Clienţii unor bănci din România, vizaţi de o campanie de phishing. CERT-RO: Nu accesaţi link-uri şi mai ales nu oferiţi date personale

0
Publicat:
Ultima actualizare:
Nu accesaţi link-uri şi mai ales nu oferiţi date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute Foto: Arhivă

Clienţii unor bănci din România au fost vizaţi în ultimele zile de o campanie de tip phishing care s-a propagat prin intermediul e-mail-ului, atenţionează, luni, specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Potrivit specialiştilor CERT-RO, utilizatorii primesc un e-mail care simulează că ar fi transmis de către bancă, prin care este anunţat despre necesitatea de a-şi actualiza datele personale pe site.

„Deşi este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveţiei şi nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch)”, arată specialiştii.

Astfel că dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcţionat către un site care face phishing.

„Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor”, explică specialiştii CERT.RO.

Atacatorii încearcă să se conecteze în timp real la conturi şi, odată ce obţin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziţii, sau chiar pentru a transfera bani în alte conturi.

„Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacţiilor din contul respectiv! Banca nu îi mai poate ajuta să-şi recupereze banii, dacă validarea tranzacţiei a fost făcută manual de victimă”, mai atrag atenţia experţii, care menţtionează că atacatorii nu se opresc aici şi cer totodată victimei să introducă şi seria şi numărul buletinului.

„Această campanie de phishing are ca ţintă clienţii unor bănci din România, deşi astfel de mesaje au ajuns şi în căsuţele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se foloseşte de site-uri compromise pentru găzduirea unor astfel de pagini de phishing”, potrivit Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică.

Recomandările specialiştilor:

  • Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesaţi link-uri şi mai ales nu oferiţi date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.
  • Verificaţi mereu că sunteţi pe site-ul oficial, atunci când urmează să introduceţi date online şi totodată asiguraţi-vă că are un certificat de securitate valid şi foloseşte protocolul https. Site-ul de phishing nu avea aceste elemente de securitate şi utiliza http.
  • În cazul în care aţi căzut în această capcană şi aţi introdus datele cerute, este vital să vă adresaţi cât mai repede băncii, pentru a bloca eventuale tranzaţii ilicite din cont şi pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienţii ING pot apela *2464 pentru astfel de sesizări.
  • Ulterior, dacă aţi suferit pagube materiale, va trebui să depuneţi o plângere la cea mai apropiată secţie de Poliţie, pentru a deschide o investigaţie în acest sens. În plus, puteţi sesiza şi CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluţii a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase şi pentru a disemina informaţia către ceilalţi utilizatori.
Mai multe pentru tine:
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Descoperire fantastică. Organul care produce aproape toată serotonina din corp. Nu e creierul. Din cauza asta ne îmbolnăvim de anxietate și depresie
Sărbători fără balonare, indigestie sau reflux: Top remedii naturale și cel mai puternic antioxidant românesc care-ți dau energie și digestie perfecte
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
Horoscop marți, 9 decembrie. Racii au discuții aprinse în cuplu, iar Peștii vor să fie remarcați la locul de muncă
Monica Pop, dată afară din restaurant! Ireal ce i-a făcut un angajat medicului și prietenelor sale: „Bineînțeles că și ospătarii și ceilalți participanți, erau consternați”
Top 10 brazi artificiali de Crăciun 2025 cu cele mai bune recenzii și extrareducere de până la 40% pe eMAG. Alege bradul perfect și profită de discounturi
ElectroWeekend eMAG: Top 15 produse cele mai populare și testate de clienți, cu cele mai mari reduceri. Pune-ți electro oferta sub brad!
Felicitarea regală a anului: Familia Princiară din Monaco strălucește în atmosfera de Crăciun
Crima pasională din Ploiești. Viața medicului Roxana Călin după ce a ucis-o pe soția amantului. S-a recăsătorit cu un bărbat din domeniul juridic și călătorește de la Monaco în toată lumea
Top of the Top Hervis Sport 2025/2026: Oferte iarnă, produse Top Seller și reduceri 20% de neratat