Conturile bancare ale românilor, sub atacul concertat al hackerilor. Ce spune CERT-RO

Autor: Matei Ion
Data actualizării:
Data publicării:
Internetul nord-coreean a fost oprit din cauza unor presupuse atacuri cibernetice -cercetători
Internetul nord-coreean a fost oprit din cauza unor presupuse atacuri cibernetice -cercetători
Clienţii unor bănci din România au fost vizaţi în ultimele zile de o campanie de tip phishing care s-a propagat prin intermediul e-mail-ului, atenţionează specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Aceştia explică, într-o postare pe pagina de Facebook a instituţiei, că utilizatorul primeşte un e-mail care simulează că ar fi transmis de către bancă, prin care este anunţat despre necesitatea de a-şi actualiza datele personale pe site. Deşi este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifică sursa mesajului, observă că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveţiei şi nu României.

Dacă destinatarul mesajului accesează link-ul anexat butonului "?Intră în Home Bank", este direcţionat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul nu este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.

"Atacatorii încearcă să se conecteze în timp real la conturi şi, odată ce obţin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziţii, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacţiilor din contul respectiv! Banca nu îi mai poate ajuta să-şi recupereze banii, dacă validarea tranzacţiei a fost făcută manual de victimă. Aceştia nu se opresc aici şi cer totodată victimei să introducă şi seria şi numărul buletinului.

Hackerii cer 70 milioane $ după un masiv atac cibernetic

Această campanie de phishing are ca ţintă clienţii unor bănci din România, deşi astfel de mesaje au ajuns şi în căsuţele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se foloseşte de site-uri compromise pentru găzduirea unor astfel de pagini de phishing", subliniază specialiştii în securitate cibernetică.

Aceştia recomandă ca, în cazul în care a fost primit un astfel de mail, să se verifice în primul rând sursa mesajului, să nu se acceseze link-uri şi mai ales să nu se ofere date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.

De asemenea, utilizatorul trebuie să verifice dacă se află pe site-ul oficial, atunci când urmează să introducă date online şi totodată să se asigure că are un certificat de securitate valid şi foloseşte protocolul https. Site-ul de phishing nu avea aceste elemente de securitate şi utiliza http.

În cazul în care au căzut în această capcană şi au introdus datele cerute, clienţii trebuie să se adreseze cât mai repede băncii, pentru a bloca eventuale tranzacţii ilicite din cont şi pentru a schimba datele de autentificare pentru serviciul internet banking. Ulterior, dacă au suferit pagube materiale, vor trebui să depună o plângere la cea mai apropiată secţie de Poliţie, pentru a deschide o investigaţie în acest sens. În plus, pot sesiza şi CERT-RO pentru a verifica eventuale evoluţii ale metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase şi pentru a disemina informaţia către ceilalţi utilizatori.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Stâlpi de înaltă tensiune / Foto: Freepik
Bursa de pe Wall Street / FOTO: Freepik
Declaratia 100
Foto:Freepik.com
Strângere de mână / FOTO: Freepik
Foto: Pexels.com
Notificare telefon

Eset, avertizare pentru cei care au cont pe Spotify

Conturile Spotify reprezintă active digitale valoroase...

Încărcare mașină electrică / sursa foto: Freepik.com
Papa Francisc

Papa Francisc a murit

A încetat din viaţă Papa Francisc.

Foto: Freepik.com
Kristalina Georgieva / Foto: FMI / Flickr

Scădere uşoară a numărului de firme dizolvate

Numărul firmelor dizolvate, în scădere cu 8,73% în...

Foto: Freepik.com
Sondă / FOTO: Freepik

Producţia de ţiţei a României scade, importurile cresc

Producţia de ţiţei a României a scăzut cu 7, 6% în...

Bursa de Valori de la București / FOTO: Facebook
Sol

Ucraina rămâne fără gaze. Rezervele sunt pe sfârşite

Ucraina ar putea avea nevoie să importe până la 6,3...

Razboiul comercial SUA-China / Foto: Freepik
Nissan / FOTO: Unsplash
Foto: Freepik.com
Boeing 737 Max / FOTO: Unsplash
Protest masiv în New York împotriva lui Donald Trump și Elon Musk
Vânzător stradal într-o localitate din California / Foto: Dave Parker / Flickr
Foto: Freepik.com
Foto: Freepik.com
Gândim alte planuri / FOTO: Freepik

Bancherii, obligați să-și pună mintea la contribuție

În noile condiții generate de războiul tarifelor,...

Bursa de la Tokyo / Foto: Dick Thomas Johnson / Flickr

Cine mai are încredere în dolar?

Indicele dolarului scade sub pragul de 100, în timp ce aliați tradiționali...

Mină de cupru

10 mega-mine care țin planeta în priză: cine dă cupru lumii?

Cererea globală de cupru explodează: investiții de peste...


pixel