Un nou atac online. Cum fură hackerii sume din conturile bancare ale clienților

Un nou atac online. Hackerii fură sume de bani din conturile bancare ale clienților prin intermediul unor e-mailuri transmise în numele mai multor bănci. CERT-RO avertizează cu privire la campania de tip phishing, demarată în aceste zile de hackeri.
Alina Costache
06 iul. 2021, 11:28
Un nou atac online. Cum fură hackerii sume din conturile bancare ale clienților
Cum fură hackerii sume din conturile bancare ale clienților

Un nou atac online. Hackerii au pus ochii pe sumele de bani din conturile bancare ale clienților. Prin intermediul unui e-mail, aceștia solicită utilizatorilor date personale privind cardul bancar, după care le folosesc pentru a retrage sume de bani din conturile respective.

Citeşte şi: ALERTĂ emisă de CERT-RO! Hackerii au pus stăpânire pe Instagram. Mare atenție, la ce mesaje să evitați să răspundeți

Un nou atac online

În ultimele zile, clienții unor bănci din România au fost vizați de o campanie de tip #phishing care s-a propagat prin intermediul e-mail-ului.

Cum funcționează acest tip de atac (exemplu)

1. Utilizatorul primește un e-mail care simulează că ar fi transmis de către bancă, prin care este anunțat despre necesitatea de a-și actualiza datele personale pe site. Deși este folosită identitatea vizuală a băncii (logo, font-uri, coloristică), dacă utilizatorul verifica sursa mesajului, observa că acesta nu provine de la o adresă oficială, ci una special creată pentru a avea în denumire numele băncii, domeniul fiind corespondent Elveției și nu României. (contact.ing-client0396981831530494448960170[@]umzugsunternehmen365[.]ch).

2. Dacă destinatarul mesajului accesează link-ul anexat butonului ‘Intră în Home Bank’, este direcționat către un site care face phishing. Din nou, la o simplă verificare a adresei site-ului se poate observa că utilizatorul NU este pe site-ul oficial al băncii, ci pe un domeniu .it! Astfel, odată introduse aici, datele de autentificare pe serviciul de internet banking intră în posesia atacatorilor.

3. Atacatorii încearcă să se conecteze în timp real la conturi și, odată ce obțin acces, se pot folosi de fondurile disponibile pentru a face anumite achiziții, sau chiar pentru a transfera bani în alte conturi. Este vital pentru utilizator să fie vigilent cu privire la validarea tranzacțiilor din contul respectiv! Banca nu îi mai poate ajuta să-și recupereze banii, dacă validarea tranzacției a fost făcută manual de victimă.

4. Aceștia nu se opresc aici și cer totodată victimei să introducă și seria și numărul buletinului.

5. Această campanie de phishing are ca țintă clienții unor bănci din România, deși astfel de mesaje au ajuns și în căsuțele de e-mail ale unor utilizatori fără cont la respectivele bănci. Campania se folosește de site-uri compromise pentru găzduirea unor astfel de pagini de phishing.

Recomandări

Dacă am primit un astfel de mail, trebuie să verificăm în primul rând sursa mesajului. Nu accesați link-uri și mai ales nu oferiți date personale, date financiare sau date de autentificare în urma primirii unor astfel de mesaje, din surse necunoscute.

Verificați mereu că sunteți pe site-ul oficial, atunci când urmează să introduceți date online și totodată asigurați-vă că are un certificat de securitate valid și folosește protocolul https. Site-ul de phishing nu avea aceste elemente de securitate și utiliza http.

În cazul în care ați căzut în această capcană și ați introdus datele cerute, este vital să vă adresați cât mai repede băncii, pentru a bloca eventuale tranzații ilicite din cont și pentru a vă schimba datele de autentificare pentru serviciul internet banking. În acest caz prezentat, clienții ING pot apela *2464 pentru astfel de sesizări.

Ulterior, dacă ați suferit pagube materiale, va trebui să depuneți o plângere la cea mai apropiată secție de Poliție, pentru a deschide o investigație în acest sens. În plus, puteți sesiza și CERT-RO (telefonic, la 1911, sau pe mail la alerts@cert[.]ro) pentru a verifica eventuale evoluții a metodei de atac, pentru a lua măsurile necesare suspendării acelor site-uri frauduloase și pentru a disemina informația către ceilalți utilizatori„, a scris CERT-RO pe pagina de Facebook.

DailyBusiness
Prognoza meteo 1-6 mai. Temperaturile urcă spre 30°C, urmate de un val de furtuni și răcire brutală!
Spynews
Lele, spulberat de Poliție / Dovada că artistul a ascuns adevărul în scandalul cu Andra Voloș
Bzi.ro
Monica Bîrlădeanu a făcut senzație la Gala Premiilor GOPO 2025! Actrița a strălucit la 46 de ani
Fanatik.ro
Care este suprafața reală a Bucureștiului? Capitala nu este cel mai mare oraș din țară
Capital.ro
Se schimbă banii. Anunț pentru cei cu care fac plăți cu cardul. Euro ia locul monedei naționale din 2026
Playtech.ro
Cum conduci o mașină diesel ca să consumi mai puțin. Regula pe care puțini o respectă
DailyBusiness
Lovitură de proporții în Europa! Pașapoartele care dispar definitiv. UE le-a declarat ilegale
Adevarul
Cum vede șeful Inscop finala prezidențială: „9 din 10 votanţi PSD l-ar vota pe George Simion şi nu pe domnul Nicuşor Dan”
wowbiz.ro
Anunț de ultimă oră despre fiul Ozanei Barabancea, internat la ATI după ce a făcut infarct la 24 de ani: „Acum...” 
Spynews
Cătălin Moroșanu, mesaj de susținere pentru Mihai Leu. Fostul campion e internat la Spitalul Fundeni, după ce a fost operat / FOTO
Spynews
Cât costă o porție de mici cu muștar și pâine de 1 Mai, în funcție de locul unde îi mănânci. Prețurile variază de la piață la restaurant
Evz.ro
Zile libere în iunie. Bugetarii au parte de încă o mini-vacanță
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
Gimnasta a făcut avere din alte activități: „Bărbații mi-au cerut apa în care m-am spălat”
kanald.ro
Extrageri speciale loto de 1 Mai. Loteria Română a suplimentat fondul de câștiguri
Cancan.ro
E însărcinată! Vedeta din România va naște primul copil cu iubitul ei, la peste 1 an de la divorț
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Devine interzis la toate mașinile. UE va da ordin pentru orice țară. România nu va mai putea folosi
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
De ce a pozat Corina Ungureanu într-o revistă pentru bărbați
stirilekanald.ro
VIDEO Un nou război cumplit stă să înceapă. Premierul unei puteri nucleare a anulat vizita la Putin și a dat ordinul de atac asupra țării vecine!
Meteorologii anunță o lună Mai cum nu a mai fost de mult în România
MediaFlux
Un detaliu te poate lăsa fără pensie în mai! Anunț pentru pensionarii care primesc banii prin poștă
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
Ce-a înțeles BBC din scandalul Georgescu. Restul lumii încă așteaptă traducerea…