Avertisment al specialiștilor în securitate cibernetică - Continuă campania de apeluri ”spoofed” în care atacatorii se prezintă la telefon drept angajați ai DNSC

Avertisment al specialiștilor în securitate cibernetică - Continuă campania de apeluri ”spoofed” în care atacatorii se prezintă la telefon drept angajați ai DNSC
Profit.ro
Profit.ro
scris astăzi, 10:37

Directoratul Național de Securotate Cibernetică (DNSC) avertizează că este continuată campania de apeluri ”spoofed” în care atacatorii se prezintă la telefon drept angajați ai instituției.

Speciașiltii DNSC explică, marți, cum funcționează tentativa de fraudă:

Urmărește-ne și pe Google News
Ministrul Mediului anunță un buget record al programului Casa Verde 2024 privind panourile fotovoltaice CITEȘTE ȘI Ministrul Mediului anunță un buget record al programului Casa Verde 2024 privind panourile fotovoltaice
Evenimente

30 septembrie - Eveniment Profit.ro e-commerce – Provocările creșterii pe o piață cu concurență tot mai dură - Ediția a V-a. Parteneri: ARB, CEC Bank, ContentSpeed, eMag
7 octombrie - Eveniment Profit Energy.forum - Ediția a VIII-al Parteneri: ACUE, Electrica Furnizare, Raiffeisen Bank, Transgaz
31 octombrie - Maratonul de Educație Financiară. Parteneri: ARB, BCR, BRD, Garanti BBVA
5 noiembrie - Gala Profit – Povești cu Profit... Made in Romania. Parteneri: ARB, CEC Bank, Garanti BBVA, Raiffeisen Bank, Philip Morris Romania
  • Persoana este contactată de pe un număr de telefon care pare a fi asociat DNSC.

”În realitate, numărul afișat pe ecranul destinatarului nu este numărul real al apelantului. Pentru a atrage potențiale victime în capcană, atacatorii folosesc o tehnică numită SPOOFING, în care atacatorul folosește tehnologia Voice over IP (VoiceIP) pentru a apela victima, preluarea informațiilor de contact făcându-se fără acordul instituție sau a persoanei fizice. Este nevoie doar de cunoașterea numărului de telefon sau a detaliilor de contact ale acestora. Astfel, nu se pot bloca astfel de inițiative la nivelul furnizorului de servicii telecom”, au transmis specialiștii.

  • Există instrumente online care oferă astfel de servicii de tip spoofing, de cele mai multe ori în regim de plată pe minut de conversație.

Specialiștii explică, însă, că atacatorii nu depind de aceste servicii și își pot crea propriul instrument de acest fel cu resurse relativ limitate, scrie News.ro.

Everton - cumpărat de un miliardar american CITEȘTE ȘI Everton - cumpărat de un miliardar american

”Este necesară doar ascunderea numărului inițial și înlocuirea lui cu o imagine falsă. Atacatorii se folosesc de această imagine falsă pentru a câștiga încrederea victimei”, a mai transmis DNSC.

Atacul începe cu un apel de la o persoană care pretinde că este angajat al Directoratului, dar fără a se folosi vreun nume. Sunt folosite numerele de telefon ale Secretariatului, dar și cel de la Resurse Umane. Apelantul afirmă că dorește să ajute victimele să recupereze sumele pierdute. Solicită apoi următoarele date personale: nume complet, cod IBAN și ultimele 6 cifre din CNP. În realitate, în spatele apelurilor se află atacatori care se dau drept angajați DNSC.

Specialiștii transmit și recomandări:

  1. DNSC nu va apela niciodată utilizatorii pentru a le promite oportunitatea de recuperare a sumelor pierdute.
  2. DNSC nu va cere niciodată utilizatorilor să furnizeze telefonic date cu caracter sensibil (date personale, de autentificare, sau de carduri bancare), în urma unor apeluri efectuate de instituție.
  3. Verificați întotdeauna autenticitatea apelurilor de la o autoritate sau instituție, printr-un canal de comunicare separat, în special dacă vi se solicită date cu caracter sensibil.
  4. Raportați astfel de apeluri către organizația impersonalizată pentru a atrage atenția cât mai rapid asupra noilor scenarii folosite de atacatori în astfel de inițiative frauduloase.
  5. În cazul în care ați furnizat date de card, sesizați imediat banca, iar dacă ați fost păgubit, depuneți o plângere la Poliție (fizic sau la petitii@politiaromana.ro) și notificați DNSC (telefon 1911 sau platforma PNRISC:  https://pnrisc.dnsc.ro/)
  6. Nu în ultimul rând, contribuiți la răspândirea acestor avertizări și către alți utilizatori, pentru a reduce șansele ca astfel de tentative de fraudă să aibă succes!
viewscnt
Afla mai multe despre
dnsc
spoofed
securitate cibernetică