AVERTISMENT SRI Virusul care afectează tranzacţiile bancare prin browser. Cum poţi rămâne fără bani pe card

Serviciul Român de Informaţii a emis marţi un comunicat prin care avertizează asupra unei serii de atacuri cibernetice care vizează tranzacţiile bancare efectuate de clienţi prin browsere.
Romania TV
28 apr. 2020, 12:32
AVERTISMENT SRI Virusul care afectează tranzacţiile bancare prin browser. Cum poţi rămâne fără bani pe card

Panica răspândită în rândul populaţiei de pandemia de COVID 19 a creat terenul propice pentru mai multe feluri de înşelătorii, iar atacurile cibernetice s-au înmulţit în această perioadă, îmbrăcând forme diverse. SRI a publicat marţi un comunicat pe site-ul instituţiei prin care avertizează asupra acestor atacuri şi oferă soluţii prin care utilizatorii de soluţii online se pot proteja.

Citeşte şi: AVERTISMENTUL EXPERŢILOR Aplicaţia de e-mail preinstalată pe milioane de terminale iPhone şi iPad este vulnerabilă de aproape opt ani

„În luna aprilie a anului în curs a fost identificată o campanie de atacuri cibernetice a unei grupări de criminalitate cibernetică care utilizează troianul bancar Qbot (QakBot, Plinkslipbot, QuakBot). În diferitele variante identificate, troianul vizează preponderent clienții organizațiilor din domeniul financiar-bancar din SUA, România, Canada și Grecia. Într-o măsură mai redusă, Qbot a vizat și clienți ai organizațiilor din domeniul tehnologic, comercial și al telecomunicațiilor.

În România, campania a vizat clienții unor platforme care utilizează servicii de internet banking prin browser (Chrome, FireFox, Microsoft Edge) și nu prin aplicații dedicate.

Prin transmiterea unor e-mail-uri capcană (spear-phishing), Qbot este programat să sustragă credențiale de acces pentru platforme specifice companiilor financiar-bancare și serviciilor de e-mail și date financiare.

Aceste mesaje pot avea fie un link în conținut, fie un atașament. Atașamentul este un fișier de tip zip, care conține un document MS Word ce rulează un macro prin care se descarcă troianul și se realizează infectarea dispozitivului. Odată instalat, Qbot verifică existența unui anti-virus, își asigură persistența în sistem și utilizează certificate de securitate valide pentru a evita detecția. Ulterior, troianul extrage credențiale de acces și date finanaciare de pe dispozitivul infectat. De asemenea, Qbot are capabilități prin care pot fi infectate și alte dispozitive dintr-o rețea cu un dispozitiv deja compromis.

Pentru a diminua riscul de infectare cu troianul bancar Qbot, recomandăm:

  • utilizarea de soluții anti-virus și actualizarea constantă a semnăturilor acestora;
  • evitarea deschiderii atașamentelor sub formă de arhivă dacă proveniența acestora este incertă și dacă nu au fost verificate în prealabil cu soluții de detecție anti-virus;
  • evitarea deschiderii atașamentelor sau link-urilor din cadrul mesajelor e-mail suspecte;
  • actualizarea sistemului de operare și evitarea utilizării sistemelor de operare care nu mai primesc suport din partea producătorului;
  • notificarea băncii atunci când observați tranzacții bancare care nu vă aparțin;
  • dezactivarea executării automate a unor rutine din MS Office (macro-uri);
  • evitarea executării manuale a macro-urilor.”, se arată în comunicat.

Nu este singurul tip de înşelătorie. Afectaţi sunt şi utilizatorii de aplicaţii, care sunt momiţi să deschidă linkuri cu titluri înşelătoare cu titluri legate de pandemia de coronavirus, cum ar fi „Detalii secrete! (COVID-19)”, pentru ca apoi să le fie furate datele bancare. DETALII AICI

DailyBusiness
O nouă Directivă Europeană va intra în vigoare din 28 iunie. TOATE site-urile trebuie să respecte regula!
Spynews
După valul de caniculă, a fost emis cod galben de inundații în România. Ce zone sunt vizate
Bzi.ro
Mădălina Ghenea, anunț surprinzător pentru fani! Toți au rămas cu gura căscată! – GALERIE FOTO
Fanatik.ro
Destinația din Europa perfectă pentru pensionari vara. Are ape cristaline, plaje curate și oferă un cadru de vis
Capital.ro
Călin Georgescu a părăsit-o! Nimeni nu înțelege de ce i-a spus adio: Nici nu mai vorbesc...
Playtech.ro
”Pot să ies cu numerele roșii din țară, acum că am intrat în Schengen?” Poliția Română răspunde
DailyBusiness
Guvernul prelungește plafonarea prețurilor la alimentele de bază până la toamnă
Adevarul
„Carne de tun”. Un militar chinez capturat de Ucraina declară că a fost „înșelat” de comandamentul rus
wowbiz.ro
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Spynews
Brad Pitt, prădat de hoți! Mai multe persoane au intrat pe geam și i-au furat lucruri din casă
Spynews
Cine poate beneficia de ajutorul financiar la plata facturilor la energie electrică. Se va acorda un tichet electronic în valoare de 50 de lei
Evz.ro
Mesajul dur al SUA către adversari: Vă putem lovi, oriunde, oricând
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
Corina Caragea, în costum de baie. Imagini cu prezentatoarea de la PRO TV dintr-un paradis acvatic
kanald.ro
De la arșiță la furtuni devastatoare! Temperaturile scad considerabil și se anunță fenomene meteo extreme
Cancan.ro
BREAKING | Florin Bușcan, un taximetrist de 37 de ani din Alexandria, a murit pe Autostrada A2 😢
Playsport.ro
Cel mai lung tunel rutier din România, de 900 de metri, a fost construit cu prețul vieților omenești și...
Capital.ro
România schimbă vârsta de pensionare. Bolojan întoarce foaia: Să se facă la vârsta corectă!
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
O mai ții minte pe Ada Nechita? Cum arată la 41 de ani una dintre cele mai frumoase handbaliste din istoria României
stirilekanald.ro
Fotbalistul mort la doar 18 ani. Ce s-a înttâmplat, de fapt
Se taie sporurile de la 1 iulie 2025! Bugetarii vor primi mai puțini bani
MediaFlux
Vechimea în muncă pentru pensii se schimbă. Noul ordin al Casei de Pensii
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Rețeaua ascunsă care blochează accesul la concerte. Cum funcționează industria revânzării de bilete cu „armate” digitale