Tehnologie

CERT-RO: Recent, clienţii companiei de hosting ROMARG au devenit ţinta unui atac de tip phishing

Clienţii companiei de hosting ROMARG au devenit recent ţinta unui atac de tip phishing, prin care utilizatorii serviciilor oferite primesc mesaje privind posibila suspendare a contului, conform unui anunţ publicat pe site-ul Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

“Aşa cum reiese din alerta publicată de companie, unii dintre clienţi ar fi primit e-mail-uri cu subiectul ‘Suspensie serviciu’, într-o limbă română imprecisă, cu greşeli gramaticale sau de exprimare (‘pentru a vă informa că contul dvs a fost suspendat’). Aşa cum se poate observa dintr-un mesaj primit de clienţii ROMARG, e-mail-ul vine de fapt de la o adresă care nu are legătură cu serviciul de hosting (mail1@valeggini.it)”, semnalează experţii CERT-RO, potrivit Agerpres.

Potrivit acestora, atacatorii apelează la un element de presiune, urgenţa (suspendarea contului pentru neplata serviciului), indus pentru stimularea unei decizii rapide a utilizatorilor. Clienţii care doresc reînnoirea serviciului sunt direcţionaţi să acceseze un link din acest e-mail, care conţine un ‘formular de reînnoire’.

“În realitate, acest formular este creat special de atacatori şi găzduit pe o pagină web de pe un site .eu, fără certificat de securitate (http) şi fără nicio legătură cu ROMARG. Prin urmare, cei care introduc date pe această pagină transmit aceste informaţii atacatorilor”, expică experţii în securitate cibernetică.

Alerta publicată de compania de hosting specifică clar faptul că: ROMARG trimite email-uri legate de contracte şi facturi exclusiv la adresa de email asociată contului de client; niciodată la alte adrese; ROMARG nu solicită pe paginile sale introducerea datelor de card, plăţile online cu cardul putând fi iniţiate numai din aria de client ROMARG, pe site-ul procesatorului de plăţi agreat de ROMARG (PayU); Autentificarea în contul de client se face accesând pagina https://www.romarg.ro/cont-client/; Contul de client este disponibil exclusiv la adresa: https://yeti.romarg.com/.

În cazul în care au introdus date legate de cardul bancar pe această pagină de phishing, clienţilor li se recomandă să notifice urgent banca emitentă, pentru a efectua paşii necesari securizării contului şi, în cazul în care sesizează că li s-au extras sume din cont, să depună o plângere la poliţie, pentru deschiderea unei investigaţii.

Pentru a evita eventuale riscuri de securitate, ROMARG a decis resetarea parolelor pentru toţi clienţii, aşa cum reiese din alerta publicată pe site. 

Articole recente

NATO lansează Operaţia Eastern Sentry pentru întărirea apărării pe flancul estic

Secretarul general al NATO, Mark Rutte, şi comandantul Suprem al Forţelor Aliate (SACEUR), Alexus Grynkewich,…

7 ore ago

Ministra Mediului l-a demis pe directorul Administrației Naționale Apele Române, Sorin Lucaci

Ministra Mediului, Diana Buzoianu, l-a demis, vineri, din funcție, pe directorul Administrației Naționale 'Apele Române',…

7 ore ago

OMV vrea să taie costurile cu 400 milioane de euro şi să facă disponibilizări în Austria

Grupul austriac OMV, acţionarul majoritar de la OMV Petrom, a anunţat vineri că a demarat…

10 ore ago

ArcelorMittal anunţă oprirea definitivă a producţiei la fabrica sa din municipiul Hunedoara

Compania siderurgică ArcelorMittal a luat decizia de a opri "definitiv" activitatea la fabrica sa din…

10 ore ago

Ministrul Economiei: Charlie Ottley a aplicat pentru cetăţenia română; dosarul încă se plimbă prin hăţişul birocratic

Turismul românesc n-a avut vreodată un birou de promovare mai eficient decât jurnalistul britanic Charlie…

10 ore ago

Nazare, întâlniri cu marii finanţatori de pe Wall Street

Ministrul Finanţelor, Alexandru Nazare, a avut, în cadrul vizitei sale de lucru în SUA, mai…

10 ore ago

This website uses cookies.

Read More