Prima pagină » Economic » DNSC: Tentativă de fraudă de tip phishing în numele unei bănci

DNSC: Tentativă de fraudă de tip phishing în numele unei bănci

Directoratul Naţional de Securitate Cibernetică (DNSC) atrage atenţia asupra unei noi tentative de fraudă de tip phishing pentru transmiterea de malware folosind numele unei bănci.
DNSC: Tentativă de fraudă de tip phishing în numele unei bănci
Cosmin Pirv
28 dec. 2023, 21:09, Economic

În ultimele zile, DNSC a primit informaţii legate de o tentativă de fraudă ce are ca scop transmiterea de link-uri maliţioase prin intermediul unei adrese de email ce impersonează un angajat al unei bănci.

„Mesajele au fost transmise de pe adresa ionuţ[email protected], însă o analiză tehnică a acestora a revelat că ele provin de pe un server cunoscut pentru activităţi ilicite”, arată specialiştii DNSC.

Conform acestora, folosind tehnici de inginerie socială, atacatorii vizează convingerea utilizatorilor că mesajele provin de la un angajat al băncii, fiind folosite diverse elemente vizuale ale instituţiei şi date de identificare ale sucursalei din Cluj-Napoca. Pentru a spori credibilitatea, mesajele sunt redactate în limba română şi au ca subiect „RE: documente solicitate”.

„Email-ul conţine un document infectat (sub denumirea ). La momentul deschiderii acestui fişier, utilizatorul se infectează cu malware de tip infostealer AGENT TESLA. Malware-ul va încerca să identifice datele de logare ale utilizatorului, scopul acestui atac fiind furtul de date sensibile, putând cauza prejudicii financiare serioase.

Recomandarea echipei DNSC este, în primul rând, să nu acţionaţi pripit în mediul online şi să citiţi cu atenţie textul mesajelor sau a notificărilor pe care le primiţi. „Verificaţi mereu cu atenţie sursa mesajelor sau a notificărilor primite! Oricând aveţi suspiciuni, verificaţi link-urile sau ataşamentele pe care urmează să le accesaţi cu o soluţie de securitate (ex: virustotal.com, scamadviser.com). Raportaţi astfel de email-uri către instituţia impersonată pentru a atrage atenţia cât mai rapid asupra activităţii frauduloase. În cazul în care aţi introdus date sensibile, sesizaţi imediat banca, iar dacă aţi fost păgubit, depuneţi o plângere la Poliţie (fizic sau la [email protected]) şi notificaţi DNSC (telefon 1911 sau [email protected]). Nu în ultimul rând, contribuiţi la răspândirea acestor avertizări şi către alţi utilizatori, pentru a reduce şansele ca astfel de tentative de fraudă să aibă succes”, sunt sfaturile specialiştilor.