Державна служба спеціального зв'язку та захисту інформації України повідомила про появу фейкових вебсторінок, які маскуються під ресурси армійських підрозділів або додатки для сповіщення про повітряні тривоги. Про це йдеться у звіті «Кіберзагрози: Україна» за перше півріччя 2026 року.
За даними Держспецзв'язку, хакери активно використовують смартфони для збору розвідувальної інформації. У разі успішної атаки вони отримують повний доступ до чутливих даних користувачів. «Хакери активно використовують смартфони для розвідки. У разі успішної атаки вони отримують повний доступ до чутливих даних», — зазначено у повідомленні.
Фахівці зафіксували використання експлойт-кіту DarkSword, який непомітно для користувача інфікує пристрої Apple (iOS) через скомпрометовані українські новинні та урядові сайти. Для Android-пристроїв зловмисники створюють фейкові сторінки, що імітують офіційні ресурси військових підрозділів або застосунки для попередження про тривоги.
Окрім цього, хакери системно використовують легітимні онлайн-сервіси для прикриття атак. Зокрема, вони розміщують шкідливі файли на GitHub, використовують Telegram для передачі викрадених даних, а сервіси Cloudflare та ngrok — для приховування своєї мережевої активності.
Раніше повідомлялося, що шахраї можуть розсилати листи у месенджерах із фальшивими рахунками на оплату електроенергії.

