24 feb. 2021 | 11:22

Avertisment pentru contul bancar: 6 dintre cele mai mari bănci, vizate de infractori. Mesajele care te lasă fără bani

CHESTII
Avertisment pentru contul bancar: 6 dintre cele mai mari bănci, vizate de infractori. Mesajele care te lasă fără bani

Clienții a șase dintre cele mai mari bănci din România sunt vizate de atacatori. Ținta e accesul la conturi, iar mesajele pot fi foarte înșelătoare.

Dezvăluirea celor șase bănci identificate acum de specialiști în securitate cibernetică nu înseamnă că tentativele de înșelătorie se opresc aici. Niciun client al niciunei bănci nu e în siguranță. Tocmai de aceea ține de fiecare să-și ia măsuri de siguranță.

Conform analizei Bitdefender, sunt și au fost vizați clienți ai băncilor Banca Transilvania, BCR, CEC Bank, ING, Raiffeisen Bank și UniCredit Bank. E vorba de o campanii de mail-uri frauduloase care pretind a fi trimise din partea acestor bănci cunoscute pe piața locală.

Spre deosebire de alte tentative de fraudă, mesajele de acum sunt scrise coerent și îndeamnă la actualizarea datelor personale, descărcarea unor extrase de cont, confirmarea unor tranzacții, deblocarea unui cont suspendat temporar sau reactivarea plăților online cu cardul.

Unele mesaje le sugerează țintelor să acceseze link-uri care duc către o pagină frauduloasă unde își vor introduce datele de acces pentru contul online corespunzător fiecărei bănci. Practic, victimele își oferă de bunăvoie informațiile de conectare atacatorilor, iar apoi ei pot face transferuri din conturile bancare până la golirea acestora.

Mare atenție la orice e trimis cu mailul și nu da click pe orice

A doua metodă este cea a fișierelor atașate în diverse mail-uri, iar cei care le accesează se infectează cu amenințări informatice care permit răufăcătorilor să urmărescă tot traficul de date de pe dispozitiv, inclusiv să sustragă parole și să aibă apoi acces neîngrădit la toate conturile online ale victimei.

Pentru a părea cât mai credibile, mail-urile se folosesc în mod fraudulos de logo-urile și culorile companiilor în cauză și sunt scrise concis și lizibil. Atacatorii au renunțat la mesaje lungi și scriu tot mai corect mesajele, fără erorile gramaticale specifice altădată acestor tipuri de înșelătorii.

Campanii similare au fost identificate de Bitdefender de-a lungul lui 2020. Au fost mesaje trimise în mod înșelător în numele unor organizații precum Poșta Română, Banca Comercială Română, Banca Transilvania, DHL, Balcan Express Curier sau GLS și care instalau amenințări de spionaj pe calculatorul infectat sau vizau furtul datelor de card. Recent, și clienții Digi | RCS-RDS au trecut prin așa ceva.

Cum să te protejezi de astfel de campanii

  • Folosește direct pagina de internet a companiei pentru a te conecta la diverse conturi și evită să fii direcționat către aceasta dinspre un mail sau mesaj cu origine incertă
  • Verifică cu atenție expeditorul mail-ului și adresa acestuia înainte de a accesa link-uri sau de a descărca documente atașate
  • Evită să accesezi fișiere executabile sau link-uri venite odată cu mail-uri suspecte de la expeditori de la care nu aștepți vreun mesaj
  • Folosește o soluție de securitate performantă capabilă să depisteze amenințări informatice și să blocheze instalarea acestora pe dispozitive
  • Folosește calculatorul de serviciu doar în scop profesional și nu accesa de pe acesta aplicații sau programe în interes personal