Toţi românii trebuie să fie atenţi la conturile de Instagram. Specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) avertizează în legătură cu mesajele sau comentariile primite pe Instagram și spun că acestea pot ascunde o tentativă de phishing.
Într-o postare pe pagina de Facebook a CERT-RO, specialiștii în securitate cibernetică îndeamnă utilizatorii să nu transmită date personale, financiare sau de autentificare.
„Atenţie la mesajele sau comentariile primite pe Instagram. În unele cazuri, acestea vin din partea unor conturi controlate de atacatori şi au scopul de a vă determina să le transmiteţi (involuntar) date personale, date financiare sau de autentificare. În acest caz, atacatorii pretind a fi Centrul de Suport Instagram şi ameninţă cu închiderea contului, dacă datele nu vor fi validate în 24 de ore accesând un anumit link. Deşi pe această reţea socială link-urile sunt inaccesibile direct, utilizatorii primesc şi indicaţii despre cum pot totuşi accesa acel URL. Este evident o tentativă de #phishing”, explică experţii CERT-RO.
De altfel, în urmă cu două săptămâni, Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) vine cu un anunţ important. Instituţia transmite un avertisment cu privire la un tip de atac care a început să apară tot mai frecvent în România.
Potrivit primelor informaţii, este vorba despre încercări ale atacatorilor de a obține acces la conturile de WhatsApp ale anumitor utilizatori-țintă, prin tehnici de inginerie socială.
Conturile de WhatsApp sunt legate de numerele de telefon ale utilizatorilor. În momentul autentificării (login) într-un cont de WhatsApp existent, aplicația va trimite automat utilizatorului un „one-time code” (parolă unică), prin SMS, pentru a verifica numărul de telefon.
Atacatorii abuzează de acest proces, pentru a încerca preluarea controlului acelor conturi de WhatsApp ale utilizatorilor vizați, scrie cert.ro. În multe cazuri, atacatorii obțin numărul de telefon al unei victime prin intermediul unui cont de WhatsApp deja compromis.