FOTO Nouă fraudă în România. Ce este tehnica ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase pe propriile dispozitive

Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția că atacatorii online apelează, tot mai des, la ClickFix - o tehnică prin care utilizatorii sunt convinși să ruleze comenzi malițioase pentru dispozitivele lor.
Alatura-te Profit InsiderJoin Profit Insider
FOTO Nouă fraudă în România. Ce este tehnica ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase pe propriile dispozitive

"Ai întâlnit vreodată un mesaj pe un site online care îți cere să demonstrezi că nu ești robot, iar apoi te îndeamnă să rulezi o comandă pe dispozitiv pentru a continua? Exact așa funcționează ClickFix, o tehnică de inginerie socială care exploatează încrederea ta în verificările obișnuite, precum verificările CAPTCHA. În primul pas al capcanei, atacatorii afișează o eroare sau o solicitare de verificare falsă, pe un site suspect, de obicei nou creat și controlat de atacatori, ori pe un site legitim, care a fost compromis de către aceștia. Al doilea pas presupune ghidarea potențialei victime spre a copia și executa manual o comandă, de obicei prin fereastra 'Run' din Windows, PowerShell sau Terminal (MacOS și Linux). Rezultatul: execuți chiar tu o comandă care poate compromite dispozitivul', explică specialiștii DNSC.

FOTO PREMIERĂ Apel public al CEO Electrica pentru reducerea consumului de electricitate: O familie poate stinge un bec. O fabrică poate muta un munte. O moară pornită la prânz. Un depozit răcit cu 4 ore mai devreme CITEȘTE ȘI FOTO PREMIERĂ Apel public al CEO Electrica pentru reducerea consumului de electricitate: O familie poate stinge un bec. O fabrică poate muta un munte. O moară pornită la prânz. Un depozit răcit cu 4 ore mai devreme

În context, experții recomandă: să nu se copieze și să nu se ruleze niciodată comenzi pe dispozitiv, care nu sunt înțelese; să existe suspiciune față de solicitările care solicită acces la Run, PowerShell sau Terminal; să fie menținut antivirusul activ și actualizat; să fie raportate astfel de mesaje suspecte echipei IT sau autorităților competente.

FOTO Nouă fraudă în România. Ce este tehnica ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase pe propriile dispozitive

"ClickFix nu forțează nimic, te convinge pe tine să apeși butonul greșit. Fii atent la ce comenzi execuți și verifică mereu, înainte să acționezi. Pentru raportarea la DNSC folosiți formularul https://pnrisc.dnsc.ro/ sau apelați 1911", precizează experții.

Cele mai frecvente tipuri de fraudă 

Metoda WhatsApp „Telefonul stricat” - presupune trimiterea unui mesaj de pe un număr necunoscut de către cineva care pretinde că este un membru al familiei și că și-a stricat telefonul. Victima este rugată să salveze noul număr și, sub presiunea urgenței, să trimită bani pe contul unui „prieten”, deoarece ruda respectivă nu mai are acces nici la propriul cont bancar. Totul se desfășoară prin mesaje scrise, fără apel vocal, tocmai pentru a evita recunoașterea vocii.

Metoda Vishing - oportunitate de investiții Hidroelectrica începe, de cele mai multe ori, după ce o persoană își introduce datele într-un formular online care promite câștiguri rapide. Ulterior, aceasta este contactată telefonic de așa-ziși „consultanți” care o conving să transfere bani pentru investiții fictive, iar sumele ajung direct în conturile atacatorilor.

Metoda BNR - începe cu un apel telefonic al cărui număr pare să provină chiar de la banca victimei, în care aceasta este anunțată că un credit a fost solicitat fraudulos în numele ei. Victima este transferată succesiv către un „ofițer bancar”, un „polițist” și un „reprezentant BNR”, fiecare confirmat de un număr de telefon falsificat prin spoofing. Sub presiunea urgenței, persoana vizată este convinsă să își mute economiile într-un cont pretins „sigur”, însă sumele ajung direct la escroci.

ANAF a identificat prejudicii fiscale aduse statului de peste 12,35 milioane lei la un grup de firme de pază. Verificările continuă CITEȘTE ȘI ANAF a identificat prejudicii fiscale aduse statului de peste 12,35 milioane lei la un grup de firme de pază. Verificările continuă

Metoda Creditul - schema complexă cu autorități este o variantă extinsă a spoofingului, în care victima este contactată simultan de reprezentanți falși ai băncii, poliției și BNR, care o conving că identitatea sa este folosită într-o fraudă activă. Escrocii trimit documente false de legitimație și acorduri de confidențialitate prin WhatsApp pentru a părea credibili, apoi îi cer victimei să contracteze ea însăși un credit și să depună suma la un bancomat de criptomonede, folosind coduri QR furnizate de ei. Conversația este ștearsă imediat după transferul banilor.

Metoda „Accidentul” - vocea clonată cu Inteligența Artificială presupune un apel telefonic în care escrocii folosesc inteligența artificială pentru a imita vocea unui membru al familiei, anunțând că a fost implicat într-un accident grav sau că se află în pericol legal iminent. Victima aude vocea familiară a copilului sau nepotului și, sub presiunea emoțională intensă, nu mai verifică identitatea apelantului.

Metoda „Nepotul la ananghie” - vocea clonată cu Inteligența Artificială funcționează identic cu metoda accidentul, dar vizează în special persoanele în vârstă, mizând pe relația bunici-nepoți. Escrocul, folosind o voce generată de AI, pretinde că a fost jefuit și că are nevoie urgentă de bani pentru a ajunge acasă. La fel ca și în cazul metodei clasice „Accidentul”, cel vizat nu mai verifică identitatea reală a celui care sună.

viewscnt
Urmărește-ne și pe Google News
Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2473 +0.0034+0.06 %
1 USD4.5595 -0.0137-0.30 %
1 GBP6.1332 +0.0125+0.20 %
1 CHF5.6420 +0.0233+0.41 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite