Înșelăciune gravă pe Internet. Escrocii fură datele și compromit mii de conturi. Cum să evitați astfel de fraude și ce să faci dacă deveniți victime?
Experții Directoratului Național pentru Securitate Cibernetică (DNSC) au dat toate explicațiile.
Înșelăciune gravă pe Internet. Escrocii fură datele și compromit mii de conturi
Este vorba despre conturile de pe platformele de socializare.Multe cer acum autentificarea în 2 factori (2FA)
”Noi tentative de compromitere a conturilor Meta prin furtul codului de autentificare cu 2 factori (2FA).
Prin această metodă, atacatorii se folosesc de un cont de social media deja compromis, pentru a stablili cu interlocutorul un nivel corespunzător de încredere.
Aceștia trimit mai multe mesaje prietenilor din lista contului compromis, susținând că nu se pot loga în conturile proprii decât prin primirea unui cod de autentificare de la prieteni. Atacatorii cer victimei să partajeze numărul de telefon, ulterior cerând și codul care este trimis pe acesta”, a transmis DNSC pe pagina oficială de Facebook.
Citește și: Cum au vrut acționarii români ai unei firme să păcălească fiscul din Germania? Acum îi caută Poliția
În realitate, atacatorii se autentifică astfel în contul victimei prin bifarea opțiunii de uitare a parolei corespondente acelui cont care a primit mesajul, iar codul solicitat este chiar codul de securitate care permite ulterior schimbarea parolei.
Citește și: O nouă escrocherie ia amploare în România. ”M-a sunat să mă felicite pentru un credit de 40.000 €”
Pentru a spori credibilitatea fraudei, atacatorii atașează și o imagine falsificată care pare a explica acest proces pe website-ul oficial al Meta. Astfel, atacatorii încearcă să se folosească de un cont deja compromis pentru a mări impactul atacului și a fura mai multe seturi de date cu caracter sensibil”, transmite DNSC.
Înșelăciune gravă pe Internet. Escrocii fură datele și compromit mii de conturi - Foto: Freepik.com (rol ilustrativ)
Cum ne putem proteja?
Specialiștii dau cîteva sfaturi despre cum să ne protejăm de escroci.
”Nu partajăm niciodată codul de autentificare când acesta ne este solicitat de terți.
Verificați întotdeauna dacă discutați cu titularul legitim al contului! Puteți să verificați acest lucru accesând un canal de comunicare alternativ, eventual apelându-l telefonic sau pe altă platformă de mesagerie.
Dacă ați căzut în capcană, anunțați imediat platforma de care aparține contul pentru a încerca recuperarea și securizarea sa.
Notificați DNSC prin platforma PNRISC (https://pnrisc.dnsc.ro/) sau prin apel telefonic la 1911, acolo unde puteți discuta și cu un operator care vă poate îndruma către pașii necesari în astfel de cazuri. Echipa noastră va analiza metoda și va emite imediat o avertizare pentru ceilalți utilizatori.
Nu în ultimul rând, anunțați prietenii care ar putea fi, de asemenea, vizați de un astfel de atac și raportați conturile compromise către rețeaua socială!”, precizează sursa citată.