Ukrainos kibernetinio saugumo specialistai fiksuoja augantį sukčiavimo mastą, kai įsilaužėliai ima taikytis į gyventojų telefonus, pasitelkdami patikimumą imituojančius kanalus. CERT-UA 2026 metų pirmojo pusmečio apžvalgoje pabrėžia, kad mobilieji įrenginiai iš papildomo taikinio tapo vienu pagrindinių prioritetų.
Vienas dažniausių metodų yra kuriamos svetainės, kurios iš pirmo žvilgsnio atrodo kaip oficialūs Ukrainos karinių brigadų puslapiai. Kita kryptis yra apsimetimas programėlėmis, susijusiomis su įspėjimais apie grėsmes ir oro pavojaus signalais, kad žmonės patys įdiegtų kenkėjišką kodą arba atiduotų prisijungimo duomenis.
Tokios atakos remiasi psichologija ir kasdieniais įpročiais: krizinėmis sąlygomis žmonės linkę pasitikėti informacijos šaltiniais, kurie atrodo oficialiai ir žada greitą pagalbą. CERT-UA akcentuoja, kad užtenka vieno neteisingo veiksmo, jog užpuolikai galėtų tęsti ataką, perimti paskyras ar pradėti žvalgybą.
Ekspertai pažymi, kad telefonai sukčiams tapo ypač patrauklūs dėl ten saugomos jautrios informacijos apimties. Išmaniajame telefone dažnai yra ne tik nuotraukos ar žinutės, bet ir prieiga prie dokumentų, elektroninio pašto, banko programėlių, darbinių pokalbių bei dviejų veiksnių autentifikavimo kodų.
Pavojingos atakos be įdiegimo
Ataskaitoje išskiriamas ir technologiškai sudėtingesnis pavyzdys, kai prieš vartotojus Ukrainoje buvo naudojamas „DarkSword“ pažeidžiamumų rinkinys, orientuotas į „Apple“ įrenginius. „Google“ Threat Intelligence Group nustatė, kad kampanijoje buvo kompromituojamos Ukrainos svetainės, kurios vėliau galėjo tapti kenkėjiško kodo pristatymo kanalu lankytojams.
Tokios atakos ypač pavojingos tuo, kad kai kuriais atvejais įrenginys gali būti perimamas be įprasto kenkėjiškos programos įdiegimo. Skelbta, kad ši kampanija buvo aktyvi mažiausiai iki 2026 metų kovo mėnesio, o Ukrainos specialistai prisidėjo prie atsako priemonių.
„Vien apsilankymas specialiai parengtoje svetainėje kartais gali būti pakankamas, kad pažeidžiamas įrenginys būtų pradėtas kompromituoti“, – pabrėžiama Ukrainos kibernetinio saugumo specialistų vertinimuose.
Legalios platformos kaip priedanga
Dar viena aiški tendencija yra tai, kad užpuolikai vis dažniau išnaudoja teisėtas, plačiai naudojamas paslaugas savo infrastruktūrai slėpti ir aptikimui apsunkinti. CERT-UA nurodo atvejus, kai kenkėjiški failai talpinami „GitHub“, duomenų persiuntimui ar valdymui gali būti pasitelkiamas „Telegram“, o ryšio infrastruktūrai maskuoti naudojamos tokios paslaugos kaip „Cloudflare“ ar „ngrok“.
Specialistai pabrėžia, kad tai nereiškia, jog pačios platformos yra kenkėjiškos, tačiau jos gali tapti atakos grandinės dalimi. Tokie sprendimai užpuolikams patogūs, nes leidžia greitai keisti infrastruktūrą ir naudotis patikimų paslaugų reputacija.
Ko ieško sukčiai ir kaip apsisaugoti
Ukrainos saugumo tarnybos taip pat informuoja apie augantį netikrų institucijų ir žiniasklaidos profilių bei svetainių skaičių socialiniuose tinkluose. Gauta informacija gali būti naudojama tiek jautrių duomenų rinkimui, tiek asmenų verbavimui ar tikslinėms atakoms prieš Ukrainos gynybos ir saugumo sektorių.
Ekspertai primena, kad panašios kampanijos fiksuotos ir anksčiau, tačiau dabar ryškėja platesnis poslinkis: telefonas tampa pagrindiniu taikiniu, o apgaulė dažniausiai prasideda nuo įtikinamos imitacijos. Saugumo rekomendacijos išlieka paprastos: tikrinti oficialius šaltinius, neatsisiųsti programėlių iš nepatikimų vietų, atnaujinti įrenginių programinę įrangą ir skeptiškai vertinti skubius raginimus pateikti duomenis.









