Un nou atac online. Cum fură hackerii sume din conturile bancare ale clienților

Un nou atac online. Hackerii fură sume de bani din conturile bancare ale clienților prin intermediul unor e-mailuri transmise în numele mai multor bănci. CERT-RO avertizează cu privire la campania de tip phishing, demarată în aceste zile de hackeri.
Alina Costache
06 iul. 2021, 11:28
Un nou atac online. Cum fură hackerii sume din conturile bancare ale clienților
Cum fură hackerii sume din conturile bancare ale clienților

Un nou atac online. Hackerii au pus ochii pe sumele de bani din conturile bancare ale clienților. Prin intermediul unui e-mail, aceștia solicită utilizatorilor date personale privind cardul bancar, după care le folosesc pentru a retrage sume de bani din conturile respective.

Citeşte şi: ALERTĂ emisă de CERT-RO! Hackerii au pus stăpânire pe Instagram. Mare atenție, la ce mesaje să evitați să răspundeți

Un nou atac online

În ultimele zile, clienții unor bănci din România au fost vizați de o campanie de tip #phishing care s-a propagat prin intermediul e-mail-ului.

Cum funcționează acest tip de atac (exemplu)

1. Utilizatorul primește un e-mail care simulează că ar fi transmis de către bancă, prin care este anunțat despre necesitatea de a-și actualiza datele personale pe site. Deși este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveției și nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch).

2. Dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcționat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.

3. Atacatorii încearcă să se conecteze în timp real la conturi și, odată ce obțin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziții, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacțiilor din contul respectiv! Banca nu îi mai poate ajuta să-și recupereze banii, dacă validarea tranzacției a fost făcută manual de victimă.

4. Aceștia nu se opresc aici și cer totodată victimei să introducă și seria și numărul buletinului.

5. Această campanie de phishing are ca țintă clienții unor bănci din România, deși astfel de mesaje au ajuns și în căsuțele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se folosește de site-uri compromise pentru găzduirea unor astfel de pagini de phishing.

Recomandări

Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesați link-uri și mai ales nu oferiți date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.

Verificați mereu că sunteți pe site-ul oficial, atunci când urmează să introduceți date online și totodată asigurați-vă că are un certificat de securitate valid și folosește protocolul https. Site-ul de phishing nu avea aceste elemente de securitate și utiliza http.

În cazul în care ați căzut în această capcană și ați introdus datele cerute, este vital să vă adresați cât mai repede băncii, pentru a bloca eventuale tranzații ilicite din cont și pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienții ING pot apela *2464 pentru astfel de sesizări.

Ulterior, dacă ați suferit pagube materiale, va trebui să depuneți o plângere la cea mai apropiată secție de Poliție, pentru a deschide o investigație în acest sens. În plus, puteți sesiza și CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluții a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase și pentru a disemina informația către ceilalți utilizatori„, a scris CERT-RO pe pagina de Facebook.

DailyBusiness
Metoda finlandeză de încălzire. Cum poți avea o casă călduroasă fără a cheltui prea mulți bani pe facturi
Spynews
Marius Niţă i se alătură Geaninei Ilieş la pupitrul Ştirilor Antena Stars
Bzi.ro
Cum arată Andreea Esca în costum de baie, la 52 de ani! Vedeta și-a lăsat fanii mască! – FOTO
Fanatik.ro
Zona protejată de lângă București în care se găsesc multe atracții turistice unice. E perfectă pentru cei care vor o zi de relaxare
Capital.ro
Verdict clar pentru Călin Georgescu. S-a anunțat finalul: Fără relevanță
Playtech.ro
Cum sună vocea copiilor lui Meghan Markle și ai Prințului Harry. Archie și Lilibet, auziți pentru prima dată
DailyBusiness
Umilința supremă pentru Cluj. Capitala Ardealului coboară pe locul 5 într-un clasament neașteptat al orașelor din România!
Adevarul
Pata de petrol din Marea Neagră se extinde. Ce spune Putin despre dezastrul ecologic
wowbiz.ro
Detalii bombă despre bebelușul Monicăi Gabor și al lui Mr. Pink! Când a născut, de fapt, fosta soție a lui Irinel Columbeanu și cum arată acum? | EXCLUSIV
Spynews
Ce cuvinte trebuie să rostești pentru a atrage banii în viața ta. Cum poți manifesta abundența
Spynews
Cum arată mașina care poate sări peste gropile din asfalt. Cu cât se vinde un astfel de vehicul
Evz.ro
Alertă pentru șoferii din România. Riscurile sunt uriașe
Ego.ro
Cum arată casa Ilinei Pârvu de la Visuri la Cheie, după ce a fost renovată de PRO TV
Prosport.ro
FOTO. Imagini incendiare cu prezentatoarea TV care face o avere pe site-urile destinate adulților. S-a cuplat cu prietenul fostului iubit
kanald.ro
Bursele de excelență pentru elevii olimpici nu au fost modificate de Ordonanța trenuleț! Se vor raporta la salariul minim actual, de 4.050 de lei brut
Cancan.ro
Irinel Columbeanu reacționează după ce a aflat că Monica Gabor are un băiețel: „Nu îi voi scrie niciun mesaj, las…”
Playsport.ro
Aoleu, Antonia dă COD ROȘU! A înnebunit pe toată lumea cu ultima apariție! Cum s-a lăsat pozată după ce a renunțat la sutien
Capital.ro
Călin Georgescu nu mai are nicio șansă. Propria greșeală care îi anulează victoria: Respins!
StirileBZI
Codul Rutier 2025: Acești șoferi sunt obligați să dea examen auto, deși au permis de conducere!
Prosport.ro
FOTO. Andreea Bălan, ce apariție în Australia! Vedeta a atras toate privirile
stirilekanald.ro
Andrei, băiatul de 15 ani ucis în bătaie de prieteni, dus pentru ultima dată acasă. Bunica îl plânge cu lacrimi amare: „A fost abandonat de mamă și de tată”
substantial.ro
Copii încuiați și medicamente expirate descoperiți în centre pentru copii cu dizabilități din Târgu Mureș
MediaFlux
SCHIMBARE ESENȚIALĂ privind PENSIA. TOTUL va fi ONLINE
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Noul secretar de stat UDMR de la Ministerul Finanțelor: „Cunoașterea limbii maghiare este obligatorie”