Nouă tentativă de fraudă în online. Mesajele, transmise în numele unei bănci. Recomandările experților în securitate cibernetică

Publicat: 29 12. 2023, 08:34
Foto: Pixabay

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra unei noi tentative de fraudă de tip phishing pentru transmiterea de malware. De data aceasta este folosit numele Libra Internet Bank. E-mail-urile provin de pe un server cunoscut pentru activități ilicite. În acest context, DNSC transmite o serie de recomandări pentru a nu cădea în astfel de capcane.

Nouă tentativă de fraudă de tip phishing

„🔎 În ultimele zile, DNSC a primit informații legate de o tentativă de fraudă ce are ca scop transmiterea de link-uri malițioase prin intermediul unei adrese de email ce impersonează un angajat al Societății Comerciale Libra Internet Bank. Mesajele au fost transmise de pe adresa ionuț.pante@librabank.ro, însă o analiză tehnică a acestora a revelat că ele provin de pe un server cunoscut pentru activități ilicite.

👨‍💻 Cum funcționează această tentativă de fraudă?

✉️ Folosind tehnici de inginerie socială, atacatorii vizează convingerea utilizatorilor că mesajele provin de la un angajat al Libra Internet Bank. Sunt folosite diverse elemente vizuale ale băncii, precum și date de identificare ale sucursalei din Cluj-Napoca. Pentru a spori credibilitatea, mesajele sunt redactate în limba română și au ca subiect

“RE: documente solicitate”.

Email-ul conține un document infectat (sub denumirea “documente solicitate-102623.xlxs”). La momentul deschiderii acestui fișier, utilizatorul se infectează cu malware de tip infostealer AGENT TESLA. Malware-ul va încerca să identifice datele de logare ale utilizatorului, scopul acestui atac fiind furtul de date sensibile, putând cauza prejudicii financiare serioase”, a transmis DNSC.

Recomandările DNSC pentru a nu deveni victimele fraudelor de tip phishing

În acest context, Directoratul Național de Securitate Cibernetică a emis o serie de recomandări:

✅Verificați mereu cu atenție sursa mesajelor sau a notificărilor primite!
✅Oricând aveți suspiciuni, verificați link-urile sau atașamentele pe care urmează să le accesați cu o soluție de securitate (ex: virustotal.com, scamadviser.com)
✅Raportați astfel de email-uri către instituția impersonată pentru a atrage atenția cât mai rapid asupra activității frauduloase.
✅ În cazul în care ați introdus date sensibile, sesizați imediat banca, iar dacă ați fost păgubit, depuneți o plângere la Poliție (fizic sau la petitii@politiaromana.ro) și notificați DNSC (telefon 1911 sau alerts@dnsc.ro)
✅ Nu în ultimul rând, contribuiți la răspândirea acestor avertizări și către alți utilizatori, pentru a reduce șansele ca astfel de tentative de fraudă să aibă succes!