Ascultă Radio București FM Live

VIDEO: Află care sunt noile metode de phishing cibernetic și cum te poți proteja de acestea

Articol de Monica Liche, 16 aprilie 2024, 14:54

Unde reclamăm un incident de phishing?

Din ce în ce mai multe cazuri de phishing, care folosesc tehnologiile AI, au fost semnalate atât în mediul online, cât și autorităților abilitate. Am discutat #ÎnComunitate despre aceste noi artificii care păcălesc cetățenii să își divulge informațiile cu caracter sensibil cu Mihai Rotaru – Directoratul Național de Securitate Cibernetică (DNSC).

“Directoratul Național de Securitate Cibernetică a luat ființă în 2021. Noi suntem o autoritate civilă de securitate cibernetică, nu suntem poliție, dar vă puteți adresa nouă atunci când aveți suspiciuni sau ați întâmpinat un incident de securitate cibernetică. Avem un număr național de urgență. Puteți să sunați la 1911 și vă răspunde un operator, desigur, în timpul orelor de program, care vă ghidează despre cum puteți raporta un incident de securitate cibernetică sau în acel caz specific ce trebuie să faceți, pas cu pas, pentru că, spre exemplu, este posibil dacă v-ați furnizat datele de card către atacator fără să vă dați seama, va trebui să contactați imediat banca, după care să depuneți o plângere la poliție. Adică există o întreagă procedură pe care trebuie să o respectați, lucru pe care, desigur, un utilizator obișnuit, cel mai probabil, nu-l știe. Deci puteți să apelați la 1911 și în timpul orelor de program vă va ghida cineva.”

Cere ajutor, dacă ai nevoie!

Linia 1911 este deja apelată de cei care au devenit conștienți de accesarea unui link primit pe mai care li s-a părut, până la urmă, suspicios sau de cei care au oferit date personale unor terți. Aceștia au găsit sprijin la specialiștii DNSC.

“Se întâmplă de multe ori să fim apelați sau să primim mailuri de la persoane care au
accesat un anumit link sau au accesat un anumit atașament dintr-un mail venit din surse necunoscute. Și-au dat au dat seama că e posibil să fi făcut o greșeală, analizând cu atenție textul acelui mail și, desigur, atașamentul respectiv, și vor să știe dacă nu cumva dispozitivul lor a fost infectat cu malware. Și noi le putem explica cum să instaleze o soluție de tip antivirus, cum să scaneze dispozitivul și, eventual, făcând o analiză a artefactelor respective, pe care le le primim de la ei, să le spunem dacă este ok sau nu să-și continue activitatea obișnuită de până acum.”

Ghidul care îți poate veni în ajutor

Se întâmplă de multe ori ca utilizatorii să aibă nevoie de soluții care să îi ajute să își țină conturile personale în siguranță. Aceste soluții există și pot fi găsite în ghidul pus la dispoziție pe site-ul DNSC.

“Am realizat un ghid pentru securizarea conturilor de social media, cele mai importante platforme de social media pe care le utilizează utilizatorii din România. Acest ghid poate fi găsit și descărcat și propagat,absolut gratis, de pe site-ul dnsc.ro, din secțiunea conștientizare ghiduri. Tot în acea secțiune avem mult mai multe astfel de ghiduri, infografice și, desigur, tot felul de materiale de awareness pe care utilizatorul obișnuit le poate descărca și recomandarea ar fi să le citească cu atenție și să le propage mai departe.”

Account hijacking

Una dintre metodele preferate de infractorii cibernetici este cea de compromitere a unor conturi care au în spate notorietate și audiență. Odată compromise, aceștia profită de accesul pe care îl au pentru a propaga conținutul dorit de ei.

“Problema este că atacatorii au văzut un mediu propice pentru propagarea unor astfel de tentative prin rețelele de social media, care nu sunt foarte atent reglementate la nivel european. Pe de altă parte, este destul de simplu pentru ei fie să creeze niște conturi noi, prin care să sponsorizeze astfel de tentative de fraudă sau, mai grav, să facă account hijacking, să compromită niște conturi. De exemplu, contul meu de facebook mi-l compromit. Contul meu totodată gestionează o pagină sau poate mai multe pagini de facebook și odată ce mi-a compromis contul, a compromis și accesul la paginile respective, de pe care ei pot lansa mai departe postări sponsorizate. Imaginați-vă că sunt niște cazuri de pagini care sunt verificate de către Facebook sau niște pagini care au o audiență foarte mare în spatele lor și, desigur, au captat de la audiența respectivă încredere, cum și prietenii dumneavoastră de pe Facebook au încredere în ceea ce scrieți”

Inteligența artificială, noul trend în phishingul cibernetic

În acest moment tehnologia permite alterarea oricărui mesaj video sau audio. Din nefericire, mesajele alterate astfel pot părea credibile pentru mulți dintre noi. Astfel, odată convinși că acel mesaj este adevărat, suntem gata să accesăm site-uri clonă unde ne vom introduce datele personale. De aici până la a rămâne cu buzunarele goale nu mai este decât un pas.

“Atacatorii se folosesc de această tehnologie de inteligență artificială, deepfake, prin care copiază niște reportaje sau, în general, niște clipuri video care au fost propagate în online de către anumite televiziuni din România. Ei copiază acele acele clipuri, pentru că este foarte simplu, fiind disponibile public să le descarce, le urcă în anumite programe prin care le alterează mesajul inițial.

Am primit cazuri de persoane care au pierdut mii, poate zeci de mii, poate și sute de mii de euro în urma unor astfel de tentative de fraudă. Problema pentru respectivele atacuri este că pe lângă această componentă de tip phishing, deci fiecare reclamă are un link către care redirecționează utilizatorul spre un site clonă, unde depune niște date, aparent inofensive, date personale, date cu caracter personal, nume, prenume, adresă de mail, număr de telefon.  Există și alte instanțe unde merg mai departe și colectează și date de card dar, în majoritatea cazurilor, utilizatorii completează acel formular și, surpriză, sunt contactați de către atacatori de pe numere de telefon. De obicei, atacatorii sunt vorbitori de limbă română și, din investigațiile noastre, sunt foarte bine antrenați, au abilități chiar de lucrător la un call center, au abilități foarte bune.”

Sector 3: Ridicare gratuită a deşeurilor provenite din construcţii
Actualitate miercuri, 29 ianuarie 2025, 18:37

Sector 3: Ridicare gratuită a deşeurilor provenite din construcţii

Cetăţenii din sectorul 3 pot beneficia de un serviciu gratuit, de ridicare a deşeurilor provenite din construcţii, în limita a 30 de saci pe an,...

Sector 3: Ridicare gratuită a deşeurilor provenite din construcţii
Se reia activitatea la Patinoarul Berceni Arena
Actualitate miercuri, 29 ianuarie 2025, 18:26

Se reia activitatea la Patinoarul Berceni Arena

Patinoarul Berceni Arena din Sectorul 4, deschis în august 2024 și închis la începutul lui ianuarie 2025, și-a reluat activitatea. Acesta a fost...

Se reia activitatea la Patinoarul Berceni Arena
Târgul de Turism al României, ediția de primăvară 2025
Actualitate miercuri, 29 ianuarie 2025, 18:06

Târgul de Turism al României, ediția de primăvară 2025

O nouă ediție a Târgului de Turism al României va reuni cele mai importante oferte turistice din România și din întreaga lume. Între 20 –...

Târgul de Turism al României, ediția de primăvară 2025
UPDATE – Noi indicii în cazul furtului tezaurului dacic. Poliţia olandeză publică imagini cu un suspect
Actualitate miercuri, 29 ianuarie 2025, 17:51

UPDATE – Noi indicii în cazul furtului tezaurului dacic. Poliţia olandeză publică imagini cu un suspect

UPDATE 19:45 : Muzeul Drents din Olanda anunţă, miercuri, că trei suspecţi au fost arestaţi în cazul pieselor de tezaur dacic, furate. Poliţia...

UPDATE – Noi indicii în cazul furtului tezaurului dacic. Poliţia olandeză publică imagini cu un suspect
Actualitate miercuri, 29 ianuarie 2025, 17:27

Sterilizări gratuite, în Berceni, pentru câini și pisici fără stăpân!

Protecția Animalelor CJ Ilfov organizează în perioada 3-14 februarie, o campanie de sterilizare gratuită pentru câini și pisici, atât cu...

Sterilizări gratuite, în Berceni, pentru câini și pisici fără stăpân!
Actualitate miercuri, 29 ianuarie 2025, 16:41

Alexandru Leuțu Cotroceanu:“Avem o scădere de peste 10% a violențelor înregistrate în mediul școlar”

Violența în școli este o realitate tot mai vizibilă, iar soluțiile pentru combaterea ei trebuie să implice atât autoritățile, cât și...

Alexandru Leuțu Cotroceanu:“Avem o scădere de peste 10% a violențelor înregistrate în mediul școlar”
Actualitate miercuri, 29 ianuarie 2025, 16:40

Jandarmeria Bucureşti: Un elicopter va sprijini jandarmii la meciul dintre FCSB şi Manchester United, pe Arena Naţională

Forţele de ordine vor beneficia de sprijinul unui elicopter din cadrul Inspectoratului General de Aviaţie, care va survola zona stadionului Arena...

Jandarmeria Bucureşti: Un elicopter va sprijini jandarmii la meciul dintre FCSB şi Manchester United, pe Arena Naţională
Actualitate miercuri, 29 ianuarie 2025, 15:48

Sector 6: Peste 30.000 de amenzi în valoare de 19,5 milioane de lei, aplicate anul trecut de Poliţia Locală

Peste 30.000 de amenzi, în valoare totală de 19,5 milioane de lei, au fost aplicate, anul trecut, de Poliţia Locală Sector 6, cele mai frecvente...

Sector 6: Peste 30.000 de amenzi în valoare de 19,5 milioane de lei, aplicate anul trecut de Poliţia Locală