În luna mai a acestui an, CERT-RO a primit numeroase sesizări cu privire la o campanie de phishing activă, care se propaga prin intermediul popularei aplicații WhatsApp, precizează CERT-RO într-un comunicat.
Scopul atacatorilor era acela de a-i determina pe utilizatori să se aboneze la diferite servicii taxate prin SMS, să instaleze malware pe dispozitivul mobil sau să comande anumite produse „minune” de slăbit în timp record. Campania specula teama utilizatorilor de a pierde accesul la un anumit serviciu, în cazul respectiv menținerea gratuității convorbirilor prin intermediul WhatsApp.
Recent, CERT-RO a fost alertată de către diferiți utilizatori din România despre existența mai multor campanii de tip SCAM (înșelătorii), care se propagă asemănător, prin intermediul aplicațiilor de mesagerie extrem de populare, cum ar fi WhatsApp sau Facebook Messenger. De această dată, atacatorii speculează mirajul câștigurilor rapide, fără risc.
Utilizatorii primesc inițial un mesaj de la o persoană din agenda de contacte, ceea ce oferă un anumit grad de încredere cu privire la legitimitatea sursei. Mesajul în sine este formulat ca un concurs ce se desfășoară online.
Atrași de posibilitatea unor câștiguri imediate, utilizatorii apasă pe link-ul din mesaj și sunt redirectați de obicei către o pagină care arată ca un chestionar online. Aici utilizatorii sunt încurajați să răspundă la câteva întrebări.
În funcție de campanie, atacatorii își propun obiective diferite:
În acest moment există două tipuri de campanii scam care s-au răspândit printre utilizatorii din România: cele care oferă cupoane/vouchere cu anumite sume de bani ce pot fi folosite la cumpărături în magazin (Kaufland, Emag) sau altele, care oferă posibilitatea câștigării a două bilete de avion (Tarom, KLM, Lufthansa).
Așa cum puteți observa în imaginea de mai jos, companiile atrag deja atenția clienților să nu cadă în capcana furnizării de date. Sursele pentru astfel de concursuri pot fi doar cele oficiale (site-ul companiei sau conturile de social media).
CERT-RO vă recomandă să:
Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…
Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…
La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…
Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…
Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…
Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…