- 
English
 - 
en
Romanian
 - 
ro
Internet/New Media

BitDefender despre phishing: Cum sa eviti riscul de a ramane fara bani in cont

11 Jul, 12:33 • Redactia DailyBusiness
Cercetatorii laboratoarelor antispam si antiphishing ai BitDefender au recapitulat o serie de indicii prin care utilizatorii romani de e-banking pot depista eventuale atacuri de tip phishing. Cele mai periculoase atacuri de acest gen isi propun sa colecteze date despre contul bancar si PIN-ul aferent.
BitDefender despre phishing: Cum sa eviti riscul de a ramane fara bani in cont

Plecand de la premisa ca utilizatorii romani de e-banking nu sunt intotdeauna suficient de precauti sau avizati in materie de amenintari informatice, Andra Miloiu, analist spam al laboratorului BitDefender, afirma ca acestia se expun riscului de a divulga nu doar niste date personale, precum numarul de mobil, adresa sau CNP-ul, ci si detalii despre contul atasat unui card si PIN-ul aferent.

Odata intrati in posesia acestor informatii, infractorii informatici pot transfera in propriile conturi sumele sustrase de pe cardurile pesoanelor care le furnizeaza aceste informatii.

Continutul mesajelor tip phishing informeaza utilizatorii serviciilor bancare electronice despre suplimentarea masurilor de securitate, solicitandu-le totodata sa confirme anumite date confidentiale pentru a-si putea accesa conturile on-line.

Astfel, in e-mailul ce a vizat recent clientii Raiffeisen Bank, exista doua indicii care pun la indoiala legitimitatea mesajului. Primul dintre ele se afla in domeniul web folosit de catre expeditor, de tip. com, desi domeniul bancii este .ro. Cel de-al doilea indiciu se refera la modul impersonal de adresare catre destinatar. De obicei, mesajele emise de institutiile financiare sunt personalizate si nu fac obiectul unei expedieri in masa. In cazul de fata, insa, lipseste nu doar numele celui caruia ii este adresat mesajul, dar si simpla formula introductiva de tip „Stimate client”.

In plus, clientilor li se cere sa introduca numarul complet al cardului bancar, in contradictie cu mentiunea din josul paginii, in care acestia sunt informati ca „Raiffeisen Online nu-ti va solicita niciodata toate cifrele din seria cardului tau de debit online”.

E-mailul adresat recent clientilor BCR acorda o atentie mai mare elementelor de identificare falsificate. In primul rand, deoarece domeniul folosit pentru expediere provine de aceasta data, aparent, din Romania, mesajul solicitand totodata destinatarilor sa verifice adresa de origine. In al doilea rand, pentru ca mentioneaza in subsol si datele de identificare a societatii bancare.

Totusi, se poate observa ca fraza introductiva e identica, fiind modificat doar numele bancii. In plus, nici acest mesaj nu poseda alte elemente de personalizare, fiind si el parte dintr-o campanie de distribuire in masa.

Pentru a conferi un grad mai mare de credibilitate, autorul sau autorii formularului adresat clientilor BCR au acordat o atentie sporita stilului, uniformizand elementele de adresare ce prezentau discrepante in pagina precedenta (prin apelul la persoana a II-a plural) si prin eliminarea mentiunilor din josul paginii web.

Nu in ultimul rand, adresele reale unde sunt trimise datele simuleaza adresele site-urilor celor doua bancii. Cercetatorii BitDefender sustin ca IP-urile care apar in locul numelor de domeniu nu sunt inregistrate in Romania si, in nici un caz, nu apartin institutiilor bancare.

Urmărește Daily Business pe Google News
Alte articole
NASA pornește Artemis 2. Prima misiune cu echipaj uman în jurul Lunii după 50 de ani
NASA pornește Artemis 2. Prima misiune cu echipaj uman în jurul Lunii după 50 de ani
Guvernul pregătește reducerea prețului la carburanți. Acciză mai mică sau contribuție voluntară, decizia vine joi sau vineri
Guvernul pregătește reducerea prețului la carburanți. Acciză mai mică sau contribuție voluntară, ...
Vreme severă în România. Vânt puternic, ploi torențiale și ninsori în zonele montane până sâmbătă
Vreme severă în România. Vânt puternic, ploi torențiale și ninsori în zonele montane până sâmbătă
Franța își regândește complet apărarea pentru un posibil atac al Rusiei asupra NATO
Franța își regândește complet apărarea pentru un posibil atac al Rusiei asupra NATO
CCR analizează sesizarea lui Nicușor Dan pe legea energiei: Acuzații de depășire a limitelor reexaminării
CCR analizează sesizarea lui Nicușor Dan pe legea energiei: Acuzații de depășire a limitelor reexaminării
PSD se apropie de decizia finală. Întâlnire-cheie la București înainte de votul din 20 aprilie
PSD se apropie de decizia finală. Întâlnire-cheie la București înainte de votul din 20 aprilie
ANAF verifică suspiciunile de integritate în rândul angajaților. Controale interne asupra bunurilor confiscate
ANAF verifică suspiciunile de integritate în rândul angajaților. Controale interne asupra bunurilor ...
Nicușor Dan și șeful Curții de Conturi Europene au discutat la București despre controlul fondurilor UE și întărirea mecanismelor de audit
Nicușor Dan și șeful Curții de Conturi Europene au discutat la București despre controlul fondurilor ...
Donald Trump: „Va trebui să învățați să luptați pentru voi înșivă. SUA nu vor mai fi acolo să vă ajute, la fel cum nici voi nu ați fost pentru noi”
Donald Trump: „Va trebui să învățați să luptați pentru voi înșivă. SUA nu vor mai fi ...
Ungaria: Opoziția maghiară avansează în bastionele partidului Viktor Orbán
Ungaria: Opoziția maghiară avansează în bastionele partidului Viktor Orbán
Mirabela Grădinaru: Copiii se confruntă cu provocări din ce în ce mai subtile, dar mai periculoase ca oricând
Mirabela Grădinaru: Copiii se confruntă cu provocări din ce în ce mai subtile, dar mai periculoase ...
Procurorii DNA au găsit aproximativ 350.000 de euro la șeful ARR, Cristian Anton
Procurorii DNA au găsit aproximativ 350.000 de euro la șeful ARR, Cristian Anton
EY România: Declarația Unică va fi precompletată din 2026, dar contribuabilii rămân responsabili pentru verificarea datelor
EY România: Declarația Unică va fi precompletată din 2026, dar contribuabilii rămân responsabili ...