
CyberHUB-AM-ը հաղորդումներ է ստացել քաղաքացիական հասարակության մասնագետների շրջանում տարածվող հայերեն ֆիշինգային նամակի մասին։ Այն ստացողին հրավիրում է հանդես գալ որպես փորձագետ (սպիկեր) մի քննարկման, որն իբր կազմակերպվում է «Women of Armenia» ծրագրի շրջանակներում։
Հրավերը կեղծ է։ Կանանց ռեսուրսային կենտրոնը այն չի ուղարկել, և նման միջոցառում գոյություն չունի։
Կազմակերպությունը, որի անունն օգտագործվում է, ինքն էլ այս պատմության մեջ տուժող է։ Հարձակվողները հատուկ ընտրում են վստահելի, հեղինակավոր կազմակերպություններ և հանդես են գալիս նրանց անունից հենց այն պատճառով, որ այդ վստահելիությունը իրական է։
Ինչպիսի՞ն է նամակը
Հաղորդագրությունը գրված է գրագետ հայերենով և ձևակերպված է մասնագիտական մակարդակով։ Այն՝
- դիմում է ձեզ անհատապես և հրավիրում է մասնակցելու որպես ոլորտի փորձագետ,
- ստորագրված է «Արթուր Սարգսյան, Մասնագետների և համագործակցության հետ կապերի մենեջեր» անունով,
- ներկայանում է որպես «Հայաստանի կանանց առաջնորդների կենտրոն»,
- նշում է միջոցառման ամսաթիվը՝ 25 հուլիսի, 2026 — նամակների ուղարկվելուց ընդամենը մեկ օր անց (այլ կերպ ասած՝ հրատապության պատրանք է ստեղծում, որպեսզի ձեզ շտապեցնի և բթացնի զգոնությունը)
- պարունակում է մեկ հղում՝ cftjustice.com/womensofarmenia։
Ի՞նչ է կատարվում, երբ բացում եք հղումը
Հղումը ձեզ ուղիղ ծուղակ չի տանում։ Այն առաջ է շարժվում քայլ֊քայլ, ամեն քայլով հերթական անգամ բթացնելով ձեր զգոնությունը։
Առաջին քայլ. Կտեսնեք սովորական CAPTCHA-ի տեսք ունեցող մի բան — այն տեսակի, որ շաբաթվա ընթացքում տասնյակ անգամ առանց մտածելու սեղմում ես։ Այն ունի նաև երկրորդ նպատակ։ Ավտոմատ անվտանգության սկաներները, հակավիրուսային ծրագրերը դեմ են առնում այս էջին և չեն կարողանում տեսնել, թե ինչ կա դրա հետևում։
Հայաստան — Կանանց ռեսուրսների կենտրոնի նմանակող ֆիշինգային կայք, Երևան, 24 հուլիսի, 2026թ.
Երկրորդ քայլ. Դուք հայտնվում եք womensofarmenia.site կայքում։ Ուշադիր կարդացեք կայքի հասցեն՝ կազմակերպության իրական կայքի հասցեն է՝ womenofarmenia.org։ Հարձակվողներն ավելացրել են «s» տառը և փոխել գրանցման տիրույթը՝ .org-ի փոխարեն .site. Էջը վերնագրված է «Women of Armenia — Empowerment & Advocacy» և բավական ճշմարտանման տեքստ ունի։
Երրորդ քայլ. Բացվում է սովորական Google Forms֊ով հարցաթերթիկ, երևում են հարցեր, որոնք ցանկացած միջոցառման կազմակերպիչ կարող էր տալ։ Այդտեղ ոչ մի վտանգավոր բան չի երևում։
Չորրորդ քայլ. «Մուտք գործեք Google-ով»։ Հարցաթերթիկը լրացնելու համար ձեզ խնդրում են մուտք գործել Ձեր Google օգտահաշիվ։ Այս փուլում ձեզ ուղղորդում են դեպի իսկական accounts.google.com։ Հարձակվողները չեն փորձում գողանալ ձեր գաղտնաբառը։ Նրանք խնդրում են, որ դուք մուտքի թույլտվություն տաք իրենց վերահսկողության տակ գտնվող հավելվածին։ Այդ խնդրանքի մեջ թաքնված է gmail.modify կոչվող թույլտվությունը։ Պարզ ասած՝ դրա հաստատումն անծանոթին տալիս է հնարավորություն՝
- կարդալու ձեր Gmail֊ի բոլոր նամակները
- նամակ ուղարկելու ձեր անունից
- ջնջելու նամակները, ներառյալ անվտանգության այն ծանուցումները, որոնք կարող էին ձեզ զգուշացնել, որ ինչ֊որ բան այնպես չէ
Հարձակվողները հատուկ պահանջել են երկարաժամկետ մուտք, ինչը նշանակում է՝
Գաղտնաբառը փոխելը նրանց չի կանգնեցնի։ Երկգործոն նույնականացումը (2FA) նրանց չի կանգնեցնի։ Երբ հաստատեք թույլտվությունը, նրանք կշարունակեն մուտք ունենալ ձեր նամակագրությանը, մինչև դուք հստակ քայլերով չչեղարկեք այն։
Ի՞նչ անել հիմա
Եթե ստացել եք նամակը, բայց չեք սեղմել. ջնջեք այն։ Եթե ցանկանում եք օգնել, նախքան ջնջելը փոխանցեք այն մեզ՝ ամբողջական վերնագրերով (full headers) — ուղարկողի տվյալներն օգնում են մեզ քարտեզագրել արշավը։
Եթե սեղմել եք հղումը, բայց Google-ով մուտք չեք գործել. ամենայն հավանականությամբ ամեն ինչ կարգին է։ Փակեք ներդիրը։ Մի վերադարձեք էջ։
Եթե մուտք եք գործել և հաստատել եք թույլտվության խնդրանքը — իրականացրեք հետևյալ քայլերը.
- Անցեք myaccount.google.com/permissions հասցեով։ Դիտեք ձեր հաշվին մուտք ունեցող հավելվածների ցանկը և հեռացրեք այն ամենը, ինչ չեք ճանաչում կամ չեք հիշում, որ հաստատել եք։ Հենց սա է այն քայլը, որ իրականում կտրում է հարձակվողի մուտքը։ Արեք դա ամեն ինչից առաջ։
- Ստուգեք ձեր Gmail-ի կարգավորումները և մաքրեք նրանց թողած հետքերը։ Հարձակվողները հաճախ ստեղծում են ավտոմատ վերահասցեավորում (forwarding) կամ ֆիլտրեր, որպեսզի փոստը շարունակի հոսել դեպի իրենց նույնիսկ արգելափակվելուց հետո։ Gmail-ի կարգավորումներում նայեք Filters and Blocked Addresses և Forwarding and POP/IMAP բաժինները։ Ջնջեք այն ամենը, ինչ ինքներդ չեք ստեղծել։
- Նայեք ձեր Ուղարկվածներ (Sent) և Աղբարկղ (Trash) թղթապանակները։ Եթե ձեր հաշվից ուղարկվել են նամակներ, որ դուք չեք գրել, կամ ջնջվել են բաներ, որ դուք չեք ջնջել, դա ձեզ ասում է, որ հաշիվն ակտիվորեն օգտագործվել է — և այդ հաղորդագրություններն ստացողներին պետք է զգուշացնել։
- Փոխեք գաղտնաբառը և ստուգեք ձեր վերականգնման տվյալները — վերականգնման հեռախոսահամարն ու էլ. հասցեն։ Սա ինքնին չի չեղարկի OAuth մուտքը, բայց կփակի վերադարձի այլ ուղիներ։
- Կապվեք CyberHUB-AM-ի հետ և տեղյակ պահեք ձեր գործընկերներին։ Եթե ձեր փոստարկղին մուտք են գործել, դրանում առկա կոնտակտները կարող են դառնալ հաջորդ թիրախը — և ձեր զգուշացումն անհամեմատ ավելի արժեքավոր է, քան անծանոթից եկածը։
Խնդրում ենք չջնջել ապացույցները մեզ դիմելուց առաջ։ Սքրինշոթներն ու սկզբնական հաղորդագրությունն օգնում են մեզ պաշտպանել այլ մարդկանց։
