Tehnologie

CERT-RO: Recent, clienţii companiei de hosting ROMARG au devenit ţinta unui atac de tip phishing

Clienţii companiei de hosting ROMARG au devenit recent ţinta unui atac de tip phishing, prin care utilizatorii serviciilor oferite primesc mesaje privind posibila suspendare a contului, conform unui anunţ publicat pe site-ul Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

“Aşa cum reiese din alerta publicată de companie, unii dintre clienţi ar fi primit e-mail-uri cu subiectul ‘Suspensie serviciu’, într-o limbă română imprecisă, cu greşeli gramaticale sau de exprimare (‘pentru a vă informa că contul dvs a fost suspendat’). Aşa cum se poate observa dintr-un mesaj primit de clienţii ROMARG, e-mail-ul vine de fapt de la o adresă care nu are legătură cu serviciul de hosting (mail1@valeggini.it)”, semnalează experţii CERT-RO, potrivit Agerpres.

Potrivit acestora, atacatorii apelează la un element de presiune, urgenţa (suspendarea contului pentru neplata serviciului), indus pentru stimularea unei decizii rapide a utilizatorilor. Clienţii care doresc reînnoirea serviciului sunt direcţionaţi să acceseze un link din acest e-mail, care conţine un ‘formular de reînnoire’.

“În realitate, acest formular este creat special de atacatori şi găzduit pe o pagină web de pe un site .eu, fără certificat de securitate (http) şi fără nicio legătură cu ROMARG. Prin urmare, cei care introduc date pe această pagină transmit aceste informaţii atacatorilor”, expică experţii în securitate cibernetică.

Alerta publicată de compania de hosting specifică clar faptul că: ROMARG trimite email-uri legate de contracte şi facturi exclusiv la adresa de email asociată contului de client; niciodată la alte adrese; ROMARG nu solicită pe paginile sale introducerea datelor de card, plăţile online cu cardul putând fi iniţiate numai din aria de client ROMARG, pe site-ul procesatorului de plăţi agreat de ROMARG (PayU); Autentificarea în contul de client se face accesând pagina https://www.romarg.ro/cont-client/; Contul de client este disponibil exclusiv la adresa: https://yeti.romarg.com/.

În cazul în care au introdus date legate de cardul bancar pe această pagină de phishing, clienţilor li se recomandă să notifice urgent banca emitentă, pentru a efectua paşii necesari securizării contului şi, în cazul în care sesizează că li s-au extras sume din cont, să depună o plângere la poliţie, pentru deschiderea unei investigaţii.

Pentru a evita eventuale riscuri de securitate, ROMARG a decis resetarea parolelor pentru toţi clienţii, aşa cum reiese din alerta publicată pe site. 

Articole recente

Euronext continuă demersurile pentru achiziţionarea Bursei din Atena

Operatorul bursier european Euronext a depus o ofertă voluntară pentru achiziţionarea tuturor acţiunilor Bursei din…

57 de minute ago

Atenționare ASF: Un cont fals de Facebook utilizează identitatea Președintelui ASF Alexandru Petrescu

Autoritatea de Supraveghere Financiară (ASF) informează publicul cu privire la apariția unui cont fals de…

o oră ago

Ministrul Mediului, la Broșteni: O să facem absolut tot ceea ce putem ca să ajutăm; nu doresc să fac o activitate populistă

Ministrul Mediului, Apelor și Pădurilor, Diana Buzoianu, a declarat joi, în cadrul unei vizite efectuate…

o oră ago

Trimisul special al SUA, în Israel pe fondul crizei alimentare din Gaza şi al impasului în negocierile de la Doha

Trimisul special al SUA pentru Orientul Mijlociu, Steve Witkoff, a început joi o vizită în…

2 ore ago

Guvernul a corelat normele metodologice cu prevederile Codului fiscal în ceea ce privește modificarea cotelor de TVA

Guvernul a corelat joi, prin hotărâre, dispozițiile normelor metodologice cu prevederile Codului fiscal în ceea…

2 ore ago

Miruţă: Numirile în CA-uri sunt provizorii, indemnizaţiile nu depăşesc 3000 lei; selecţia s-a făcut pe bază de CV, nu politic

Numirile făcute în consiliile de administraţie ale companiilor de stat sunt provizorii, niciuna pe indemnizaţie…

2 ore ago

This website uses cookies.

Read More