"Spiderman", noul super-phishing care păcălește băncile din Europa și golește conturi în timp real

Monika Baciu |
Data publicării:
Toți români vor avea un cont bancar
Toți români vor avea un cont bancar

Un nou atac cibernetic extrem de sofisticat, denumit "Spiderman", alarmează autoritățile din Europa. Infractorii reușesc să cloneze aproape perfect site-urile băncilor și platformelor financiare

Un nou tip de atac phishing, denumit Spiderman, este folosit de către infractori pentru a copia perfect site-urile zecilor de bănci şi platforme financiare din Europa, prin care sunt furate parole, coduri 2FA şi date de card, transmite Directoratul Naţional de Securitate Cibernetică (DNSC), pe baza informaţiilor publicate de platforma bleepingcomputer.com.

Potrivit sursei citate, kit-ul este modular şi permite adăugarea rapidă de noi bănci şi metode de autentificare, fiind deja folosit de către sute de atacatori.

Printre ţintele vizate de către hackeri prin răspândirea acestui kit se află Deutsche Bank, ING, Comdirect, Blau, O2, CaixaBank, Volksbank şi Commerzbank, dar şi portofele crypto, precum Ledger sau Metamask.

"Operatorii pot vedea în timp real sesiunile victimelor şi pot intercepta inclusiv coduri PhotoTAN. Datele furate pot duce la preluarea datelor de acces la conturi bancare, fraudă financiară sau furt de identitate. Utilizatorii sunt sfătuiţi să verifice întotdeauna domeniul oficial înainte de a introduce datele de autentificare şi să raporteze imediat orice notificare OTP primită fără iniţierea unei acţiuni", notează DNSC, potrivit Agerpres.

Astfel, cercetătorii de la Varonis au observat că acest kit poate crea pagini de phishing şi pentru portalurile online ale companiilor fintech, cum ar fi serviciul suedez Klarna şi PayPal.

"Deşi capturarea PhotoTAN nu este o caracteristică nouă în kiturile de phishing, este considerată un "must-have" pentru platformele care vizează instituţii europene. Operatorii Spiderman pot configura scopul ţintirii din panoul de control, limitându-l la anumite ţări, adăugând liste albe de ISP-uri (Internet Service Provider, n.r.), filtre pentru tipul de dispozitiv (utilizatori mobili sau desktop) şi configurând redirecţionări pentru vizitatorii care nu se califică pentru atacuri de phishing", se arată în articolul publicat pe platforma de profil.

Specialiştii avertizează asupra faptului că toate kiturile de phishing se bazează pe faptul că victimele accesează un link care le direcţionează către o pagină de login falsă.

"Cea mai bună protecţie este să confirmaţi întotdeauna că vă aflaţi pe domeniul oficial înainte de a introduce credenţialele şi să verificaţi de două ori ferestrele browser-in-the-browser care ar putea afişa URL-ul corect. Primirea unui SMS sau a unei solicitări PhotoTAN pe dispozitivul dvs. care nu este legată de o acţiune pe care aţi făcut-o este un semn al unei tentative de preluare şi ar trebui raportată imediat băncii", susţin cercetătorii.

Raportul de specialitate precizează că PhotoTAN este un sistem OTP utilizat de multe bănci din Europa, în care o imagine mozaic colorată este afişată în timpul paşilor de login sau aprobare a tranzacţiilor, pe care utilizatorul trebuie să o scaneze cu aplicaţia băncii pentru a continua. Practic, aplicaţia decodează mozaicul şi afişează un OTP specific tranzacţiei, care trebuie introdus înapoi pe site-ul băncii.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.0904
Diferența 0.0006
Zi precendentă 5.0898
USD
Azi 4.3406
Diferența -0.0087
Zi precendentă 4.3493
Schimb
in
EUR flag1 EUR = 5.0904 RON
USD flag1 USD = 4.3406 RON
GBP flag1 GBP = 5.8057 RON
CHF flag1 CHF = 5.4586 RON
AUD flag1 AUD = 2.8925 RON
DKK flag1 DKK = 0.6815 RON
CAD flag1 CAD = 3.1546 RON
HUF flag1 HUF = 0.0133 RON
JPY flag1 JPY = 0.0278 RON
NOK flag1 NOK = 0.4294 RON
SEK flag1 SEK = 0.4675 RON
XAU flag1 XAU = 604.2300 RON
Monede Crypto
1 BTC = 391347.67RON
1 ETH = 13483.42RON
1 LTC = 353.19RON
1 XRP = 8.82RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET23939.66-0.04%
BET-BK4741.25-0.02%
BET-EF1303.80-0.08%
BET-FI92985.450.47%
BET-NG1765.320.01%
BET-TR56058.19-0.04%
BET-TRN54151.08-0.04%
BET-XT2071.75-0.02%
BET-XT-TR4742.34-0.02%
BET-XT-TRN4593.48-0.02%
BETAeRO927.47-0.36%
BETPlus3482.09-0.01%
RTL53872.24-0.07%

Opinii

Vladimir Putin, în timpul vizitei din Alaska

România, vulnerabilă într-un eventual acord SUA–Rusia

De Ziua Națională, în timp ce România își...

Tricolorul României

România la 1 Decembrie: trecut glorios, prezent plin de întrebări grele

Ziua de 1 Decembrie nu este doar o aniversare...

Leonardo Badea, Prim-viceguvernator BNR

Politica fiscală, costul finanțării și stabilitatea financiară

Legătura dintre politica fiscală și...


POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2025 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel