Фішинг під виглядом Medoc: учасник Software Ukraine попереджає про фейкові сайти

Учасник Software Ukraine — Інтелект-Сервіс — зафіксував масову фішингову розсилку та фейкові сайти від імені Medoc. Чому це б'є по всій індустрії і як захиститися.

Наш учасник — група компаній «Інтелектуальний Сервіс» — зафіксував масову фішингову розсилку електронних листів, що маскуються під офіційні повідомлення Medoc, а також низку фейкових сайтів, які зовні імітують офіційний ресурс продукту.

Що відбувається

Зловмисники розсилають листи зі шкідливими посиланнями та файлами: взаємодія з ними може призвести до зараження комп'ютера або викрадення конфіденційних даних. Фейкові сайти виглядають схожими на справжній, але не мають жодного стосунку до компанії.

Чому це шкодить усій індустрії

Атаки на бренд масового бухгалтерського ПЗ — це удар не по одній компанії, а по довірі до українського софту загалом. Кожен успішний фішинг проти користувача Medoc підриває готовність бізнесу переходити на вітчизняні рішення, живить міф про «небезпечність» українських продуктів і створює навантаження на служби підтримки всієї галузі. Україна вже проходила цей урок у 2017 році, коли через компрометацію оновлень бухгалтерського ПЗ поширювався NotPetya: репутаційні наслідки тоді відчув весь ринок. Саме тому захист брендів учасників — спільна справа індустрії, а не приватна проблема вендора.

Наслідки для користувачів

Втрата облікових даних бухгалтерії — це прямий шлях до компрометації фінансових операцій, витоку персональних даних співробітників і контрагентів та зупинки звітних процесів у найгарячіший період.

Як діяти

  • Уважно перевіряйте адресу відправника та поштовий домен.
  • Не відкривайте листи від невідомих чи підозрілих відправників.
  • Не переходьте за сумнівними посиланнями і не завантажуйте неочікувані вкладення.
  • Неочікуваний лист — за замовчуванням підозрілий: перевірте інформацію на офіційному сайті або в підтримці вендора.

Матеріал підготовлено учасником Software Ukraine — Інтелект-Сервіс. Оригінальна публікація.

Джерела та матеріали

Матеріали та джерела, використані у статті.

  1. Оригінальна публікація — intelserv.net.ua