Un avocat din Brașov a povestit cum a căzut victimă metodei „Adeline”, un fals în plasa căruia au picat mulți oameni care au crezut că pot oferi un ajutor, fără să știe că le deschidea o poartă escrocilor. Atacatorii au reușit să convingă 17 oameni din lista de contacte a avocatului din Brașov să trimită bani. În plus, hackerii ar fi folosit conturi deschise online la două bănci din țară, banii fiind probabil transformați în monedă virtuală, făcându-i imposibil de urmărit.
Totul a început, după ce avocatul brașovean a primit un mesaj de la o cunoștință prin care i se cerea să voteze o participantă la un concurs de dans, conform Bună ziua Brașov.
„Salut! Vă rog să o votați pe Adeline în acest sondaj, este fiica prietenei mele din București. Premiul principal este o bursă pentru învățământ gratuit în Franța. Asta este foarte important pentru ea”, a fost mesajul primit de avocatul din Brașov.
Avocatul din Brașov a accesat link-ul, însă susține că a închis rapid pagina web deschisă. A fost însă suficient timă, pentru ca hackerii să reușească să preia controlul asupra telefonului, cu toate că bărbatul nu și-a introdus numărul de telefon sau un cod.
„Evident că nu am votat sau nu am introdus vreun cod sau număr de telefon. Practic, ecranul telefonului meu s-a înnegrit, mi s-a confirmat numărul meu de telefon. Aveam posibilitatea să confirm sau nu numărul de telefon. Evident, mi-a trezit o suspiciune şi nu am dat nici măcar numărul de telefon sau să confirm numărul de telefon. Pur şi simplu, am resetat telefonul, adică l-am închis. Am verificat după aceea dacă totul funcţionează OK, nu am constatat nicio problemă”, a spus victima.
Repercusiunile au început să apară la două zile distanță, în timp ce era la birou și a sesizat că „telefonul nu mai răspundea, nu era blocat, dar nu putea să sune sau fie sunat.
„Am constatat că diverse persoane din contactele mele de pe WhatsApp primeau mesaje în numele meu cu textul «Bună poți să-mi împrumuți suma de 3.200 de lei şi îţi dau înapoi pe card mâine. Mulţumesc!”
Amintim că Directoratul Național de Securitate Cibernetică (DNSC) a avertizat asupra înșelătoriei „Vot pentru Adeline”Specialiștii au explicat că link-ul deschis conține cuvintele „vote” și „dance”, iar la final extensia „.top/home”. După ce pagina web este accesată, pot fi observate două fete.
Una dintre ele fiind „Adeline” și un buton de vot. În clipa în care victima dă click pe acest buton se deschide o fereastră tip pop-up (care apare brusc peste conținut, folosită pentru notificări, mesaje sau formulare) în care se solicită „conectarea la WhatsApp pentru a putea vota.”
În acest moment, utilizatorului i se solicită numărul de telefon. Ulterior acestei etape, pe aplicația WhatsApp, aflată pe telefonul victimei, se primește un cod necesar pentru asocierea unui dispozitiv, pe care victima îl introduce în fereastra pop-up, moment în care rămâne sub impresia că a „votat”.
În realitate, utilizatorul a oferit atacatorilor acces la contul său de WhatsApp. Ulterior, va constata că au fost trimise mesaje neautorizate către întreaga agendă de contacte și că respectivul cont este, totodată, în posesia atacatorilor.
Directoratul Național de Securitate Cibernetică (DNSC) avertizează cu privire la o nouă tentativă de fraudă de tip smishing (phishing prin mesaje pe telefon), prin care atacatorii vizează compromiterea unor conturi pe platforme de mesagerie precum WhatsApp, ulterior folosind aceste conturi pentru propagarea unor tentative de fraude online.
Astfel, după ce pagina web este accesată de persoanele în cauză, acestea observă două fete, una dintre ele fiind „Adeline” și un buton de vot, iar în clipa în care persoana dă click pe acest buton se deschide o fereastră tip pop-up (care apare brusc peste conținut, folosită pentru notificări, mesaje sau formulare) în care se solicită “conectarea la WhatsApp pentru a putea vota”. În acest moment, utilizatorului i se solicită numărul de telefon.
Ulterior, va constata că au fost trimise mesaje neautorizate către întreaga agendă de contacte și că respectivul cont este totodată în posesia atacatorilor. S-a mai constatat și suspendarea contului de WhatsApp, ca urmare a acțiunilor de spam sau după ce persoane apropiate au informat păgubiții.
Mesajul prin care se solicită bani conține textul “Bună, poți să-mi împrumuți 1800 RON? Am nevoie pe cardul meu sau Revolut, ți-i dau înapoi mâine.”, după care se pune la dispoziție un nume de utilizator corespondent serviciului Revolut, precizând urgența prin mesajul “Acolo este alt nume pentru că mi-au blocat contul, dar trebuie urgent să fac o plată pe acest cont. Mulțumesc mult!”
CITIȚI ȘI: