CNAIR, avertisment pentru şoferi: Aţi putea fi ţinta unui atac de tip phishing

Compania Naţională de Administrare a Infrastructurii Rutiere (CNAIR) atrage atenţia şoferilor care au cont pe erovinieta.ro că au fost identificate atacuri de tip phishing.
Filip Stan
20 ian. 2022, 15:55
CNAIR, avertisment pentru şoferi: Aţi putea fi ţinta unui atac de tip phishing

CNAIR, avertisment pentru şoferi. Compania Naţională de Administrare a Infrastructurii Rutiere (CNAIR) informează că au fost identificate atacuri de tip phishing, prin care cei care au cont pe erovinieta.ro sunt informaţi că urmează să le expire parola aferentă contului şi le este solicitată confirmarea păstrării acesteia.

CNAIR, avertisment pentru şoferi

„Menţionăm că, niciodată, compania nu a trimis şi nu va trimite emailuri prin care solicită utilizatorilor actualizarea datelor contului. În cazul în care consideraţi că aţi fost ţinta unui astfel de atac, vă recomandăm schimbarea parolei din secţiunea Profil a contului creat”, se arată într-o informare transmisă de CNAIR.

Citeşte şi Cum putem face cumpărături pe internet în siguranţă

Un nou atac online. Cum fură hackerii sume din conturile bancare ale clienților

Hackerii au pus ochii pe sumele de bani din conturile bancare ale clienților. Prin intermediul unui e-mail, aceștia solicită utilizatorilor date personale privind cardul bancar, după care le folosesc pentru a retrage sume de bani din conturile respective

„Clienții unor bănci din România au fost vizați de o campanie de tip #phishing care s-a propagat prin intermediul e-mail-ului.

Cum funcționează acest tip de atac (exemplu)

1. Utilizatorul primește un e-mail care simulează că ar fi transmis de către bancă, prin care este anunțat despre necesitatea de a-și actualiza datele personale pe site. Deși este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveției și nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch).

2. Dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcționat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.

3. Atacatorii încearcă să se conecteze în timp real la conturi și, odată ce obțin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziții, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacțiilor din contul respectiv! Banca nu îi mai poate ajuta să-și recupereze banii, dacă validarea tranzacției a fost făcută manual de victimă.

4. Aceștia nu se opresc aici și cer totodată victimei să introducă și seria și numărul buletinului.

5. Această campanie de phishing are ca țintă clienții unor bănci din România, deși astfel de mesaje au ajuns și în căsuțele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se folosește de site-uri compromise pentru găzduirea unor astfel de pagini de phishing.

Recomandări

Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesați link-uri și mai ales nu oferiți date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.

Verificați mereu că sunteți pe site-ul oficial, atunci când urmează să introduceți date online și totodată asigurați-vă că are un certificat de securitate valid și folosește protocolul https. Site-ul de phishing nu avea aceste elemente de securitate și utiliza http.

În cazul în care ați căzut în această capcană și ați introdus datele cerute, este vital să vă adresați cât mai repede băncii, pentru a bloca eventuale tranzații ilicite din cont și pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienții ING pot apela *2464 pentru astfel de sesizări.

Ulterior, dacă ați suferit pagube materiale, va trebui să depuneți o plângere la cea mai apropiată secție de Poliție, pentru a deschide o investigație în acest sens. În plus, puteți sesiza și CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluții a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase și pentru a disemina informația către ceilalți utilizatori”, a scris CERT-RO pe pagina de Facebook.

Citeşte şi O nouă înșelătorie pe Instagram! Mare atenție la mesajele primite! Ce trebuie să evitați

DailyBusiness
Poți păstra numărul de înmatriculare dacă vinzi sau radiezi mașina? Legea oferă răspunsul clar
Spynews
Alina Eremia a ajuns să se îmbolnăvească din cauza standardelor. Ce spune artista despre schimbările prin care a trecut
Bzi.ro
Cine este câştigătorul Survivor România 2025: Când se difuzează marea finală
Fanatik.ro
Harta oficială a drumurilor pe care se montează 400 de radare fixe. E bine de știut înainte să pleci la drum
Capital.ro
Se pune impozit după deces și înmormântare. Românii au datorie la ANAF, plus taxă notarială
Playtech.ro
Se construiește un Drum Expres pentru București. Șoseaua va avea 4 benzi de circulație, când trebuie să fie gata
DailyBusiness
Ministrul Energiei, Sebastian Burduja, dă asigurări că nu vom petrece Paștele pe întuneric. ”NU există risc de black-out în România, în condițiile actuale!”
Adevarul
Țara-fantomă care a existat doar 5 zile, unde românii sunt priviți cu suspiciune. „Rusia e sora noastră”
wowbiz.ro
A murit în Vinerea Mare! Celebru artist român s-a stins fulgerător
Spynews
Noua teorie a lui Alex Bodi despre femeile independente. Cum îi pune afaceristul la punct pe bărbații care au uitat să fie stâlpul familiei
Spynews
Când va avea loc priveghiul lui Rareș Ion, tânărul mort la doar 20 de ani. Familia lui urmează să își ia rămas bun de la el
Evz.ro
Criminalul invizibil, moștenirea lăsată umanității. Cum ne afectează deciziile din anii '80
Ego.ro
Ce a pățit Armin. Nicoară, imediat după ce a devenit tată! Probleme cu botezul și... EXCLUSIV
Prosport.ro
Despărțirea anului între milionari! Prietena Soranei Cîrstea a rupt mariajul de 9 ani cu fostul celebru fotbalist
kanald.ro
Un tânăr a ars de viu și alți doi se zbat între viață și moarte, după ce mașina în care se aflau s-a izbit puternic de un TIR, în Caraș-Severin
Cancan.ro
CAUZA morții Julietei Szönyi. Sora actriței din 'Toate pânzele sus' face dezvăluiri tulburătoare
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Anunț dureros despre Elena Udrea chiar în Vinerea Patimilor. Vestea cruntă confirmată de avocatul ei
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Cum arată iubita afaceristului care a plătit 400.000.000 de dolari pe 1.000 de apartamente
stirilekanald.ro
Dragoș Cristescu a murit în Vinerea Mare! Celebru artist român s-a stins fulgerător
Inca o moarte suspecta in randul angajatilor de la cel mai mare spital din Iasi: „Sunt ca negrii pe plantatie”
MediaFlux
Ce este interzis în Sâmbătă Mare. Ziua tăcerii și a vegherii
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
Am întrebat ChatGPT ce rețetă de cozonac îmi recomandă de Paște. Iată „secretul” cozonacului perfect, potrivit algoritmilor AI