Alertă! Atac cibernetic la conturi, anunță Directoratul Naţional de Securitate Cibernetică. Hackerii atacă noaptea sau dimineața devreme!

Alertă! Atac cibernetic la conturi, anunță Directoratul Naţional de Securitate Cibernetică. Hackerii atacă noaptea sau dimineața devreme!
Sursă FOTO: caracter ilustrativ
Publicat: 02/11/2023, 23:11
Actualizat: 02/11/2023, 23:19

Directoratul Naţional de Securitate Cibernetică (DNSC) a anunţat, joi, că a observat în ultimele zile o creştere notabilă a utilizării unor tehnici de inginerie socială, folosite de atacatori pentru obţinerea accesului ilicit la conturile online ale utilizatorilor. Practic, infractorii cibernetici încearcă să exploateze serviciul de autentificare multifactorială folosit de utilizatori, care le permite securizarea mai puternică a conturilor personale. Hackerii atacă noaptea sau dimineața devreme!

DNSC a transmis, joi, o alertă cu privire la tentative de compromitere a conturilor prin cereri de furnizare a codurilor de autentificare multifactorială. Potrivit specialiştilor, pe lângă parola contului, pentru a intra în cont, un utilizator trebuie să introducă totodată un cod de autentificare ce este valabil pentru câteva secunde şi este transmis fie prin sms, fie prin mail, ori este generat prin intermediul unei aplicaţii disponibilă de regulă pe dispozitiv (ex: Google Authenticator, Microsoft Authenticator).

Acest cod de autentificare ne poate salva în situaţia în care am folosit aceeaşi parolă pe mai multe conturi.

”Au existat cazuri în care diferite servicii au suferit breşe de securitate, iar datele de autentificare ale utilizatorilor au fost făcute publice sau au fost postate pe forumuri dedicate criminalităţii cibernetice. Credenţialele respective pot fi încercate de atacatori şi pe alte conturi asociate respectivei adrese de e-mail, astfel că, deşi au la dispoziţie parola noastră, acest cod 2FA ne poate proteja în cazul acestui scenariu”, au transmis specialiştii. Potrivit acestora, scenariul de atac folosit în ultimul timp de atacatori presupune în primul rând compromiterea unui cont de social media, ori a unui cont al unui serviciu de mesagerie (ex: WhatsApp).

”În continuare, folosindu-se de încrederea generată de acel cont, atacatorii trimit mesaje private către contactele disponibile, specificând faptul că destinatarul acelui mesaj urmează să primească sau a primit un cod de 6 cifre. Conform scenariului servit de atacatori, motivaţia pentru care acel cod a fost transmis eronat variază. Fie este vorba despre o greşeală de introducere a numărului de telefon, fie că este de fapt o metodă de a certifica faptul că expeditorul ar fi primit un vot la un concurs online, ori că persoana care a trimis mesajul şi-a pierdut accesul la cont şi are nevoie ca un număr de prieteni să valideze identitatea lui prin furnizarea acelui cod”, au mai explicatb specialiştii. De obicei, astfel de mesaje sunt transmise de atacatori la ore în care putem avea un nivel de atenţie şi concentrare scăzut, dimineaţa sau noaptea.

De fapt, în realitate atacatorii încearcă în acele momente să se conecteze în contul victimei şi au nevoie de acel cod suplimentar de autentificare. Pentru a îl obţine de la victimă, pur şi simplu încearcă să convingă interlocutorul, oferind diferite pretexte pe care le-am specificat anterior, să îl furnizeze benevol. Odată ce acest cod de autentificare este furnizat, practic atacatorii au acces nemijlocit la cont şi pot opera modificări, inclusiv în setările de securitate. Primul pas pe care îl vor face va fi deconectarea titularului contului de pe dispozitivele conectate, schimbarea parolei şi dezactivarea autentificării multifactoriale, sau mutarea acestui serviciu către alt contact, a mai precizat DNSC.

Verificați direct orice contact

Specialiştii recomandă ca, de fiecare dată când întâlniţi astfel de situaţii, verificaţi permanent sursa şi legitimitatea informaţiilor, chiar dacă acestea vin de la un contact de încredere!

”Dacă este un prieten sau o cunoştinţă care vă cere un astfel de cod, contactaţi-l pe un canal de comunicare alternativ, pentru că sigur i-a fost compromis contul. Dacă aţi căzut în capcană şi aţi pierdut accesul la cont, contactaţi centrul de ajutor pentru a efectua paşii necesari recuperării contului. Va trebui să faceţi dovada că dvs. sunteţi titularul contului, care presupune furnizarea unor informaţii cu caracter personal, iar acest proces poate fi uneori de durată. Echipaţi-vă cu răbdare şi oferiţi informaţiile solicitate de furnizorul serviciului, pentru a vă recupera accesul la cont”, mai arată specialiştii DNSC.

Pentru a evita astfel de situaţii neplăcute, echipa DNSC recomandă să:

  • Fiţi vigilenţi şi răbdători atunci când activaţi în mediul online. Nu efectuaţi acţiuni în grabă, sub influenţa unei atenţii distributive;
  • Analizaţi cu atenţie situaţiile în care vi se cere sau urmează să furnizaţi date! De obicei atacatorii folosesc tehnici de inginerie social care implică emoţia şi mai ales urgenţa. Rămâneţi mereu calm(ă) şi nu furnizaţi niciodată la cerere date sau coduri de autentificare;
  • Notificaţi astfel de tentative către DNSC la numărul naţional de urgenţă 1911 sau pe e-mail la [email protected], pentru ca echipa noastră să documenteze atent tehnicile de atac şi să ofere audienţei recomandările se securitate adecvate în astfel de cazuri;
  • Pentru a antrena utilizatorii din România să identifice şi să evite astfel de atacuri cu, DNSC, Poliţia Română şi Asociaţia Română a Băncilor (ARB) au lansat un proiect naţional de conştientizare cu privire la ameninţările din mediul online – sigurantaonline.ro. Acest site este un instrument util utilizatorilor de toate vârstele pentru a-şi îmbunătăţi igiena de securitate cibernetică şi conţine inclusiv o componentă anti-fraudă, pe care o puteţi accesa pentru a vă testa să vedeţi cât de pregătiţi sunteţi să evitaţi tentativele de fraudă din mediul online.

Citiți și: UPDATE | Ministerul Dezvoltării CONFIRMĂ că site-ul instituției a fost spart de hackeri. Ce s-a întâmplat cu informațiile publicate în rețea

Site-ul Ministerului Educației a fost ATACAT cibernetic. Mesajul hackerilor: „Dragi elevi, nu vă bateți capul cu școala!”

Rene Pârșan
Rene Pârșan a debutat în presă în 1992, reporter și redactor la Evenimentul Zilei. Între 1994 și 2010 a fost senior editor, editorialist, reporter mai mult

Dacă duminică ar fi alegeri, tu cu cine ai vota?

Vezi rezultate

Loading ... Loading ...
Urmărește Gândul.ro pe Google News și Google Showcase
Un instalator austriac a găsit o comoară de 2,3 milioane de euro într-o locuință
Bianca Drăguşanu s-a dezlănţuit și… Gabi Bădălău a spus totul, după scandal: ordin de protecție?!...
FOTO. Ce imagini! Apariția decoltată şi transparentă a celei mai frumoase jurnaliste sportive din lume
Pe cine vede Crin Antonescu în turul 2 pentru președinție și cine va fi la...
Andreea Nechita, fiica unui cunoscut dezvoltator imobiliar din Iași, a murit subit la doar 22...
Un bărbat a sunat la 112 să anunțe că un hoț i-a intrat în casă....
„Mașa, nu spune nimic despre atacul cu rachetă balistică”. Cum s-au dat de gol rușii...
Răsturnare de situație! Silviu Prigoană nu ar avea un testament. Cine ar fi primit toată...
Data la care intră pensiile pe card în decembrie 2024. Ce se întâmplă cu cei...
România, lovită de un al doilea val de ninsori, ploi şi viscol de joi seara....
De ce s-a spânzurat Iasmina la 14 ani. Vărul fetei a dezvăluit: "A fost pedepsită"....
S-a vândut celebra banană lipită cu o bandă adezivă. Banalul fruct a fost cumpărat pentru...
Avem TESTAMENTUL lui Silviu Prigoană! Surpriză MAXIMĂ pentru Adriana Bahmuțeanu
Rovinieta NU se mai plătește înaintea efectuării călătoriei. Legea a intrat în vigoare
Guvernul anunţă prelungirea plafonării preţurilor la energie şi gaze pentru consumatorii vulnerabili
Află aici ADEVĂRUL! De ce pare totul PLAT dacă Pământul e rotund?
Apare o nouă taxă la bloc. O plăteşte toată lumea. Nu contează dacă te-ai debranșat...
Greșeala pe care o facem când gătim ciorbă. Niciodată nu ne-a trecut prin cap
Cod roșu de viscol în mai multe județe ale țării! În ce zone sunt așteptate...
"Tata, nu!" Ultima discuție pe care Igor Cuciuc a avut-o cu Andreea, chiar înainte de...
Șocul dimineții pentru Mădălin Ionescu! Câinele familiei a evadat din curte. Ce s-a întâmplat cu...
VIDEO Ce a surprins Igor Cuciuc la mormântul fiicei sale: "Puișorul nostru"
BANCUL ZILEI. Soacra către ginerele BULĂ: -Ce-o fi văzut fata mea la tine?
Copiii neandethalieni ar fi colecționat fosile la fel cum cei de azi colecționează abțibilduri