Avertisment: Numele BRD-GSG şi CEC Bank, folosite în campanii de apeluri false (spoofed)

DCBusiness Team |
Data actualizării: | Data publicării:

Campaniile de apeluri false (spoofed) continuă, în ultimele zile fiind activă o campanie care se foloseşte de numele BRD Groupe Societe Generale, respectiv CEC Bank, atenţionează Directoratul Naţional de Securitate Cibernetică.

"Atenţie - continuă campaniile de apeluri false (spoofed) în care atacatorii apelează potenţiale victime şi se prezintă drept angajaţi ai unor bănci din România. În ultimele zile este activă o campanie care se foloseşte de numele BRD Groupe Societe Generale, respectiv CEC Bank" avertizează reprezentanţii DNSC printr-o postare pe pagina de Facebook a instituţiei.

Aceştia precizează că atacul începe cu un apel de la o persoană care pretinde că este angajat al unei bănci din România (BRD, CEC Bank etc.). Ulterior, anunţă interlocutorul că i s-a aprobat creditul solicitat. Ca orice om care ştie că nu a întreprins o astfel de cerere, sau care nu are un cont la respectiva bancă, primul instinct este acela de a reacţiona impulsiv şi de a face rapid demersurile necesare pentru anularea acestei acţiuni.

"Ei bine, atacatorii exact acest lucru îl vizează încă de la început - activarea emoţiei (panică, furie, teamă etc.), pentru a evita ca interlocutorul să acţioneze cu calm la telefon şi să pună întrebările logice în acest caz, ori să facă verificări suplimentare, pe un alt canal de comunicare cu banca sau cu autorităţile. Din momentul în care persoana apelată anunţă interlocutorul că nu a efectuat vreo cerere pentru acordarea unui credit, atacatorii îl anunţă că în acel caz este cel mai probabil vorba despre o fraudă şi că vor avea nevoie de anumite date personale, date de autentificare, respectiv date financiare, pentru a face demersurile necesare raportării presupusei "fraude" şi să recupereze eventualele sume pierdute. Totul face parte din scenariul simplu şi eficient al unei capcane de tip vishing (phishing prin telefon) în care sunt folosite extrem de eficient tehnici de inginerie socială, iar atacatorii sunt foarte bine antrenaţi în a fi convingători şi amabili, astfel încât să nu dea de bănuit", explică specialiştii în securitate cibernetică.

Potrivit acestora, potenţiala victimă poate fi contactată de pe un număr de telefon asociat băncii, dar, totodată, poate fi apelată de pe numere aleatorii care aparţin unor alte peroane care nu ştiu faptul că atacatorii le folosesc pentru a lansa apeluri false. În realitate, numărul afişat pe ecranul destinatarului nu este numărul real al apelantului.

"Pentru a atrage potenţiale victime în capcană, atacatorii folosesc o tehnică numită spoofing, în care atacatorul foloseşte tehnologia Voice over IP (VoiceIP) pentru a apela victima, preluarea informaţiilor de contact făcându-se fără acordul instituţiei sau al persoanei fizice. Este nevoie doar de cunoaşterea numărului de telefon, unele dintre acestea fiind disponibile public.
Există instrumente pe internet care oferă servicii de tip spoofing, de obicei cu o taxă pe minut de conversaţie. Cu toate acestea, atacatorii nu se bazează întotdeauna pe aceste servicii şi au resursele necesare pentru a crea un instrument similar", subliniază reprezentanţii DNSC.

Aceştia menţionează că banca nu va apela niciodată utilizatorii pentru a le promite oportunitatea de recuperare a sumelor pierdute şi nu va cere niciodată utilizatorilor să furnizeze telefonic date cu caracter sensibil (date personale, de autentificare, sau de carduri bancare), în urma unor apeluri efectuate de companie. 

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play
DC Media Group Audience

Calculator schimb valutar

EUR
Azi 4.97
Diferența 0.0010
Zi precendentă 4.969
USD
Azi 4.5781
Diferența -0.0004
Zi precendentă 4.5785
Schimb
in
Curs valutar | Actualizat la 27-07-2024
EUR flag1 EUR = 4.9700 RON
USD flag1 USD = 4.5781 RON
GBP flag1 GBP = 5.8914 RON
CHF flag1 CHF = 5.1865 RON
AUD flag1 AUD = 3.0027 RON
DKK flag1 DKK = 0.6660 RON
CAD flag1 CAD = 3.3139 RON
HUF flag1 HUF = 0.0127 RON
JPY flag1 JPY = 0.0297 RON
NOK flag1 NOK = 0.4154 RON
SEK flag1 SEK = 0.4235 RON
XAU flag1 XAU = 349.3503 RON
Monede Crypto
1 BTC = 310214.94RON
1 ETH = 14908.77RON
1 LTC = 326.10RON
1 XRP = 2.73RON
Indicatori financiari
IRCC:
3 luni: 5.86% p.a.
ROBOR:
3 luni: 5.80%
6 luni: 5.85%
12 luni: 5.90%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET18562.570.62%
BET-BK3451.260.29%
BET-EF1000.000.00%
BET-FI60522.910.44%
BET-NG1324.700.60%
BET-TR40567.250.64%
BET-TRN39460.390.64%
BET-XT1582.580.60%
BET-XT-TR3406.050.63%
BET-XT-TRN3319.700.63%
BETAeRO1041.04-0.45%
BETPlus2742.330.56%
RTL40817.270.65%

Opinii

Preț halucinant ca să îți pui prosopul pe plajă

200 de lei ca să stai cu prosopul pe plajă. Românul, mai tare ca francezul de la Saint Tropez

Litoralul românesc continuă să ne surprindă...

Tren deraiat / Foto: Replica Online

Călătoriile cu trenul au devenit sport extrem în România

Căile Ferate din România se mai țin în doar...

Cosmin Marinescu

POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2024 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
cloudnxt2
YesMy - smt4.5.3
pixel