CERT îi avertizează pe români în ceea ce privește cea mai recentă campanie de Pshing descoperită. Clienții unor bănci din România au primit e-mailuri care păreau a fi trimise de către bancă, însă în spatele lor se aflau fraudatori.
„Utilizatorul primește un e-mail care simulează că ar fi transmis de către bancă, prin care este anunțat despre necesitatea de a-și actualiza datele personale pe site. Deși este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveției și nu României”, au precizat reprezentanții Centrului Național de Răspuns la Incidente de Fraudă Electronică.
CERT a explicat că după ce accesau link-ul primit pe e-mail, clienții ajungeau pe un site unde li se cerea să scrie datele de autentificare pe serviciul de internet banking, iar astfel atacatorii intrau în posesia acelor date.
„Atacatorii încearcă să se conecteze în timp real la conturi și, odată ce obțin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziții, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacțiilor din contul respectiv! Banca nu îi mai poate ajuta să-și recupereze banii, dacă validarea tranzacției a fost făcută manual de victimă. Aceștia nu se opresc aici și cer totodată victimei să introducă și seria și numărul buletinului”, au specificat reprezentanții CERT.
Recomandări pentru lupta împotriva campaniei de Pshing
Aceștia au făcut și o serie de recomandări pentru a preveni o astfel de fraudă:
„Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesați link-uri și mai ales nu oferiți date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.
Verificați mereu că sunteți pe site-ul oficial, atunci când urmează să introduceți date online și totodată asigurați-vă că are un certificat de securitate valid și folosește protocolul https. Site-ul de phishing nu avea aceste elemente de securitate și utiliza http.
În cazul în care ați căzut în această capcană și ați introdus datele cerute, este vital să vă adresați cât mai repede băncii, pentru a bloca eventuale tranzații ilicite din cont și pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienții ING pot apela *2464 pentru astfel de sesizări.
Ulterior, dacă ați suferit pagube materiale, va trebui să depuneți o plângere la cea mai apropiată secție de Poliție, pentru a deschide o investigație în acest sens. În plus, puteți sesiza și CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluții a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase și pentru a disemina informația către ceilalți utilizatori”, au transmis reprezentanții Centrului Național de Răspuns la Incidente de Fraudă Electronică.
Recent, autoritățile au identificat o altă fraudă bancară, car eîi vizează pe utilizatorii site-urilor de vânzări și care s enumește „tehnica cumpărătorilor rapizi”. O altă modalitate de fraudă se numește bucla libaneză și este la fel de periculoasă.