flag Судова влада України

Отримуйте інформацію лише з офіційних джерел

Єдиний Контакт-центр судової влади України 044 207-35-46

Щодо Кібербезпеки

28 січня 2026, 10:36

Сьогодні безпека судовоі влади залежить не лише від антивірусів, а й від нашої з вами пильності. Один із найпоширеніших способів зламу — це фішинг (шахрайські листи, що маскуються під офіційні повідомлення).

Щоб не стати жертвою зловмисників, будь ласка, звертайте увагу на ці "червоні прапорці":

5 ознак фішингового листа:

  1. Підозріла адреса відправника. Шахраї часто використовують схожі назви. Наприклад, замість @company.com ви можете побачити @com-pany.com або @google-support.net.

 

  1. Штучна терміновість. Листи з текстом "Ваш акаунт буде заблоковано через 2 години" або "Негайно надайте відповідь." створені, щоб викликати паніку.

 

  1. Дивні посилання. Завжди наводьте курсор на посилання (не клікаючи!), щоб побачити реальну адресу сайту в нижньому куті екрана. Якщо вона виглядає як набір випадкових букв — це пастка.
  2. Помилки та дивний стиль. Багато шахраїв використовують автоматичні перекладачі. Якщо лист від "директора" написаний із помилками або занадто неформально — це привід замислитися.

 

  1. Вкладені файли. Будьте вкрай обережні з архівами (.zip, .rar) або документами, що вимагають "увімкнути макроси".

Ось як приклад, подивіться на скріншот електронного листа нижче.

Лист нібито від Нова Пошта. Але давайте розберемося, чи це насправді так. На перший погляд може здатися, що це дійсно інформація про якесь відправлення. Тож давайте придивимося до деталей.

Перше, на що завжди варто звертати увагу - це адреса відправника. Якби цього листа надіслали співробітники Нової Пошти, то вірогідно, вони б зробили це з корпоративної електронної скриньки в їх поштовому домені - @novaposhta.ua Але іноді зловмисники вміло ховають справжню адресу, тому дивимося інші деталі.

У полі "Отримувач" ми бачимо фразу "undisclosed-recipients"

Зазвичай так виглядають скриті списки адресатів розсилки, які може побачити тільки відправник.

Йдемо далі. У тексті бачимо декілька помилок, які наштовхують на думку, що

 

текст опрацьовано за допомогою автоперекладача.

Ну і на останок. Якщо навести мишкою на гіперпосилання в тексті (зауважте, НЕ натиснути на нього, а лише підвести курсор), щоб подивитися, куди саме воно веде, то ми побачимо дуже дивну адресу якогось незрозумілого файлу на Google Drive.

 

Що робити, якщо ви отримали такий лист?

  • Нічого не натискайте і не завантажуйте файли.
  • Не відповідайте відправнику.
  • Не пересилайте колегам ( Навіть якщо дуже кортить)
  • Повідомте IT-відділ.

 

Пам’ятайте: краще перепитати колегу в месенджері або за телефоном, чи справді він надсилав вам цей "важливий звіт", ніж випадково надати доступ до системи стороннім особам.

 

 

Нагадування  про прохождения уроків для щоденного захисту:

 

  • Персональна кібергігієна (серіал та практичні вправи) Ви дізнаєтеся про прийоми онлайн-шахраїв: як вони намагаються нас заплутати та як

 

цьому протистояти. Можна не лише подивитися відео, а й спробувати вирішити навчальні ситуації в безпечному режимі.

Хоча курс розрахований на молодь, він буде дуже корисним, щоб зрозуміти, як захистити особисті дані дітей та підлітків у вашій родині.

Експерти розповідають простою мовою, як захистити свої дані від кіберзлочинців.

 

Ви навчитеся розпізнавати підозрілі посилання та повідомлення. Спеціальна інтерактивна перевірка допоможе вам навчитися обходити пастки шахраїв.

Посібники та практичні рекомендації для роботи:

Для професійного використання та розуміння державних стандартів я також підготував наступні матеріали: