Станом на 6 жовтня 2026 року, Державна служба спеціального зв'язку та захисту інформації України (Держспецзв'язку) попереджає про масовану атаку хакерів, які зламали понад 100 українських веб-сайтів. Зловмисники використовують фальшиву перевірку Cloudflare, щоб обманути користувачів і змусити їх завантажити шкідливе програмне забезпечення.
Схема атаки
Атака реалізується через підроблену перевірку «Я не робот», яка з'являється на заражених сайтах. Користувачів просять скопіювати та виконати команду через команди Win+R, CMD або PowerShell. Це призводить до того, що на комп'ютер жертви завантажується шкідливе ПЗ, що може загрожувати безпеці особистих даних.
Рекомендації для користувачів
Держспецзв'язку настійно рекомендує:
- Не натискати комбінацію клавіш Win + R.
- Не вставляти команди з буфера обміну, які пропонуються на підозрілих сайтах.
- Попередити рідних та друзів про цю загрозу.
Важливо дотримуватися обережності під час перевірки сайтів і уникати виконання підозрілих команд, щоб зберегти свої паролі та контроль над комп'ютером.
