O nouă campanie de phishing propagată prin intermediul e-mail-ului în ultimele zile vizează clienţii unor bănci din România, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică - CERT-RO. Clienţii primesc un mesaj care pare că vine din partea băncii, pentru actualizarea datelor personale. CERT-RO îi îndeamnă pe cei care primesc astfel de mesaje să nu acceseze link-urile oferite, pentru a nu-şi pierde banii din conturi.
CERT-RO arată într-o postare pe Facebook cum funcţionează o astfel de înşelătorie venită pe e-mail.
1. Utilizatorul primeşte un e-mail care simulează că ar fi transmis de către bancă, prin care este anunţat despre necesitatea de a-şi actualiza datele personale pe site. Deşi este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveţiei şi nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch).
2. Dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcţionat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.
3. Atacatorii încearcă să se conecteze în timp real la conturi şi, odată ce obţin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziţii, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacţiilor din contul respectiv! Banca nu îi mai poate ajuta să-şi recupereze banii, dacă validarea tranzacţiei a fost făcută manual de victimă.
4. Aceştia nu se opresc aici şi cer totodată victimei să introducă şi seria şi numărul buletinului.
5. Această campanie de phishing are ca ţintă clienţii unor bănci din România, deşi astfel de mesaje au ajuns şi în căsuţele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se foloseşte de site-uri compromise pentru găzduirea unor astfel de pagini de phishing.
Recomandările CERT-RO: Nu accesaţi link-urile şi nu oferiţi date personale
Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică are o serie de recomandări pentru cei care primesc astfel de mesaje, cele mai important fiind să nu acceseze link-urile din ele şi să nu ofere date personale:
Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesaţi link-uri şi mai ales nu oferiţi date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.
Verificaţi mereu că sunteţi pe site-ul oficial, atunci când urmează să introduceţi date online şi totodată asiguraţi-vă că are un certificat de securitate valid şi foloseşte protocolul https. Site-ul de phishing nu avea aceste elemente de securitate şi utiliza http.
În cazul în care aţi căzut în această capcană şi aţi introdus datele cerute, este vital să vă adresaţi cât mai repede băncii, pentru a bloca eventuale tranzaţii ilicite din cont şi pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienţii ING pot apela *2464 pentru astfel de sesizări.
Ulterior, dacă aţi suferit pagube materiale, va trebui să depuneţi o plângere la cea mai apropiată secţie de Poliţie, pentru a deschide o investigaţie în acest sens. În plus, puteţi sesiza şi CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluţii a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase şi pentru a disemina informaţia către ceilalţi utilizatori.
Sursa: www.digi24.ro