- 
English
 - 
en
Romanian
 - 
ro
Internet/New Media

Noua tendinta in phishing: atacurile se mascheaza si cu telefonul

01 May, 08:59 • Redactia DailyBusiness
Hotii de date personale prin intermediul e-mailului (phishing - n.r.) din Statele Unite se folosesc, mai nou, de telefonie pentru a-si masca atacurile si a se asigura ca vor fi cat mai greu de descoperit.
Noua tendinta in phishing: atacurile se mascheaza si cu telefonul

Mai exact, atacatorii isi pacalesc potentialele victime sa isi redirectioneze apelurile catre un robot-fantoma, aceasta in conditiile in care tot mai multe banci utilizeaza apelurile telefonice pentru a verifica legitimitatea tranzactiilor clientilor lor.

Schema descoperita de cercetatorii americani, denumita „Call Forwarding”, se bazeaza pe inducerea in eroare inclusiv a bancii si reduce considerabil posibilitatile de identificare si blocare a atacurilor. Schema are trei pasi.

In prima etapa, potentiala victima primeste un e-mail prin care este rugata sa apeleze un numar de telefon, de urgenta, pentru a-si confirma catre banca numarul personal de telefon, altfel risca sa ii fie suspendat contul. Odata numarul apelat, potentiala victima este indrumata sa apeleze o asa zisa legatura telefonica securizata cu banca, de unde un robot „confirma” numarul. Ceea ce se intampla de fapt este ca victima isi redirectioneaza toate apelurile telefonice pe care urmeaza sa le primeasca, catre un numar de telefon controlat de atacator.

Potentialul atac de phishing poate fi blocat in aceasta etapa prin simpla ignorare a mesajului: bancile nu solicita nimic prin e-mail clientilor. In aceasta etapa, victima practic si-a rerutat singura apelurile catre un numar necunoscut. Ar fi putut evita pericolul sunand la banca pentru a verifica autenticitatea „verificarii” bancii.

In etapa a doua, un al doilea e-mail solicita potentialei victime sa isi actualizeze datele confidentiale (contul bancar, codul unic personal etc), fie prin reply, fie prin accesarea unei pagini-fantoma.

Si in aceasta etapa, persoana vizata poate bloca atacul de phishing prin ignorarea solicitarii – actualizarea datelor nu se face, legal, decat de catre functionarul bancii, fata in fata cu clientul. In aceasta etapa, victima poate realiza ca apelurile ii sunt rerutate altundeva, daca nu ii mai suna telefonul, ca de obicei.

Daca potentiala victima decide totusi sa isi „actualizeze” datele, a intrat in cea de-a treia etapa a atacului si a pierdut: atacatorul ii va goli contul sau conturile in timp record si aici intervine noua metoda, cea telefonica, a „phisherilor”: daca banca lor suna pentru a le verifica tranzactiile neobisnuite, i se va raspunde ca totul este in ordine. In aceasta ultima etapa, victima isi pierde banii si nu stie nici cum si nici de ce.

Una din intrebarile asociate acestei noi scheme este cat ii trebuie unei persoane obisnuite sa realizeze ca nu-i mai suna telefonul si, apoi, ca toate apelurile sunt rerutate altundeva? Depinde de cat de mult ii suna de obicei telefonul.

Cat de relevanta poate fi aceasta strategie pentru Romania? Asa cum, in ultima perioada, atacurile de phishing s-au inmultit, este evident ca metodele de persuasiune si furt, primitive acum, se vor perfectiona si vor fi disponibile si in limba romana, spun majoritatea specialistilor autohtoni. Astfel, business-ul bancilor ar putea sa aiba de suferit si pe viitor de pe urma credulitatii sau neglijentei clientilor.

Urmărește Daily Business pe Google News
Alte articole
Rata șomajului în București scade ușor la 0,45%, majoritatea șomerilor fiind din grupele 30–55 de ani
Rata șomajului în București scade ușor la 0,45%, majoritatea șomerilor fiind din grupele 30–55 ...
Spania închide spațiul aerian pentru avioanele americane implicate în atacurile asupra Iranului
Spania închide spațiul aerian pentru avioanele americane implicate în atacurile asupra Iranului
Ministrul Apărării: România nu este vizată de Iran și nu există riscuri imediate pentru NATO
Ministrul Apărării: România nu este vizată de Iran și nu există riscuri imediate pentru NATO
Vreme instabilă în toată țara. Vânt puternic, ploi și ninsori la munte până marți dimineață
Vreme instabilă în toată țara. Vânt puternic, ploi și ninsori la munte până marți dimineață
Prosumatorii devin al doilea mare producător de energie din România, cu investiții de peste 2,2 miliarde de euro
Prosumatorii devin al doilea mare producător de energie din România, cu investiții de peste 2,2 miliarde ...
Guvernul caută soluții urgente pentru scăderea prețului carburanților. Accizele și TVA, în centrul discuțiilor
Guvernul caută soluții urgente pentru scăderea prețului carburanților. Accizele și TVA, în centrul ...
Moțiune în Senat împotriva ministrei Mediului, Diana Buzoianu, acuzată că blochează proiecte energetice majore
Moțiune în Senat împotriva ministrei Mediului, Diana Buzoianu, acuzată că blochează proiecte energetice ...
Trump anunță „schimbare de regim” în Iran și negocieri pentru petrol, în plin conflict regional
Trump anunță „schimbare de regim” în Iran și negocieri pentru petrol, în plin conflict regional
Românii muncesc mai mult decât media UE, iar copiii resimt consecințele
Românii muncesc mai mult decât media UE, iar copiii resimt consecințele
Trecerea mașinii la GPL: Ce trebuie să știe șoferii pentru siguranță și economii
Trecerea mașinii la GPL: Ce trebuie să știe șoferii pentru siguranță și economii
Postul Paștelui 2026: Cât costă peștele, icrele și o masă la restaurant în zilele de dezlegare
Postul Paștelui 2026: Cât costă peștele, icrele și o masă la restaurant în zilele de dezlegare
Aproape 70.000 de angajați din Educație riscă să piardă primele de carieră în 2026
Aproape 70.000 de angajați din Educație riscă să piardă primele de carieră în 2026