În cadrul campaniei hackerilor sunt trimise email-uri frauduloase care par că vin de la Banca Transilvania, BCR, CEC Bank, ING, Raiffeisen Bank și UniCredit Bank.
Aceste emailuri includ atașamente sau linkuri periculoase, care îi pot lăsa fără bani.
Ce scrie în mesaje
Mesajele sunt scrise coerent și îndeamnă la actualizarea datelor personale, descărcarea unor extrase de cont, confirmarea unor tranzacții, deblocarea unui cont suspendat temporar sau reactivarea plăților online cu cardul.
Unele mesaje le sugerează țintelor să acceseze link-uri care duc către o pagină frauduloasă unde își vor introduce datele de acces pentru contul online corespunzător fiecărei bănci.
„Practic, victimele își oferă de bunăvoie informațiile de conectare atacatorilor, iar apoi ei pot face transferuri din conturile bancare până la golirea acestora‟, se arată în comunicatul Bitdefender.
Atașamente periculoase
A doua metodă este atașasarea de fișiere în e-mail-uri, iar cei care le accesează se infectează cu viruși informatici care le permit răufăcătorilor să urmărescă tot traficul de date de pe dispozitiv, inclusiv să sustragă parole și să aibă apoi acces neîngrădit la toate conturile online ale victimei.
Pentru a părea cât mai credibile, e-mail-urile se folosesc în mod fraudulos de logo-urile și culorile companiilor în cauză și sunt scrise concis și lizibil.
Mesaje corecte gramatical
„Atacatorii au renunțat la mesaje lungi și scriu tot mai corect mesajele, fără erorile gramaticale specifice altădată acestor tipuri de înșelătorii‟, mai arată Bitdefender.
Anul trecut, compania a mai identificat o serie de campanii similare cu emailuri trimise în numele altor bănci și companii, precum Poșta Română, Banca Comercială Română, Banca Transilvania, DHL, Balcan Express Curier sau GLS. Acestea programe de spionaj pe calculatorul infectat sau vizau furtul datelor de card.
BCR: tentativele de fraudă devin tot mai sofisticate
Contactați de Libertatea, reprezentanții BCR spun că sunt la curent cu tentativele de fraudă.
„Suntem la curent cu tentativele de fraudă, care, e adevărat, s-au intensificat și devin din ce în ce mai sofisticate. De aceea, ne-am intensificat și noi eforturile de comunicare directă către clienți și educație pentru securitate digitală. BCR oferă siguranța deplină a tranzacțiilor operate prin intermediul băncii, dar, în cazul tentativelor de phishing, e nevoie de sprijinul și atenția permanentă a clienților, deoarece ei vor fi vizați în mod direct‟
Reprezentanții BCR:
ING: „Romance scam‟ de Dragobete
Reprezentanții ING avertizează la rândul lor asupra unei noi scheme de fraudă care implică relații romantice, lansată de Dragobete.
„Deși infrastructura de servicii ING este una sigură, o clipă de neatenție în fața unui e-mail rău intenționat poate expune clientul la acest tip de fraudă‟, arată reprezentanții ING.
Aceștia spun că au pus la dispoziția clienților informații despre protecția în fața tentativelor de fraudă pe propriul site.
Banca reamintește despre o schemă de tipul „romance scam‟.
În acest caz, infractorii își aleg victimele după o evaluare amănunțită a profilurilor de pe rețelele de socializare. Aceștia vizează persoanele vulnerabile, de cele mai multe ori singure și cu mai puține cunoștințe digitale. De multe ori aceștia își asumă identități care presupun statut de încredere în societate, precum cadru militar sau persoane din mediul academic.
Ulterior, aceștia cer documente, date bancare, fotografii compromițătoare sau chiar bani, invocând urgențe. Dacă victima refuză, aceștia recurg la șantaj.
Victimele trebuie să contacteze banca în cazul în care au dat date financiare și să facă plângere la poliție.
CEC: nu avem sesizări sau plângeri
CEC Bank, cea mai mare bancă de stat, spune că nu are înregistrate sesizări sau plângeri care să fi căzut victime atacului informatic menționat de Bitdefender.
Banca susține că derulează campanii de educare și informare a clienților și „a implementat mecanisme antifraudă și sisteme de securitate informatică pentru a-și projeta clienții și propriile sisteme de atacuri de acest gen‟.
Recomandări pentru utilizatori
Bitdefender are și o serie de recomandări pentru clienți:
- Folosiți direct pagina de internet a companiei pentru a vă conecta la diverse conturi și evitați să fiți direcționat către aceasta dinspre un e-mail sau mesaj cu origine incertă.
- Verificați cu atenție expeditorul e-mail-ului și adresa acestuia înainte de a accesa link-uri sau de a descărca documente atașate.
- Evitați să accesați fișiere executabile sau link-uri venite odată cu e-mail-uri suspecte de la expeditori de la care nu așteptați vreun mesaj.
- Folosiți antiviruși capabili să depisteze amenințări informatice și să blocheze instalarea acestora pe dispozitive.
- Folosiți calculatorul de serviciu doar în scop profesional și nu accesați de pe acesta aplicații sau programe în interes personal.
„Regula celor trei NU‟
Și reprezentanții BCR au o serie de sfaturi, grupate în „regula celor trei NU‟:
- NU deschideți atașamentele de la e-mail-urile unor persoane necunoscute
- NU intrați pe link-uri primite de la e-mail-uri necunoscute sau nesolicitate
- NU instalați programe necertificate descărcate de pe website-uri dubioase.
„Nici BCR, nici alte bănci nu vor solicita date personale (card, carte de identitate, date de acces în mobile & internet banking) în mediul online, prin SMS sau prin mesaje sosite pe rețele de socializare. În cazul în care vi se întâmplă așa ceva, contactați imediat instituția bancară sau furnizorul de servicii în numele căruia ați primit solicitarea‟, arată aceștia.
La rândul său, CEC a transmis că bancile nu cer niciodată confirmarea unor date, precum codul numeric personal, numărul de card sau PIN-ul.
Cum arată emailurile în cauză
Bitdefender a trimsi și câteva exemple cu email-urile în cauză.
Nu trebuie să descărcați atașamentele și nu trebuie să vă dați datele!