Utilizatori din România și nu numai primesc în ultimul timp multiple mesaje nesolicitate, prin sms sau pe social media, care se dovedesc în cele din urmă a fi tentative de fraudă.
Cel mai des întâlnite sunt concursurile pe Instagram în care oamenii sunt informați că ar fi câștigat un premiu important. Cum se întâmplă astfel de situații în mediul online și cum ne protejăm datele personale și contul bancar, ne explică în exclusivitate Mihai Rotariu, purtător de cuvânt al Directoratului Național de Securitate Cibernetică.
”Pentru a propaga astfel de mesaje atacatorii exploatează procesul greoi al rețelelor de social media de a bloca astfel de inițiative. Mai precis, aceștia creează conturi de Instagram sau pagini de Facebook false, care se folosesc de identitatea vizuală a unor branduri cunoscute sau care imită faptul că organizează un concurs cu premii.
Ulterior, atacatorii publică postări în care etichetează conturi ale utilizatorilor, în care aceștia din urmă sunt anunțați că pot câștigă un terminal mobil de ultima generație. Scopul este de a-i determina să viziteze contul de pe care s-a făcut această postare și să acceseze link-ul de phishing din descriere”, a declarat Mihai Rotariu, purtător de cuvânt al Directoratului Național de Securitate Cibernetică, în exclusivitate pentru Știri Diaspora.
Ce se întâmplă dacă accesați link-ul compromis
Specialiștii în domeniu au explicat ce se întâmplă în situația în care cineva accesează un link posibil fraudulos, dar și la ce trebuie să fiți atenți.
”În momentul în care accesezi acel link, există posibilitatea să fii redirecționat către un site de phishing, unde vei fi invitat să îți introduci date sensibile pentru a primi acel premiu, dar există totodată posibilitatea și de a te infectă cu malware, pentru că atacatorii pot schimba foarte rapid scopul final al atacului.
De aceea, este extrem de important să nu dăm curs unor astfel de concursuri-capcană și să fim vigilenți atunci când activăm în mediul online. Accesarea de link-uri considerate suspecte trebuie făcută după ce analizăm acel link cu o soluție de securitate disponibilă gratis online (ex: VirusTotal) sau pe dispozitiv.
La ce trebuie să fiți atenți
Dacă oferta este prea bună pentru a fi reală, atunci probabil această este falsă, de aceea trebuie mereu să verificăm existența ei pe canalele oficiale de comunicare ale brandului în numele căruia se face acel concurs. Printre semnele distinctive ale unui atac subliniem și textul în limba română, care de multe ori are greșeli gramaticale și de exprimare, pentru că este tradus de atacatori cu un instrument de traducere automată. În plus, trebuie să fim atenți la securitatea site-urilor pe care urmează să furnizăm date. Site-urile trebuie să aibă un certificate de securitate valid (https)”, a declarat Mihai Rotariu, purtător de cuvânt al Directoratului Național de Securitate Cibernetică, în exclusivitate pentru Știri Diaspora.
Campanie de detectare a fraudelor online
Directoratul Național de Securitate Cibernetică, Poliția Română și Asociația Română a Băncilor a lansat anul trecut o campanie națională de conștientizare pentru detectarea fraudelor online.
În cadrul acesteia au pus la dispoziție site-ul sigurantaonline.ro, site pe care îl puteți vizită pentru a vă antrena și testa abilitățile de a identifica astfel de tentative de fraudă online.
Fiți la curent cu ultimele noutăți. Urmăriți StiriDiaspora și pe Google News