РадивилівськийЦЕНТР ПМСД

Фішинг під виглядом листів МОЗ: як розпізнати підробку та що робити, якщо ви вже перейшли за посиланням

← До всіх новин

Управління з питань надзвичайних ситуацій та цивільного захисту населення Департаменту цивільного захисту та охорони здоров'я населення Рівненської ОДА попереджає про фішингові атаки на працівників закладів охорони здоров'я.

Шахраї можуть імітувати листи Міністерства охорони здоров'я України, інших державних органів, керівництва установи, банків, партнерів, постачальників чи служби технічної підтримки. Логотип, підпис посадової особи, знайоме оформлення або правильна назва установи не гарантують, що лист справжній.

Головне правило: перш ніж перейти за посиланням, відкрити вкладення чи ввести пароль, переконайтеся, що повідомлення справжнє і що ви на нього очікували.

🔍 Ознаки фішингового повідомлення

  • Неочікуваний запит терміново підтвердити, оновити, активувати чи відновити доступ.

  • Адреса відправника або домен після «@» не збігається з офіційним чи лише схожий на нього.

  • Справжня адреса посилання відрізняється від тексту в листі, містить незнайомий домен, зайві символи або помилки.

  • Після переходу просять ввести логін, пароль, код підтвердження чи код двофакторної автентифікації.

  • Тиск і залякування: погрози блокуванням, втратою доступу, штрафом.

  • Неочікувані вкладення: архіви, виконувані файли, документи з макросами.

  • Незвичний для відправника стиль, підпис чи тема листа.

✅ Що зробити, перш ніж відкрити посилання або файл

  • Перевірте повну електронну адресу відправника, а не лише ім'я.

  • Наведіть курсор на посилання, не натискаючи, і подивіться справжню адресу. На смартфоні скористайтеся попереднім переглядом.

  • Оцініть, чи очікували ви такий лист. Якщо є сумнів, перевірте його іншим шляхом: телефоном, через офіційний сайт або за раніше відомим контактом.

  • Не використовуйте для перевірки контакти, вказані лише в підозрілому листі.

🚫 Заборонено

  • Вводити логін, пароль чи коди на сайтах, відкритих із підозрілого листа.

  • Повідомляти пароль чи коди будь-кому, навіть працівникам ІТ-служби. Вони ніколи не запитують ці дані.

  • Відкривати підозрілі вкладення, вмикати макроси чи вимикати антивірус на вимогу з листа.

  • Пересилати підозрілий лист колегам «на перевірку».

  • Навмисно взаємодіяти з підозрілим сайтом чи вводити на ньому вигадані дані.

⚠️ Якщо ви вже перейшли за посиланням або ввели дані

  • Негайно закрийте сторінку, не відкривайте інших посилань і не завантажуйте файлів.

  • Одразу змініть пароль через офіційний ресурс системи, а також у всіх сервісах, де використовується такий самий чи схожий пароль.

  • За можливості завершіть активні сесії та перевірте налаштування двофакторної автентифікації.

  • Повідомте про подію відповідальну особу та виконуйте її вказівки.

Куди звертатися

Про підозрілі листи, переходи за сумнівними посиланнями чи введення даних на підозрілих сайтах невідкладно повідомляйте інженера-програміста (кабінет приймальні).

Навчальні матеріали МОЗ

Пам'ятайте: якщо сумніваєтеся в листі, не виконуйте дій, яких він вимагає. Злам навіть одного робочого облікового запису може стати початком кібератаки на всю установу: поширення вірусів, шифрування чи знищення даних і зупинки роботи інформаційних систем.