Știri interne

Mare atenție să nu fiți păcăliți de această nouă campanie de phishing! Sunt vizate platformele de rezervări online la hoteluri și alte unități de cazare

18 Nov, 12:54 • Fundeanu Madalina
În prezent, are loc o nouă capmanie de phishing foarte periculoasă. Aceasta vizează platforme de rezervări online la hoteluri și alte unități de cazare.
Mare atenție să nu fiți păcăliți de această nouă campanie de phishing! Sunt vizate platformele de rezervări online la hoteluri și alte unități de cazare

O nouă campanie de phishing care vizează platforme de rezervări online la hoteluri și alte unități de cazare are loc în acest moment, avertizează ING Bank România și Directoratul Naţional pentru Securitate Cibernetică (DNSC), potrivit Economedia.

O nouă campanie de phishing are loc în prezent

În primă fază, atacatorii încearcă să obțină acces la contul proprietarilor de pe platformele online de rezervări. În acest sens, ei pot trimite un e-mail de la un potențial „client” în care inserează un link fraudulos, cu scopul de a convinge potențialele victime să își introducă datele personale pe acel site controlat de atacatori.

Miza fraudatorilor este de a prelua controlul asupra contului. Apoi, ei extrag datele celor care au efectuat rezervări, precum numele acestora, detaliile rezervării, dar și metode de plată.

Atacatorii utilizează datele pe care le-au furat pentru a trimite mesaje, în numele proprietarilor, prin care le solicită clienților să își introducă datele bancare pentru confirmarea rezervării sau validarea cardului. În caz contrar, sunt amenințați cu anularea rezervării. Pagina falsă, care imită site-ul oficial, poate conține deja datele lor personale. Dacă își inserează datele cardului, victimele le vor furniza, de fapt, atacatorilor.

„Infractorii din mediul online vor încerca mereu să își adapteze scenariile de atac contextului actual. De Black Friday suntem bombardați cu oferte, promoții, concursuri false în care atacatorii se deghizează în magazine online, bănci, servicii digitale, servicii de curierat sau chiar autorități, pentru a convinge utilizatorii să-și ofere date sensibile, sub diferite prextexte, de la caz la caz.

Ca utilizatori obișnuiți nu trebuie să ne panicăm cu privire la potențialele amenințări, pentru că este destul de simplu să ne protejăm datele în mediul online, dacă migrăm principii ale securității fizice la mediul online. În primul rând nu trebuie să efectuăm acțiuni în grabă, să ne concentrăm exclusiv pe ceea ce facem în acel moment online, mai ales dacă urmează să introducem date și să ne punem întrebările potrivite atunci când primim un SMS, un mesaj sau un mail nesolicitat, chiar dacă vine de la un cont cunoscut.

Dacă dorim să facem o achiziție online în perioada următoare, ori poate căutăm să ne rezervăm sejurul visat pentru următoarea vacanță, este de recomandat să facem acest lucru pe site-uri sigure, cu reputație, care au recenzii bune din partea clienților”, a declarat Mihai Rotariu, coordonator al Direcției Comunicare, Marketing și Media din cadrul DNSC, despre campaniile de phishing.

Citește și: Apel către români! NU vă lăsați păcăliți de mesajele primite! NU divulgați alte date ale cardului, riscați să rămâneți fără bani! BNR, avertisment cu privire la fraudele pe bază de phishing

phishing
phishing

Oportunități false de investiții și promisiunile de îmbogățire rapidă

În continuare, o schemă frecvent utilizată de către atacatorii cibernetici este legată de oportunități false de investiții și îmbogățire rapidă. Infractorii creează pagini de phishing cu scopul de a manipula victimele pentru a le transfera sume în portofelul virtual deținut de aceștia, pe diverse platforme de investiții.

De asemenea, sub pretextul instalării aplicației de investiții, fraudatorii încearcă să obțină controlul total asupra dispozitivului și solicită instalarea unor aplicații (de tip AnyDesk) care le permite să acceseze de la distanță, de oriunde, dispozitivul împreună cu toate informațiile acestuia (aplicații instalate, mesaje, documente).

„Oportunitățile de investiții” sunt distribuite de catre fraudatori prin reclame afișate în mediul online, pe platforme de socializare sau anunțuri în motoare de căutare. Pentru a fi mai credibili, atacatorii furnizează și dovezi false ale unor alti clienți care s-au „îmbogățit” datorită schemelor lor. În plus, pentru a nu ridica suspiciuni, aceștia le propun inițial investiții de sume mici, dar, ulterior, aceste sume devin tot mai mari.

În trecut, greșelile gramaticale și exprimările neadecvate reprezentau indicii ale campaniilor de phishing. Odată cu apariția platformelor de inteligență artificială ce traduc sau pregătesc texte pe baza unor cerințe, tentativele de fraudă devin tot mai greu de detectat.

Sfaturi pentru prevenirea fraudelor din mediul online, potrivit sursei menționate:

  • Fiți suspicioși dacă primiți mesaje sau e-mailuri alarmante care încearcă să vă convingă să executați o acțiune în grabă: „rezervarea dumneavoastră va fi anulatată în 24 de ore”, „contul dumneavoastră va fi suspendat”.
  • Nu accesați niciodată linkuri sau atașamente provenite din surse necunoscute, dacă mesajul este neașteptat sau dacă suspectați că este ceva în neregulă. Contactați echipa platformei, pe un canal de comunicare diferit, pentru a vă asigura de autenticitatea mesajului.
  • Nu instalați aplicații la solicitarea unor presupuși agenți de investitii, prin care să le oferiți control la dispozitivul utilizat, la telefonul mobil sau computer. Atenție: ulterior, aceștia vor putea avea acces deplin la conturile bancare, datele personale și vor putea efectua orice operațiune doresc!
    Daca aveți nevoie de ajutor în efectuarea unei operațiuni, contactați banca.
  • Folosiți instrumente, disponibile gratis online, pentru a determina cât de sigur este să faceți cumpărături de pe un site (scamadviser.com), dacă este sigur să accesați un link sau un atașament (virustotal.com) sau dacă vreunul dintre conturile online a fost compromis de atacatori (haveibeenpwned.com).
  • Asigurați-vă că nu vă aflați pe un site clonă, care arată similar cu cel oficial, dar care folosește un nume de domeniu diferit sau scris greșit (o literă lipsă sau în plus poate fi un indiciu).
  • Nu vă autentificați niciodată în aplicația de internet banking folosind un link primit pe SMS sau e-mail și nu accesați linkuri promovate. Folosiți doar aplicația instalată pe mobil sau tastați adresa URL a aplicației într-o nouă pagină web.
  • Fiți atenți la ofertele întâlnite pe internet care par „prea bune pentru a fi adevărate”. Dacă acestea conțin expresii precum „investiții cu profit garantat” sau „câștiguri de nerefuzat”, cel mai probabil vin de la fraudatori.
  • Nu finalizați niciodată o operațiune până nu vă asigurați că este ceea ce vă doriți. Citiți cu atenție SMS-urile primite de la bancă și asigurați-vă că validați operațiunea dorită.

Vezi și: Transelectrica, vizată de atacuri de tip phishing. Consumatorii, ameninţaţi cu deconectarea pentru neplata serviciilor

Urmărește Daily Business pe Google News
Alte articole
România intensifică măsurile pentru reducerea consumului de energie, Dacia și Ford opresc temporar producția, spune Bolojan
România intensifică măsurile pentru reducerea consumului de energie, Dacia și Ford opresc temporar ...
Fostul șef al Autorității Vamale Române, Mihai Savin, trimis în judecată pentru fals intelectual
Fostul șef al Autorității Vamale Române, Mihai Savin, trimis în judecată pentru fals intelectual
FORT cere Guvernului și Consiliului Concurenței să verifice formarea prețurilor la carburanți și acuză marje de profit excesive
FORT cere Guvernului și Consiliului Concurenței să verifice formarea prețurilor la carburanți și ...
Surse: Președintele Nicușor Dan ar putea desemna noul premier până la sfârșitul lunii
Surse: Președintele Nicușor Dan ar putea desemna noul premier până la sfârșitul lunii
Banca de Investiții și Dezvoltare a finalizat evaluarea Comisiei Europene pentru gestionarea fondurilor UE
Banca de Investiții și Dezvoltare a finalizat evaluarea Comisiei Europene pentru gestionarea fondurilor ...
90 de zile de când România nu are un Guvern cu puteri depline
90 de zile de când România nu are un Guvern cu puteri depline
Iranul nu negociază în prezent cu SUA, spune ministrul de externe de la Teheran
Iranul nu negociază în prezent cu SUA, spune ministrul de externe de la Teheran
Rusia își intensifică protecția navelor în Marea Neagră, în contextul amenințărilor asupra exporturilor de cereale
Rusia își intensifică protecția navelor în Marea Neagră, în contextul amenințărilor asupra exporturilor ...
Debitul Dunării scade la un minim comparabil cu cel din 1985
Debitul Dunării scade la un minim comparabil cu cel din 1985
Armata a detonat stânca Pârjoaia pentru a devia apa Dunării spre Centrala de la Cernavodă
Armata a detonat stânca Pârjoaia pentru a devia apa Dunării spre Centrala de la Cernavodă
Parlamentul se reunește în sesiune extraordinară pentru două jaloane PNRR privind biodiversitatea și integritatea
Parlamentul se reunește în sesiune extraordinară pentru două jaloane PNRR privind biodiversitatea ...
Președintele Nicușor Dan urmează să promulge legile-jalon din PNRR
Președintele Nicușor Dan urmează să promulge legile-jalon din PNRR
Trump anunță reluarea negocierilor cu Iranul și spune că a amânat un atac militar de amploare
Trump anunță reluarea negocierilor cu Iranul și spune că a amânat un atac militar de amploare
CIA: Militarii ruși desfășurați în prima linie a frontului din Ucraina supraviețuiesc, în medie, 20-30 de minute
CIA: Militarii ruși desfășurați în prima linie a frontului din Ucraina supraviețuiesc, în medie, ...
Suedia va interzice folosirea substanțelor PFAS în haine, încălțăminte și cosmetice
Suedia va interzice folosirea substanțelor PFAS în haine, încălțăminte și cosmetice