Directoratul Național de Securitate Cibernetică (DNSC) atenționează asupra unei noi noi tentative de compromitere a conturilor Facebook, prin furtul codului de autentificare cu doi factori. VEZI MAI JOS ȘI un ghid util pentru securizarea și recuperarea conturilor de social media
”AVERTIZARE - noi tentative de compromitere a conturilor Meta prin furtul codului de autentificare cu 2 factori (2FA). Prin această metodă, atacatorii se folosesc de un cont de social media deja compromis, pentru a stablili cu interlocutorul un nivel corespunzător de încredere.
14 noiembrie - Maratonul Agriculturii
20 noiembrie - Eveniment News.ro Orașul meu
28 noiembrie - Profit Financial.forum
Aceștia trimit mai multe mesaje prietenilor din lista contului compromis, susținând că nu se pot loga în conturile proprii decât prin primirea unui cod de autentificare de la prieteni. Atacatorii cer victimei să partajeze numărul de telefon, ulterior cerând și codul care este trimis pe acesta”, a transmis DNSC.
Potrivit specialiștilor, în realitate, atacatorii se autentifică astfel în contul victimei prin bifarea opțiunii de uitare a parolei corespondente acelui cont care a primit mesajul, iar codul solicitat este chiar codul de securitate care permite ulterior schimbarea parolei.
”Pentru a spori credibilitatea fraudei, atacatorii atașează și o imagine falsificată care pare a explica acest proces pe website-ul oficial al Meta. Astfel, atacatorii încearcă să se folosească de un cont deja compromis pentru a mări impactul atacului și a fura mai multe seturi de date cu caracter sensibil”, a mai transmis instituția citată.
Specialiștii arată cum ne putem proteja:
Nu partajăm niciodată codul de autentificare când acesta ne este solicitat de terți.
CITEȘTE ȘI ULTIMA ORĂ Omul de afaceri Silviu Prigoană a murit într-un restaurant din Brașov
Verificați întotdeauna dacă discutați cu titularul legitim al contului! Puteți să verificați acest lucru accesând un canal de comunicare alternativ, eventual apelându-l telefonic sau pe altă platformă de mesagerie
Dacă ați căzut în capcană, anunțați imediat platforma de care aparține contul pentru a încerca recuperarea și securizarea sa.
Notificați DNSC prin platforma PNRISC (https://pnrisc.dnsc.ro/) sau prin apel telefonic la 1911, acolo unde puteți discuta și cu un operator care vă poate îndruma către pașii necesari în astfel de cazuri. Echipa noastră va analiza metoda și va emite imediat o avertizare pentru ceilalți utilizatori.
Nu în ultimul rând, anunțați prietenii care ar putea fi, de asemenea, vizați de un astfel de atac și raportați conturile compromise către rețeaua socială!
VEZI AICI ȘI un ghid util pentru securizarea și recuperarea conturilor de social media