Clienţii unor bănci din România, vizaţi de o campanie de phishing. CERT-RO: Nu accesaţi link-uri şi mai ales nu oferiţi date personale

0
Publicat:
Ultima actualizare:
Nu accesaţi link-uri şi mai ales nu oferiţi date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute Foto: Arhivă

Clienţii unor bănci din România au fost vizaţi în ultimele zile de o campanie de tip phishing care s-a propagat prin intermediul e-mail-ului, atenţionează, luni, specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Potrivit specialiştilor CERT-RO, utilizatorii primesc un e-mail care simulează că ar fi transmis de către bancă, prin care este anunţat despre necesitatea de a-şi actualiza datele personale pe site.

„Deşi este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveţiei şi nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch)”, arată specialiştii.

Astfel că dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcţionat către un site care face phishing.

„Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor”, explică specialiştii CERT.RO.

Atacatorii încearcă să se conecteze în timp real la conturi şi, odată ce obţin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziţii, sau chiar pentru a transfera bani în alte conturi.

„Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacţiilor din contul respectiv! Banca nu îi mai poate ajuta să-şi recupereze banii, dacă validarea tranzacţiei a fost făcută manual de victimă”, mai atrag atenţia experţii, care menţtionează că atacatorii nu se opresc aici şi cer totodată victimei să introducă şi seria şi numărul buletinului.

„Această campanie de phishing are ca ţintă clienţii unor bănci din România, deşi astfel de mesaje au ajuns şi în căsuţele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se foloseşte de site-uri compromise pentru găzduirea unor astfel de pagini de phishing”, potrivit Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică.

Recomandările specialiştilor:

  • Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesaţi link-uri şi mai ales nu oferiţi date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.
  • Verificaţi mereu că sunteţi pe site-ul oficial, atunci când urmează să introduceţi date online şi totodată asiguraţi-vă că are un certificat de securitate valid şi foloseşte protocolul https. Site-ul de phishing nu avea aceste elemente de securitate şi utiliza http.
  • În cazul în care aţi căzut în această capcană şi aţi introdus datele cerute, este vital să vă adresaţi cât mai repede băncii, pentru a bloca eventuale tranzaţii ilicite din cont şi pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienţii ING pot apela *2464 pentru astfel de sesizări.
  • Ulterior, dacă aţi suferit pagube materiale, va trebui să depuneţi o plângere la cea mai apropiată secţie de Poliţie, pentru a deschide o investigaţie în acest sens. În plus, puteţi sesiza şi CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluţii a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase şi pentru a disemina informaţia către ceilalţi utilizatori.
Mai multe pentru tine:
Călăii din sistem. Cum a torturat mii de tineri cel mai prolific abuzator sexual din istorie, devenit pastor și decorat de stat. Îi viola și îi strangula. Trăiau orori greu de imaginat. Cazul, mușamalizat de magistrați
Cristina Teleanu, în lacrimi. Fosta avocată, devenită ciobăniță, acuzații grave pentru soțul ei: „Un om fără școală să mă umilească..."
Horoscop săptămâna 14-20 noiembrie. Berbecii se confruntă cu pierderi financiare și tensiuni în relații
Chillmas Deals 2025 pe eMAG: Top televizoare cu cele mai mari reduceri, de până la 5.000 de lei și calitate premium pentru living și dormitor
Primele imagini cu fiica, Nidia, la priveghiul tatălui ei. Alexandra Velniciuc, nelipsită de lângă sicriul lui Horia Moculescu! Ce mesaj a transmis Mariana?
Black Friday 2025 „Bla-Bla Black Shopping Weeks” la XXXLutz: transformă-ți casa de sărbători cu piese spectaculoase și reduceri de până la 50%
Fashion Days Black Friday 2025 – ultimele ore de reduceri de până la 90%. Transformă-ți outfitul în cel mai spectaculos mod, cu opere de artă
Cum a avertizat-o Prințul Philip pe Kate Middleton chiar înainte să moară. Vorbele bunicului Prințului William au cutremurat-o pe Prințesă
Promoții de iarnă PetMax: Suplimente veterinare esențiale pentru câini și pisici cu reduceri de până la 69%
Chillmas Deals 2025 pe eMAG: cele mai bune oferte pentru decorațiuni de Crăciun cu reduceri uriașe de până la 78%
Black Friday 2025 pe Flip.ro: cele mai mari reduceri la iPhone – economii de până la 1.000 de lei și telefoane premium sub 1.000 €