O nouă schemă de phishing circulă printre clienții români. Directoratul Național de Securitate Cibernetică (DNSC) a transmis o alertă despre o fraudă în care se folosește identitatea companiei DIGI România.
„Atacatorii din online continuă campaniile de phishing prin uzurparea identităţii instituţiilor şi companiilor legitime din România. Astăzi, vă punem în atenţie o nouă astfel de fraudă care se foloseşte de identitatea Digi România”, avertizează, miercuri, DNSC.
Specialiștii în securitate cibernetică au explicat în ce constă schema de phishing. În primul rând, persoanele vizate primesc un email din partea companiei Digi România. Infractorii se folosesc de pretextul anulării unei facturi pentru ca utilizatorul să primească un ramburs al plății efectuate, procedură care ar presupune accesarea unui link.
Doar că e-mailul este trimis de o adresă fictivă, iar accesarea link-ului direcționează utilizatorii pe un site clonă, identic cu cel real. Ulterior, un portal on-line va solicita datele cardului pentru a intra în posesia rambursului.
„Email-ul, însă, provine de la o adresă falsă de email. Accesarea link-ului va duce utilizatorul pe un site-clonă, similar cu cel oficial, unde un portal online le cere să furnizeze datele cardului pentru a primi rambursul. În adevăr, dacă utilizatorul face acest lucru, datele cardurilor lor vor fi transmise atacatorilor”, au mai transmis specialiştii în securitate cibernetică.
În astfel de cazuri echipa DNSC vă recomandă să aveți în vedere câteva aspecte pentru a nu deveni una dintre victimele fraudei. Este important de precizat că niciodată nu vi se cere să furnizați prin email sau link-uri atașate informații sensibile precum detalii bancare, date de autentificare sau personale.
Verificaţi întotdeauna autenticitatea email-urilor de la o companie sau instituţie printr-un canal de comunicare separat, în special dacă vi se solicită date cu caracter sensibil. Raportaţi astfel de email-uri către organizaţia impersonată pentru a atrage atenţia cât mai rapid asupra activităţii frauduloase.
În cazul în care aţi furnizat date sensibile, sesizaţi imediat banca, iar dacă aţi fost păgubit, depuneţi o plângere la Poliţie (fizic sau la petitii@politiaromana.ro) şi notificaţi DNSC (telefon 1911 sau alerts@dnsc.ro). Nu în ultimul rând, contribuiţi la răspândirea acestor avertizări şi către alţi utilizatori, pentru a reduce şansele ca astfel de tentative de fraudă să aibă succes!