x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Ştiri Observator DNSC: Tentativă de fraudă de tip phishing în numele unei bănci

DNSC: Tentativă de fraudă de tip phishing în numele unei bănci

de Redacția Jurnalul    |    28 Dec 2023   •   21:00
DNSC: Tentativă de fraudă de tip phishing în numele unei bănci

Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei noi tentative de fraudă de tip phishing pentru transmiterea de malware folosind numele unei bănci.

În ultimele zile, DNSC a primit informații legate de o tentativă de fraudă ce are ca scop transmiterea de link-uri malițioase prin intermediul unei adrese de email ce impersonează un angajat al unei bănci.

„Mesajele au fost transmise de pe adresa ionuț.pante@librabank.ro, însă o analiză tehnică a acestora a revelat că ele provin de pe un server cunoscut pentru activități ilicite”, arată specialiștii DNSC.

Conform acestora, folosind tehnici de inginerie socială, atacatorii vizează convingerea utilizatorilor că mesajele provin de la un angajat al băncii, fiind folosite diverse elemente vizuale ale instituției și date de identificare ale sucursalei din Cluj-Napoca. Pentru a spori credibilitatea, mesajele sunt redactate în limba română și au ca subiect „RE: documente solicitate”.

„Email-ul conține un document infectat (sub denumirea ). La momentul deschiderii acestui fișier, utilizatorul se infectează cu malware de tip infostealer AGENT TESLA. Malware-ul va încerca să identifice datele de logare ale utilizatorului, scopul acestui atac fiind furtul de date sensibile, putând cauza prejudicii financiare serioase.

Recomandarea echipei DNSC este, în primul rând, să nu acționați pripit în mediul online și să citiți cu atenție textul mesajelor sau a notificărilor pe care le primiți. „Verificați mereu cu atenție sursa mesajelor sau a notificărilor primite! Oricând aveți suspiciuni, verificați link-urile sau atașamentele pe care urmează să le accesați cu o soluție de securitate (ex: virustotal.com, scamadviser.com). Raportați astfel de email-uri către instituția impersonată pentru a atrage atenția cât mai rapid asupra activității frauduloase. În cazul în care ați introdus date sensibile, sesizați imediat banca, iar dacă ați fost păgubit, depuneți o plângere la Poliție (fizic sau la petitii@politiaromana.ro) și notificați DNSC (telefon 1911 sau alerts@dnsc.ro). Nu în ultimul rând, contribuiți la răspândirea acestor avertizări și către alți utilizatori, pentru a reduce șansele ca astfel de tentative de fraudă să aibă succes”, sunt sfaturile specialiștilor.

(sursa: Mediafax)

 

×
Subiecte în articol: pishing bănci