Securitate cibernetica

CERT-RO: A revenit campania de phishing/scam care vizează clienţii Digi România

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică avertizează că a revenit campania de tip phishing/scam care vizează clienţii serviciilor Digi România.

“Echipa CERT-RO a fost notificată recent despre această iniţiativă maliţioasă, însă, din pricina faptului că unele pagini frauduloase au fost deja suspendate la momentul investigaţiei, nu putem verifica ce date vizează atacatorii sau dacă unul dintre obiectivele acestora ar putea fi o eventuală infectare cu malware”, precizează specialiştii în securitate cibernetică pe pagina de Facebook a instituţiei, explicând:

“Cum ajung utilizatorii pe astfel de site-uri frauduloase? Infractorii cibernetici se folosesc de site-uri sau pagini web compromise, pentru a găzdui pop-up-uri pe modelul reclamelor online, unde ești anunțat că poți câștiga extrem de usor un premiu din partea Digi.

 Momeala folosită în această campanie este un sondaj aleatoriu la care doar o 100 de utilizatori “norocosi” au fost extrași ‘la întâmplare’ să primească șansa de a câștiga un terminal Samsung S20, S9 sau iPhone 12.

 În momentul când accesezi acea fereastră pop-up, ești automat redirecționat către o pagină web care se folosește de indentitatea vizuală a companiei (RDS), pentru a simula prezența potențialei victime pe site-ul original. Cu toate acestea, la o simplă verificare a adresei pe care am accesat-o se poate observa că sub nicio formă nu ne aflăm pe un canal de comunicare al Digi, domeniul vizitat fiind Winnrs2021[.]click

 Asemeni campaniilor precedente, atacatorii folosesc diferite technici de obfuscare pentru a împiedica analiza campaniei de phishing.

 În plus, textul este unul destul de corect conceput în limba română, atacatorii fiind de această dată extrem de atenți la detalii.

 Un alt element din campaniile anterioare de tip scam pe care îl regăsim aici este inserarea în pagina vizitată a unor imagini care să arate ca o serie de comentarii legitime pe Facebook la acest ‘concurs’, pentru oferi o doză de veridicitate și încredere victimelor”.

 

 

Articole recente

ANRE declanșează acțiuni de control privind plata compensațiilor către consumatori pentru nerespectarea indicatorilor de performanță

ANRE a dispus inițierea unei acțiuni de control la operatorii de distribuție concesionari, în ceea…

2 ore ago

Acordul UE-SUA privind comerţul nu este obligatoriu din punct de vedere juridic;UE şi SUA vor negocia în continuare

Acordul privind tarifele şi comerţul, convenit în 27 iulie de şeful Comisiei Europene, Ursula von…

2 ore ago

Un membru CSM compară măsurile anunțate de Bolojan cu ale unui ‘măcelar’ într-o sală de operație

Judecătorul Claudiu Drăgușin, membru al Consiliului Superior al Magistraturii, spune că măsurile anunțate marți de…

2 ore ago

This website uses cookies.

Read More