности рекомендуем:
- использовать двухфакторную аутентификацию (облачный пароль) для входа в учетную запись в социальных сетях, почтовых сервисах и мессенджерах;
- проверить, с каких устройств осуществлялся доступ к вашей учетной записи. В случае обнаружения незнакомых устройств, рекомендуем завершить сеансы на всех неустановленных устройствах (ноутбуках, компьютерах, смартфонах, планшетах);
- ограничить видимость вашего номера телефона, фотографии идругих персональных данных;
- запретить включение в группы и каналы без предварительного согласия;
- отказаться от участия в голосованиях за знакомых (родственников) лиц из списка контактов;
- при наличии технической возможности мессенджера отключить «Пересылку сообщений» и запретить прием звонков от пользователей, не входящих в список контактов.
Кроме того, напоминаем, что передача документов государственных органов и организаций должна осуществляться исключительно через систему межведомственного документооборота государственных органов и организаций (СМДО) и (или) корпоративную электронную почту.
В случае необходимости допускается использовать другие разрешенные каналы связи, соответствующие внутренним регламентам и требованиям безопасности