Un nou tip de fraudă pe email. Au fost vizați clienții unor bănci din România

Laptop

Clienţii unor bănci din România au fost vizaţi în ultimele zile de o campanie de tip phishing care s-a propagat prin intermediul e-mail-ului, atenţionează specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Aceştia explică, într-o postare pe pagina de Facebook a instituţiei, că utilizatorul primeşte un e-mail care simulează că ar fi transmis de către bancă, prin care este anunţat despre necesitatea de a-şi actualiza datele personale pe site.

Deşi este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifică sursa mesajului, observă că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveţiei şi nu României.

Dacă destinatarul mesajului accesează link-ul anexat butonului "Intră în Home Bank", este direcţionat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul nu este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.

"Atacatorii încearcă să se conecteze în timp real la conturi şi, odată ce obţin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziţii, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacţiilor din contul respectiv! Banca nu îi mai poate ajuta să-şi recupereze banii, dacă validarea tranzacţiei a fost făcută manual de victimă.

Citește și
politia
Poliția Română avertizează: ”Nu deschideți astfel de e-mail-uri. Sunt false!”

Aceştia nu se opresc aici şi cer totodată victimei să introducă şi seria şi numărul buletinului.

Această campanie de phishing are ca ţintă clienţii unor bănci din România, deşi astfel de mesaje au ajuns şi în căsuţele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se foloseşte de site-uri compromise pentru găzduirea unor astfel de pagini de phishing", subliniază specialiştii în securitate cibernetică.

Aceştia recomandă ca, în cazul în care a fost primit un astfel de mail, să se verifice în primul rând sursa mesajului, să nu se acceseze link-uri şi mai ales să nu se ofere date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.

De asemenea, utilizatorul trebuie să verifice dacă se află pe site-ul oficial, atunci când urmează să introducă date online şi totodată să se asigure că are un certificat de securitate valid şi foloseşte protocolul https. Site-ul de phishing nu avea aceste elemente de securitate şi utiliza http.

În cazul în care au căzut în această capcană şi au introdus datele cerute, clienţii trebuie să se adreseze cât mai repede băncii, pentru a bloca eventuale tranzacţii ilicite din cont şi pentru a schimba datele de autentificare pentru serviciul internet banking. Ulterior, dacă au suferit pagube materiale, vor trebui să depună o plângere la cea mai apropiată secţie de Poliţie, pentru a deschide o investigaţie în acest sens. În plus, pot sesiza şi CERT-RO pentru a verifica eventuale evoluţii ale metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase şi pentru a disemina informaţia către ceilalţi utilizatori. 

 

  

Articol recomandat de sport.ro
FOTO Interzis nostalgicilor: cum arăta Sorana Cîrstea în urmă cu șaisprezece ani, când se califica în sferturile Roland Garros
FOTO Interzis nostalgicilor: cum arăta Sorana Cîrstea în urmă cu șaisprezece ani, când se califica în sferturile Roland Garros
Citește și...
Un nou tip de fraudă pe Instagram. Cum procedează atacatorii
Un nou tip de fraudă pe Instagram. Cum procedează atacatorii

Utilizatorii de Intagram trebuie să fie atenți la ce mesaje primesc pe aceste platforme, avertizează Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pentru că au descoperit un nou tip de fraudă.

Poliția Română avertizează: ”Nu deschideți astfel de e-mail-uri. Sunt false!”
Poliția Română avertizează: ”Nu deschideți astfel de e-mail-uri. Sunt false!”

Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) și Poliția Română avertizează populația asupra unor apariții unor e-mail-uri care sunt trimise în numele poliției și care induc cetățenii în eroare.

Recomandări
Negocieri pentru un nou Guvern și măsuri care să salveze bugetul. Lista condițiilor PSD pentru a fi, din nou, la guvernare
Negocieri pentru un nou Guvern și măsuri care să salveze bugetul. Lista condițiilor PSD pentru a fi, din nou, la guvernare

Negocierile pentru formarea noului Guvern, care să vină cu un plan economic pentru România, intră în linie dreaptă. În acest context, cei de la PSD anunță că ar vrea impozitare progresivǎ, dar liderii PNL, UDMR și USR nici nu vor să audă.

Șeful Finanțelor, despre execuția bugetară la patru luni: Se fac eforturi mari pentru plata pensiilor și salariilor
Șeful Finanțelor, despre execuția bugetară la patru luni: Se fac eforturi mari pentru plata pensiilor și salariilor

Ministrul Finanţelor, Tanczos Barna, a explicat că execuţia bugetară din primele 4 luni arată că asigurarea surselor de venituri pentru investiții şi plata salariilor şi pensiilor majorate anul trecut reprezintă o provocare uriaşă.

Ce urmează pentru Călin Georgescu, după ce procurorii au extins urmărirea penală pe numele său. A strâns deja 3 dosare penale
Ce urmează pentru Călin Georgescu, după ce procurorii au extins urmărirea penală pe numele său. A strâns deja 3 dosare penale

Procurorii Parchetului General au decis să extindă urmărirea penală împotriva lui Călin Georgescu, pentru că a promovat în public doctrine legionare. Fostul candidat la alegerile prezidențiale a fost citat pentru a afla noile acuzații.