CERT-RO: Atenție la e-mail-uri! Un nou mod de înșelătorie cibernetică

Autor: Antonia Popescu
Data actualizării:
Data publicării:
Echipa Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) recomandă atenţie la e-mail-urile care falsifică identitatea reală a expeditorului, în contextul în care activităţile pe internet sunt pe un trend ascendent, iar atacatorii văd în această situaţie o oportunitate de a lansa diferite forme de atacuri

"În vreme ce tot mai multe persoane sunt nevoite să lucreze de la distanţă, în această perioadă marcată de restricţiile de circulaţie determinate de răspândirea COVID-19, activităţile pe internet sunt pe un trend ascendent. Atacatorii sunt conştienţi de acest lucru şi văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri, mai mult sau mai puţin complexe", explică reprezentanţii CERT-RO într-o postare pe site-ul propriu.

Un concurs FALS care ”oferă” telefoane iPhone se propaga pe rețelele de socializare

Astfel, potrivit acestora, în căsuţele de e-mail, pe lângă mesajele legitime, încep să fie identificate din ce în ce mai multe mesaje nesolicitate. Acestea, de regulă, au ca scop păcălirea potenţialelor victime, prin determinarea acestora să efectueze anumite acţiuni, care pot duce la compromiterea/infectarea dispozitivelor şi la scurgerea de informaţii/colectarea de date.

Una dintre tehnicile folosite de către atacatori în acest sens este spoofing-ul. Spoofing-ul se referă la acţiunea de a falsifica adresa de retur a e-mailurilor trimise, pentru a ascunde identitatea adresei reale de unde provine mesajul.

"Practic, atunci când identitatea expeditorului este falsificată, mesajul primit pare să provină de la o altă persoană, sau din altă zonă, decât sursa reală. Această tehnică este adesea folosită în campaniile de tip phishing sau în răspândirea de malware, pentru că oferă destinatarului falsa impresie că mesajul vine de fapt de la o sursă de încredere, lucru care îl poate face mai puţin vigilent.Menţionăm că asemenea tehnici maliţioase au afectat, în ultima vreme, inclusiv companii din România", precizează specialiştii în securitate cibernetică.

Aceştia recomandă să se evite accesarea de link-uri sau ataşamente din e-mail-uri, efectuarea unor plăţi sau transmiterea de date confidenţiale, fără o minimă documentare în prealabil, în special în cazul mesajelor venite din surse necunoscute, atenţie la calitatea textului furnizat, precum eventuale greşeli de redactare, gramaticale sau de exprimare, deoarece, de multe ori, atacatorii se folosesc de instrumente automate de traducere.

"Atunci când nu sunteţi siguri de veridicitatea mesajului, puteţi valida telefonic cu expeditorul transmiterea lui; folosiţi o soluţie de securitate (antivirus) actualizată;
Efectuaţi back-up (copierea datelor pe alte medii de stocare decât cel local) regulat şi aplicaţi actualizările de securitate, imediat ce acestea devin disponibile", mai recomandă specialiştii.

Administratorilor de reţea le recomandă configurarea serverului de e-mail pe care-l administrează, la nivel de înregistrări DNS, SPF (Sender Policy Framework) şi DKIM (Domain Key Identified Mail), în funcţie de politica de securitate a companiei/instituţiei.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Un tren trece prin fața unor blocuri / Foto: Arhivă

Ordonanța trenuleț lasă trenurile ”ca-n gară”

Începând din acest weekend, călătorii care utilizează...

TikTok / Foto: EPA/ERIK S. LESSER / Agerpres
Un tractor ară câmpul / Foto: Freepik
Notar / Foto: Freepik
Bani / Foto: DCBusiness
Magazin Ikea din Polinia / Foto: Google Maps

Mine antitanc la Ikea! Gafă de proporții în Polonia

Un incident bizar în Polonia a dus la demiterea unui...

Bursa / sursa foto: Freepik.com / frimufilms
Ola Kalenius / Foto: Mercedes

Șeful Mercedes cere investiții reciproce între UE și China

Directorul Mercedes-Benz, Ola Källenius, sugerează o...

TikTok / sursa foto: Pexels.com / cottonbro studio

TikTok dispare din SUA. Google și Apple au șters aplicația

Serviciile TikTok au fost suspendate în Statele Unite,...

Microsoft ajunge pe locul trei în industria jocurilor video
Știrile dimineții / Foto: Freepik

Știrile dimineții. Cinci informații pentru începutul zilei

Astăzi aducem în prim-plan cele mai importante subiecte...

Adrian Câciu
Contabil
Flacără la aragaz / Foto: Freepik
Baterii pentru stocarea energiei / Foto: Freepik
TVA
Fabrică de imbuteliere Pepsi

Pepsi, dată în judecată în SUA de protecția consumatorului

Comisia Federală pentru Comerț (FTC), instituția care...

Exploatare de litiu
Fermieri stau pe o combină agricolă / Foto: Freepik
Vaporul eCSOV

A început marea electrificare a transportului naval

Industria navală face pași importanți către un viitor...

ByteDance, compania mamă a TikTok
Stațiune de schi
FMI
Agenție BRD
Foto: Pexels.com
foto: pexels.com

pixel