Hackerii folosesc numele lanţurilor mari de magazine pentru a păcăli clienţii de Black Friday. Cazul Dedeman
0Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează printr-un mesaj postat pe pagina de Facebook că un grup de hackeri s-au folosit de identitatea lanţului de magazine Dedeman pentru a înşela clienţii. Hackerii şi-au intensificat acţiunile în ultima perioadă având în vedere că în aceste zile se desfăşoară Black Friday.
„De obicei, în fiecare an, în perioada reducerilor de #BlackFriday şi a sărbătorilor de iarnă, atacatorii îşi intensifică tentativele de fraudare a utilizatorilor, profitând de viteza cu care facem acţiuni în mediul online
Metodele prin care ei încearcă să extragă de la potenţialele victime date personale, financiare sau de autentificare implică de obicei tactici de inginerie socială, folosite în contextul unor mesaje promoţionale false, create special de atacatori. Acestea arată similar cu cele legitime şi sunt de regulă găzduite pe site-uri compromise sau unele nou create.
În cazul prezentat în imagine, atacatorii copiază identitatea de brand Dedeman pentru a convinge potenţialele victime că este vorba despre o iniţiativă legitimă, însă dacă suntem atenţi la adresa de pe care soseşte acel mail, putem observa cu uşurinţă că este una neoficială şi fără nicio legătură cu compania, de pe un domeniu .surf", se arată în mesajul celor de la DNSC, postat pe pagina de Facebook.
Specialiştii de la DNSC spun că oamenii se pot apăra de astfel de atacuri dacă sunt vigilenţi. De obicei, astfel de atacuri vin de la grupări care îşi desfăşoară activitatea în afara României, astfel că mesajele traduse în limba română conţin greşeli flagrante de gramatică sau scriere.
„Înainte de a face click, analizaţi cu atenţie link-urile provenite din surse cunoscute sau cele din mesaje suspecte venite de la contactele dumneavoastră, în care vi se cere să faceţi o acţiune fără prea multe explicaţii suplimentare. Verificaţi cu expeditorul trimiterea mesajului respectiv, atunci când nu sunteţi siguri!", recomandă DNSC.