Diverse

DNSC avertizează: Atacurile cibernetice pot începe cu o simplă conversație. Cum recunoști ingineria socială

04 Oct, 17:00 • Bugiu ⁠Ana Maria
Atacatorii exploatează încrederea, teama și sentimentul de urgență pentru a-i convinge pe utilizatori să divulge parole și coduri, să acceseze linkuri sau să facă transferuri de bani. DNSC recomandă verificarea identității expeditorului, evitarea deciziilor luate sub presiune și activarea autentificării multifactor.
DNSC avertizează: Atacurile cibernetice pot începe cu o simplă conversație. Cum recunoști ingineria socială

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei metode tot mai utilizate de atacatorii cibernetici pentru a obține acces la informații sensibile sau pentru a determina utilizatorii să facă acțiuni care le pot compromite conturile și dispozitivele: ingineria socială. Spre deosebire de atacurile care vizează direct vulnerabilitățile tehnice ale unui sistem, această metodă se bazează în principal pe manipularea victimei și exploatarea încrederii acesteia, potrivit capital.ro.

Te-ar mai putea interesa și: Alertă DNSC: Escrocheria „coletul FANBOX” face ravagii. Românii rămân fără bani

DNSC avertizează: Atacurile cibernetice pot începe cu o simplă conversație. Cum recunoști ingineria socială

Potrivit DNSC, atacatorii încearcă să convingă utilizatorii să divulge date confidențiale, să acceseze linkuri, să descarce fișiere sau să efectueze anumite operațiuni care pot compromite securitatea unui cont ori a unui dispozitiv. Pentru a-și atinge scopul, aceștia exploatează emoții și reacții precum încrederea, curiozitatea, teama sau sentimentul de urgență.

O tentativă de acest tip poate începe printr-o interacțiune aparent obișnuită. Atacatorul poate pretinde că este o persoană cunoscută, un reprezentant al unei organizații, al unei bănci sau al unui serviciu utilizat de victimă. Mesajul sau solicitarea poate părea legitimă, însă scopul este determinarea utilizatorului să furnizeze informații ori să execute o acțiune care îi pune în pericol securitatea.

DNSC indică mai multe semnale de alarmă care ar trebui să determine utilizatorii să verifice suplimentar o solicitare. Printre acestea se numără mesajele care creează presiune și cer o reacție imediată, solicitările de parole, coduri MFA sau alte date confidențiale, precum și cererile neașteptate de plată sau transfer de bani.

De asemenea, utilizatorii trebuie să fie atenți atunci când li se cere să acceseze rapid un link sau să descarce un fișier. DNSC subliniază că nici faptul că mesajul pare să provină de la o persoană cunoscută nu garantează că solicitarea este legitimă, mai ales dacă aceasta este neobișnuită pentru expeditor.

Un alt semnal de alarmă este solicitarea ca informațiile sau acțiunea să fie păstrate secrete. În astfel de situații, utilizatorii sunt sfătuiți să nu continue conversația exclusiv prin canalul prin care au primit solicitarea, ci să verifice separat identitatea persoanei sau organizației respective, folosind un canal oficial și verificat.

Pentru protejarea conturilor, DNSC recomandă ca utilizatorii să nu ia decizii sub presiune și să analizeze cu atenție orice cerere neobișnuită. Parolele și codurile de autentificare nu trebuie comunicate altor persoane, iar linkurile și atașamentele nu ar trebui accesate înainte de verificarea sursei.

Directoratul recomandă și activarea autentificării multifactor (MFA), care oferă un nivel suplimentar de protecție pentru conturi. În cazul unei solicitări suspecte, primul pas ar trebui să fie verificarea identității expeditorului printr-o metodă independentă.

Urmărește Daily Business pe Google News