Directoratul Naţional de Securitate Cibernetică (DNSC) a transmis că, în campania de SMS-uri capcană din ultimele zile, unii utilizatori au instalat o aplicaţie maliţioasă pentru Android, numită Voicemail. Specialiștii au explicat pașii de urmat dacă s-a descărcat această aplicaţie.
„În cadrul campaniei cu sms-uri capcană lansate de atacatori în perioada Paştelui, unii utilizatori au raportat către Directorat faptul că, după ce au accesat link-ul din mesaj au descărcat şi instalat o aplicaţie maliţioasă pentru Android, denumită ‘Voicemail’.
Ulterior, această aplicaţie cerea multiple permisiuni, care, odată acordate, permiteau atacatorilor să spioneze utilizatorul şi să extragă date sensibile legate de activitatea lui pe dispozitiv”, a transmis DNSC, pe Facebook.
În cazul în care Voicemail a fost instalat, iar utilizatorul a acordat permisiuni multiple acestei aplicații, specialiștii recomandă o soluţie de securitate pentru eliminarea ei ori pentru revenirea la setările din fabrică ale telefonului. Înainte, însă, trebuie făcut un back-up pe o sursă externă a datelor importante precum contacte, imagini, videoclipuri, așa încât acestea să nu se piardă.
Evitați accesarea link-urilor și deschiderea atașamentelor provenite din surse necunoscute;
✅ Acordați permisiuni aplicațiilor mobile în mod punctual și în funcție de necesități;
✅ Verificați și gestionarea periodică a permisiunilor aplicațiilor mobile;
✅ Utilizați soluții antivirus și actualizați constant semnăturile acestora (update);
✅ Activați opțiunea de verificare a securității aplicațiilor mobile instalate și a opțiunii de blocare a celor din surse necunoscute;
✅ Actualizați sistemul de operare la ultima versiune compatibilă cu sistemul utilizat;
✅ Dacă realizați că ați căzut victimă acestui tip de atac evitați cu orice preț autentificarea pe conturi fără a realiza o resetare din fabrică a dispozitivului sau recuperarea datelor dintr-un backup creat după instalarea aplicației malițioase!
✅ În cazul în care v-ați autentificat pe anumite conturi, după ce ați acordat permisiuni unei astfel de aplicații malițioase, recomandăm să vă schimbați parolele corespondente și să activați autentificarea multifactorială (2FA), acolo unde este posibil. Dacă ați folosit date de card, contactați imediat banca pentru raportarea problemei și înlocuirea cardului, dar și a datelor de autentificare dedicate serviciului de internet banking.
Recent, Poliţia i-a avertizat pe români să nu acceseze un link primit prin SMS, fiind vorba de un atac cibernetic la scară largă.