Ascultă Radio România Iași Live

CERT-RO: Trei bănci comerciale vizate de atacuri de tipul ‘real-time phishing’

CERT-RO: Trei bănci comerciale vizate de atacuri de tipul ‘real-time phishing’

Publicat de , 8 octombrie 2020, 15:07

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) a identificat, în ultimele săptămâni, atacuri de tip ‘real-time phishing’ împotriva clienţilor unor instituţii financiare din România.

Băncile vizate de aceste atacuri sunt ProCredit Bank, Raiffeissen Bank şi Alpha Bank.

Care este diferenţa dintre un atac clasic de tip phishing şi un real-time phishing? Spre deosebire de primul caz, în care miza atacatorilor este extragerea de date personale şi financiare pentru a fi folosite mai târziu, într-un atac de tip real-time phishing, site-ul fraudulos este conectat în timp real cu platforma de online banking a băncii vizate. Odată ce utilizatorul introduce datele sale de autentificare pentru serviciul de internet banking, pagina de phishing cere utilizatorului să aştepte procesarea, cu un mesaj de tipul Aşteptaţi aprobarea băncii pentru solicitarea dvs. Vă rog să nu închideţi fereastra. Desigur, în tot acest timp în care utilizatorul aşteaptă validarea pentru a intra în platformă, atacatorii accesează în timp real contul de online banking şi iniţiază transferuri bancare frauduloase din contul utilizatorului-victimă‘, explică specialiştii CERT-RO într-un material postat pe propria pagină de Internet.

Potrivit sursei citate, numele de domenii utilizate de către atacatori pentru paginile de phishing seamănă cu URL-urile legitime ale platformelor de online banking. ‘Mai mult, pentru a introduce utilizatorii în eroare, sunt folosite tehnici de tip typosquatting (ex: goo.gle.com, în loc de google.com). De aceea este extrem de important ca, atunci când activăm online şi în special în cazurile în care facem tranzacţii, să nu acţionăm impulsiv, să nu ne grăbim şi să verificăm de mai multe ori informaţia, înainte de a executa o acţiune. Paginile de phishing identificate sunt găzduite pe platforme sau CDN-uri legitime, cum ar fi Github, Gitlab sau Fastly, complicând astfel blocarea accesului la nivel de gateway şi dezmembrarea schemei de phishing’, atenţionează experţii.

CERT-RO recomandă vigilenţă, atunci când se efectuează plăţi online şi se utilizează serviciul de internet banking. ‘Dacă aţi căzut victimă acestui tip de atac, notificaţi urgent banca şi oferiţi detalii complete despre ce informaţii aţi furnizat şi când s-a întâmplat asta. Totodată, dacă aţi suferit pagube financiare, următorul pas este să vă adresaţi Poliţiei, pentru a deschide o investigaţie în acest sens’, informează instituţia. (Agerpres/FOTO radioiasi.ro)

Etichete:
Valul de căldură se extinde
Naţional sâmbătă, 7 iunie 2025, 10:08

Valul de căldură se extinde

Sursa : Administrația Națională de Meteorologie COD : PORTOCALIU Ziua/luna/anul: 07-06-2025 Ora : 10:00 Nr. mesajului:1 Intervalul : 7 și 8...

Valul de căldură se extinde
Teleorman: Vagonul cisternă cu benzină, avariat după deraiere, este răcit de pompieri în contextul temperaturilor ridicate
Naţional sâmbătă, 7 iunie 2025, 09:50

Teleorman: Vagonul cisternă cu benzină, avariat după deraiere, este răcit de pompieri în contextul temperaturilor ridicate

UPDATE – Pompierii teleormăneni au anunţat că, în contextul temperaturilor ridicate, vor acţiona frecvent pentru răcirea vagonului...

Teleorman: Vagonul cisternă cu benzină, avariat după deraiere, este răcit de pompieri în contextul temperaturilor ridicate
Biserica Ortodoxă prăznuiește Sâmbăta Rusaliilor sau „Moşii de vară”
Naţional sâmbătă, 7 iunie 2025, 09:16

Biserica Ortodoxă prăznuiește Sâmbăta Rusaliilor sau „Moşii de vară”

Astăzi, 7 iunie 2025, Biserica Ortodoxă prăznuiește Moșii de vară, una dintre cele mai importante zile de pomenire a morților. Evenimentul...

Biserica Ortodoxă prăznuiește Sâmbăta Rusaliilor sau „Moşii de vară”
🌞 Astăzi, o nouă zi de caniculă
Naţional sâmbătă, 7 iunie 2025, 08:22

🌞 Astăzi, o nouă zi de caniculă

Va fi din nou caniculă astăzi, un cod galben în acest sens va intra în vigoare la prânz şi va rămâne activ până mâine seară, în aproape...

🌞 Astăzi, o nouă zi de caniculă
Naţional sâmbătă, 7 iunie 2025, 08:14

Harghita: Numeroşi pelerini se îndreaptă spre Şumuleu Ciuc pentru a participa la procesiunea de Rusaliile catolice

Numeroşi pelerini se îndreaptă, sâmbătă dimineaţă, spre Şumuleu Ciuc, acolo unde va avea loc procesiunea de Rusaliile Catolice, care este...

Harghita: Numeroşi pelerini se îndreaptă spre Şumuleu Ciuc pentru a participa la procesiunea de Rusaliile catolice
Naţional vineri, 6 iunie 2025, 22:54

Fostul ministru al Sănătăţii Sorina Pintea, încarcerată la penitenciarul Gherla

UPDATE – Fostul ministru social-democrat al sănătăţii, Sorina Pintea, a fost încarcerată la penitenciarul Gherla, după ce a fost...

Fostul ministru al Sănătăţii Sorina Pintea, încarcerată la penitenciarul Gherla
Naţional vineri, 6 iunie 2025, 18:37

Pachetul fiscal care vizează reducerea deficitului bugetar, discutat în ultimele zile la Palatul Cotroceni

Pachetul fiscal care vizează reducerea deficitului bugetar, discutat în ultimele zile la Palatul Cotroceni, în cadrul grupului de lucru...

Pachetul fiscal care vizează reducerea deficitului bugetar, discutat în ultimele zile la Palatul Cotroceni
Naţional vineri, 6 iunie 2025, 18:33

Tentativă de fraudă folosind identitatea DNSC

Directoratul Naţional de Securitate Cibernetică atrage atenţia asupra unei noi tentative de înşelătorie care circulă online sub forma unei...

Tentativă de fraudă folosind identitatea DNSC