DNSC: Tentativă de fraudă de tip phishing în numele unei bănci
În ultimele zile, DNSC a primit informaţii legate de o tentativă de fraudă ce are ca scop transmiterea de link-uri maliţioase prin intermediul unei adrese de email ce impersonează un angajat al unei bănci.
„Mesajele au fost transmise de pe adresa ionuţ.pante@librabank.ro, însă o analiză tehnică a acestora a revelat că ele provin de pe un server cunoscut pentru activităţi ilicite”, arată specialiştii DNSC.
Conform acestora, folosind tehnici de inginerie socială, atacatorii vizează convingerea utilizatorilor că mesajele provin de la un angajat al băncii, fiind folosite diverse elemente vizuale ale instituţiei şi date de identificare ale sucursalei din Cluj-Napoca. Pentru a spori credibilitatea, mesajele sunt redactate în limba română şi au ca subiect „RE: documente solicitate”.
„Email-ul conţine un document infectat (sub denumirea
Recomandarea echipei DNSC este, în primul rând, să nu acţionaţi pripit în mediul online şi să citiţi cu atenţie textul mesajelor sau a notificărilor pe care le primiţi. „Verificaţi mereu cu atenţie sursa mesajelor sau a notificărilor primite! Oricând aveţi suspiciuni, verificaţi link-urile sau ataşamentele pe care urmează să le accesaţi cu o soluţie de securitate (ex: virustotal.com, scamadviser.com). Raportaţi astfel de email-uri către instituţia impersonată pentru a atrage atenţia cât mai rapid asupra activităţii frauduloase. În cazul în care aţi introdus date sensibile, sesizaţi imediat banca, iar dacă aţi fost păgubit, depuneţi o plângere la Poliţie (fizic sau la petitii@politiaromana.ro) şi notificaţi DNSC (telefon 1911 sau alerts@dnsc.ro). Nu în ultimul rând, contribuiţi la răspândirea acestor avertizări şi către alţi utilizatori, pentru a reduce şansele ca astfel de tentative de fraudă să aibă succes”, sunt sfaturile specialiştilor.