- 
English
 - 
en
Romanian
 - 
ro
Internet/New Media

BitDefender despre phishing: Cum sa eviti riscul de a ramane fara bani in cont

11 Jul, 12:33 • Redactia DailyBusiness
Cercetatorii laboratoarelor antispam si antiphishing ai BitDefender au recapitulat o serie de indicii prin care utilizatorii romani de e-banking pot depista eventuale atacuri de tip phishing. Cele mai periculoase atacuri de acest gen isi propun sa colecteze date despre contul bancar si PIN-ul aferent.
BitDefender despre phishing: Cum sa eviti riscul de a ramane fara bani in cont

Plecand de la premisa ca utilizatorii romani de e-banking nu sunt intotdeauna suficient de precauti sau avizati in materie de amenintari informatice, Andra Miloiu, analist spam al laboratorului BitDefender, afirma ca acestia se expun riscului de a divulga nu doar niste date personale, precum numarul de mobil, adresa sau CNP-ul, ci si detalii despre contul atasat unui card si PIN-ul aferent.

Odata intrati in posesia acestor informatii, infractorii informatici pot transfera in propriile conturi sumele sustrase de pe cardurile pesoanelor care le furnizeaza aceste informatii.

Continutul mesajelor tip phishing informeaza utilizatorii serviciilor bancare electronice despre suplimentarea masurilor de securitate, solicitandu-le totodata sa confirme anumite date confidentiale pentru a-si putea accesa conturile on-line.

Astfel, in e-mailul ce a vizat recent clientii Raiffeisen Bank, exista doua indicii care pun la indoiala legitimitatea mesajului. Primul dintre ele se afla in domeniul web folosit de catre expeditor, de tip. com, desi domeniul bancii este .ro. Cel de-al doilea indiciu se refera la modul impersonal de adresare catre destinatar. De obicei, mesajele emise de institutiile financiare sunt personalizate si nu fac obiectul unei expedieri in masa. In cazul de fata, insa, lipseste nu doar numele celui caruia ii este adresat mesajul, dar si simpla formula introductiva de tip „Stimate client”.

In plus, clientilor li se cere sa introduca numarul complet al cardului bancar, in contradictie cu mentiunea din josul paginii, in care acestia sunt informati ca „Raiffeisen Online nu-ti va solicita niciodata toate cifrele din seria cardului tau de debit online”.

E-mailul adresat recent clientilor BCR acorda o atentie mai mare elementelor de identificare falsificate. In primul rand, deoarece domeniul folosit pentru expediere provine de aceasta data, aparent, din Romania, mesajul solicitand totodata destinatarilor sa verifice adresa de origine. In al doilea rand, pentru ca mentioneaza in subsol si datele de identificare a societatii bancare.

Totusi, se poate observa ca fraza introductiva e identica, fiind modificat doar numele bancii. In plus, nici acest mesaj nu poseda alte elemente de personalizare, fiind si el parte dintr-o campanie de distribuire in masa.

Pentru a conferi un grad mai mare de credibilitate, autorul sau autorii formularului adresat clientilor BCR au acordat o atentie sporita stilului, uniformizand elementele de adresare ce prezentau discrepante in pagina precedenta (prin apelul la persoana a II-a plural) si prin eliminarea mentiunilor din josul paginii web.

Nu in ultimul rand, adresele reale unde sunt trimise datele simuleaza adresele site-urilor celor doua bancii. Cercetatorii BitDefender sustin ca IP-urile care apar in locul numelor de domeniu nu sunt inregistrate in Romania si, in nici un caz, nu apartin institutiilor bancare.

Urmărește Daily Business pe Google News
Alte articole
Fritz critică desemnarea lui Veștea drept premier
Fritz critică desemnarea lui Veștea drept premier
Ilie Bolojan: „Suntem într-o situaţie cum partidul nu a mai fost de mult”
Ilie Bolojan: „Suntem într-o situaţie cum partidul nu a mai fost de mult”
Grindeanu consideră că președintele n-a încălcat Constituția
Grindeanu consideră că președintele n-a încălcat Constituția
Volodimir Zelenski declară că s-a oferit să se întâlnească cu Putin la summitul G7 din Franța
Volodimir Zelenski declară că s-a oferit să se întâlnească cu Putin la summitul G7 din Franța
Investiții în promovarea jocului responsabil: concept modern de business în iGaming
Investiții în promovarea jocului responsabil: concept modern de business în iGaming
Metrorex a raportat pierderi de peste 312 milioane lei în 2025
Metrorex a raportat pierderi de peste 312 milioane lei în 2025
Liderii statelor G7 reuniți într-un summit găzduit de Franța
Liderii statelor G7 reuniți într-un summit găzduit de Franța
Consiliul Afaceri Externe al UE discută dosarele Ucraina, Orientul Mijlociu, relațiile UE-China
Consiliul Afaceri Externe al UE discută dosarele Ucraina, Orientul Mijlociu, relațiile UE-China
Republica Moldova și Ucraina deschid primul capitol al negocierilor de aderare la UE
Republica Moldova și Ucraina deschid primul capitol al negocierilor de aderare la UE
Adrian Veștea, înainte de ședința PNL privind excluderea sa din partid: „Voi merge până la capăt”
Adrian Veștea, înainte de ședința PNL privind excluderea sa din partid: „Voi merge până la capăt”
Dosarul „10 August”: Foștii șefi ai jandarmeriei care au coordonat reprimarea protestatarilor, achitați în instanță
Dosarul „10 August”: Foștii șefi ai jandarmeriei care au coordonat reprimarea protestatarilor, ...
Acordul de pace dintre SUA și Iran urmează să fie semnat la Geneva
Acordul de pace dintre SUA și Iran urmează să fie semnat la Geneva
Ucraina: Atac masiv asupra Kievului, o catedrală ortodoxă în flăcări
Ucraina: Atac masiv asupra Kievului, o catedrală ortodoxă în flăcări
Adrian Veștea, premierul desemnat, la Radio România Actualități: România are nevoie să fie guvernată
Adrian Veștea, premierul desemnat, la Radio România Actualități: România are nevoie să fie guvernată
Liberalii spun că Veștea nu are susținerea majorității PNL
Liberalii spun că Veștea nu are susținerea majorității PNL
Traian Băsescu crede că Nicușor Dan ar putea fi suspendat
Traian Băsescu crede că Nicușor Dan ar putea fi suspendat