НОВИНИ

У Chrome і Safari нова хвиля фішингових атак: що варто знати користувачам

Аудіо версія новини

Слухати

У Chrome та Safari зафіксували нову хвилю фішингових атак, в яких шахраї маскують шкідливі сайти під Microsoft, використовуючи майже непомітні підміни в URL-адресах. Про це повідомляє Cybersecurity News. Розповідаємо деталі.

Що сталося

Кіберзлочинці запустили нову фішингову кампанію, яка маскується під сайт Microsoft та використовує малопомітну візуальну зміну. Замість літери m в адресі сайту шахраї підставляють комбінацію r+n — на маленькому екрані смартфона така URL-адреса майже не відрізняється від справжньої.

Наприклад, замість microsoft.com користувач бачить rnicrosoft.com. Різницю складно помітити, особливо в браузерах Chrome або Safari на мобільних пристроях, де адресний рядок часто скорочений.

Як повідомляє Cybersecurity News, зловмисники розсилають фішингові листи з «терміновими сповіщеннями безпеки», повідомленнями про підозрілу активність або проблеми з обліковим записом. Перехід за таким посиланням веде на підроблений сайт, який зовні повторює оригінал і пропонує ввести логін та пароль.

Такий тип шахрайства належить до гомогліфних атак. У цих випадках використовують візуально схожі символи, щоб ввести користувачів в оману. Небезпека полягає в тому, що підробка виглядає майже ідентично справжньому сайту, а викрадені облікові дані відкривають доступ до одразу до кількох сервісів — електронної пошти, хмарного сховища та робочих інструментів.

Що робити користувачам

Головне правило — не входити в жодні облікові записи за посиланнями з листів або повідомлень, навіть якщо вони виглядають терміновими або офіційними. Також, щоб знизити ризик:

  • Перевіряйте адресу відправника. У мобільних поштових застосунках натискайте на ім’я відправника, щоб побачити повну email-адресу. Звертайте увагу на підміну літери m комбінацією r+n.
  • Перевіряйте посилання перед переходом. На комп’ютері наведіть курсор миші на посилання, щоб побачити реальну URL-адресу.
  • Вводьте адресу сайту вручну. Якщо лист стосується безпеки акаунту або бронювання, відкрийте браузер і самі наберіть microsoft.com.
  • Користуйтеся менеджером паролів. Він не підставить логін і пароль на фальшивому сайті, бо розпізнає відмінність домену від справжнього.
  • Увімкніть двофакторну автентифікацію та ключі доступу. Це значно ускладнює злам навіть у разі викрадення пароля.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Тільки 6% українців мають підписки на ШІ-сервіси: дослідження Gradus Research

06 Квітня 2026, 16:22

НОВИНИ
MEGOGO BOOKS тепер доставляє книги в США та Канаду

06 Квітня 2026, 15:06

БІЗНЕС
Телефони без кнопок, нікотин без диму: як разом зі світом змінюються наші звички?

06 Квітня 2026, 14:00

НОВИНИ
IT-ринок України стабілізується: підсумки першого кварталу 2026 року

06 Квітня 2026, 13:50

БІЗНЕС
Продавай лопати, а не мрії: стартап-підручник віком 177 років

06 Квітня 2026, 12:30

НОВИНИ
Український Mantis Analytics залучив 500 000 євро від ЄС

06 Квітня 2026, 11:18

НОВИНИ
Користувачі Claude доплачуватимуть за використання OpenClaw

06 Квітня 2026, 10:18

Хто ці люди
Створити новий стандарт AI-пошуку для онлайн-магазинів. Як працює український стартап SeekLab

06 Квітня 2026, 08:34

НОВИНИ
Що подивитися на Netflix у квітні — 8 фільмів та серіалів

05 Квітня 2026, 18:00

Досвід і думки
Як не потрапити в «пастку вітаміну»: розбираємо Product-Market Fit

05 Квітня 2026, 13:15