O nouă campanie de phishing care vizează platforme de rezervări online la hoteluri și alte unități de cazare are loc în acest moment, avertizează ING Bank România și Directoratul Naţional pentru Securitate Cibernetică (DNSC), potrivit Economedia.
În primă fază, atacatorii încearcă să obțină acces la contul proprietarilor de pe platformele online de rezervări. În acest sens, ei pot trimite un e-mail de la un potențial „client” în care inserează un link fraudulos, cu scopul de a convinge potențialele victime să își introducă datele personale pe acel site controlat de atacatori.
Miza fraudatorilor este de a prelua controlul asupra contului. Apoi, ei extrag datele celor care au efectuat rezervări, precum numele acestora, detaliile rezervării, dar și metode de plată.
Atacatorii utilizează datele pe care le-au furat pentru a trimite mesaje, în numele proprietarilor, prin care le solicită clienților să își introducă datele bancare pentru confirmarea rezervării sau validarea cardului. În caz contrar, sunt amenințați cu anularea rezervării. Pagina falsă, care imită site-ul oficial, poate conține deja datele lor personale. Dacă își inserează datele cardului, victimele le vor furniza, de fapt, atacatorilor.
„Infractorii din mediul online vor încerca mereu să își adapteze scenariile de atac contextului actual. De Black Friday suntem bombardați cu oferte, promoții, concursuri false în care atacatorii se deghizează în magazine online, bănci, servicii digitale, servicii de curierat sau chiar autorități, pentru a convinge utilizatorii să-și ofere date sensibile, sub diferite prextexte, de la caz la caz.
Ca utilizatori obișnuiți nu trebuie să ne panicăm cu privire la potențialele amenințări, pentru că este destul de simplu să ne protejăm datele în mediul online, dacă migrăm principii ale securității fizice la mediul online. În primul rând nu trebuie să efectuăm acțiuni în grabă, să ne concentrăm exclusiv pe ceea ce facem în acel moment online, mai ales dacă urmează să introducem date și să ne punem întrebările potrivite atunci când primim un SMS, un mesaj sau un mail nesolicitat, chiar dacă vine de la un cont cunoscut.
Dacă dorim să facem o achiziție online în perioada următoare, ori poate căutăm să ne rezervăm sejurul visat pentru următoarea vacanță, este de recomandat să facem acest lucru pe site-uri sigure, cu reputație, care au recenzii bune din partea clienților”, a declarat Mihai Rotariu, coordonator al Direcției Comunicare, Marketing și Media din cadrul DNSC, despre campaniile de phishing.
În continuare, o schemă frecvent utilizată de către atacatorii cibernetici este legată de oportunități false de investiții și îmbogățire rapidă. Infractorii creează pagini de phishing cu scopul de a manipula victimele pentru a le transfera sume în portofelul virtual deținut de aceștia, pe diverse platforme de investiții.
De asemenea, sub pretextul instalării aplicației de investiții, fraudatorii încearcă să obțină controlul total asupra dispozitivului și solicită instalarea unor aplicații (de tip AnyDesk) care le permite să acceseze de la distanță, de oriunde, dispozitivul împreună cu toate informațiile acestuia (aplicații instalate, mesaje, documente).
„Oportunitățile de investiții” sunt distribuite de catre fraudatori prin reclame afișate în mediul online, pe platforme de socializare sau anunțuri în motoare de căutare. Pentru a fi mai credibili, atacatorii furnizează și dovezi false ale unor alti clienți care s-au „îmbogățit” datorită schemelor lor. În plus, pentru a nu ridica suspiciuni, aceștia le propun inițial investiții de sume mici, dar, ulterior, aceste sume devin tot mai mari.
În trecut, greșelile gramaticale și exprimările neadecvate reprezentau indicii ale campaniilor de phishing. Odată cu apariția platformelor de inteligență artificială ce traduc sau pregătesc texte pe baza unor cerințe, tentativele de fraudă devin tot mai greu de detectat.
Sfaturi pentru prevenirea fraudelor din mediul online, potrivit sursei menționate: