Campanie de phishing pe mail. CERT-RO avertizează: Nu dați click, pentru că puteți pierde banii din conturi

Data publicării:
hacker
Foto: Getty Images

O nouă campanie de phishing propagată prin intermediul e-mail-ului în ultimele zile vizează clienții unor bănci din România, avertizează Centrul Național de Răspuns la Incidente de Securitate Cibernetică - CERT-RO. Clienții primesc un mesaj care pare că vine din partea băncii, pentru actualizarea datelor personale. CERT-RO îi îndeamnă pe cei care primesc astfel de mesaje să nu acceseze link-urile oferite, pentru a nu-și pierde banii din conturi.

CERT-RO arată într-o postare pe Facebook cum funcționează o astfel de înșelătorie venită pe e-mail. 

1. Utilizatorul primește un e-mail care simulează că ar fi transmis de către bancă, prin care este anunțat despre necesitatea de a-și actualiza datele personale pe site. Deși este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveției și nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch).

2. Dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcționat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.

3. Atacatorii încearcă să se conecteze în timp real la conturi și, odată ce obțin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziții, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacțiilor din contul respectiv! Banca nu îi mai poate ajuta să-și recupereze banii, dacă validarea tranzacției a fost făcută manual de victimă.

4. Aceștia nu se opresc aici și cer totodată victimei să introducă și seria și numărul buletinului.

5. Această campanie de phishing are ca țintă clienții unor bănci din România, deși astfel de mesaje au ajuns și în căsuțele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se folosește de site-uri compromise pentru găzduirea unor astfel de pagini de phishing.

Recomandările CERT-RO: Nu accesați link-urile și nu oferiți date personale

Centrul Național de Răspuns la Incidente de Securitate Cibernetică are o serie de recomandări pentru cei care primesc astfel de mesaje, cele mai important fiind să nu acceseze link-urile din ele și să nu ofere date personale:

  • Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesați link-uri și mai ales nu oferiți date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.
  • Verificați mereu că sunteți pe site-ul oficial, atunci când urmează să introduceți date online și totodată asigurați-vă că are un certificat de securitate valid și folosește protocolul https. Site-ul de phishing nu avea aceste elemente de securitate și utiliza http.
  • În cazul în care ați căzut în această capcană și ați introdus datele cerute, este vital să vă adresați cât mai repede băncii, pentru a bloca eventuale tranzații ilicite din cont și pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienții ING pot apela *2464 pentru astfel de sesizări.
  • Ulterior, dacă ați suferit pagube materiale, va trebui să depuneți o plângere la cea mai apropiată secție de Poliție, pentru a deschide o investigație în acest sens. În plus, puteți sesiza și CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluții a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase și pentru a disemina informația către ceilalți utilizatori.

Setarile tale privind cookie-urile nu permit afisarea continutul din aceasta sectiune. Poti actualiza setarile modulelor coookie direct din browser sau de aici – e nevoie sa accepti cookie-urile social media

Partenerii noștri
Playtech
Cuplul Ceaușescu, doi bătrânei la „Ia-mă, nene” și pachetul misterios plasat în portbagajul mașinii luate...
Digi FM
Kevin Costner, vacanță în Aspen alături de fiica sa adolescentă. Actorul este tatăl a șapte copii
Pro FM
Soția lui Kanye West, într-o pelerină transparentă de ploaie, cu nimic pe dedesubt. El, cu mască pe față...
Film Now
I-a arătat imagini nud și i-a vorbit despre dependența lui de pornografie. Blake Lively l-a dat în judecată...
Adevarul
De când va fi fabricată Dacia Spring în Europa: va duce la o scădere masivă a costurilor
Newsweek
Cu ce precizie iau pensia, în 2025, românii care au muncit în Germania? Haos cu pensiile în România
Digi FM
Controversă după momentul Aurei Șova cu Marius Manole, din finala Vocea României 2024: "Respectul faţă de...
Digi World
O vedetă TikTok a murit la doar 19 ani din cauza unei boli foarte rare care afectează doar câteva sute de...
Digi Animal World
Cum arată câinele care valorează un milion de euro. A fost conceput și născut în România: „A câștigat toate...
Film Now
Cum arată la 44 de ani fiul tatuat al lui Michael Douglas, care-i seamănă leit. De ce a făcut Cameron șapte...
UTV
Andreea Balan si George Burcea, impreuna la serbarea fiicei lor, Ella. Au lasat in urma certurile pentru...