Ascultă Radio București FM Live

VIDEO: Află care sunt noile metode de phishing cibernetic și cum te poți proteja de acestea

Articol de Monica Liche, 16 aprilie 2024, 14:54

Unde reclamăm un incident de phishing?

Din ce în ce mai multe cazuri de phishing, care folosesc tehnologiile AI, au fost semnalate atât în mediul online, cât și autorităților abilitate. Am discutat #ÎnComunitate despre aceste noi artificii care păcălesc cetățenii să își divulge informațiile cu caracter sensibil cu Mihai Rotaru – Directoratul Național de Securitate Cibernetică (DNSC).

“Directoratul Național de Securitate Cibernetică a luat ființă în 2021. Noi suntem o autoritate civilă de securitate cibernetică, nu suntem poliție, dar vă puteți adresa nouă atunci când aveți suspiciuni sau ați întâmpinat un incident de securitate cibernetică. Avem un număr național de urgență. Puteți să sunați la 1911 și vă răspunde un operator, desigur, în timpul orelor de program, care vă ghidează despre cum puteți raporta un incident de securitate cibernetică sau în acel caz specific ce trebuie să faceți, pas cu pas, pentru că, spre exemplu, este posibil dacă v-ați furnizat datele de card către atacator fără să vă dați seama, va trebui să contactați imediat banca, după care să depuneți o plângere la poliție. Adică există o întreagă procedură pe care trebuie să o respectați, lucru pe care, desigur, un utilizator obișnuit, cel mai probabil, nu-l știe. Deci puteți să apelați la 1911 și în timpul orelor de program vă va ghida cineva.”

Cere ajutor, dacă ai nevoie!

Linia 1911 este deja apelată de cei care au devenit conștienți de accesarea unui link primit pe mai care li s-a părut, până la urmă, suspicios sau de cei care au oferit date personale unor terți. Aceștia au găsit sprijin la specialiștii DNSC.

“Se întâmplă de multe ori să fim apelați sau să primim mailuri de la persoane care au
accesat un anumit link sau au accesat un anumit atașament dintr-un mail venit din surse necunoscute. Și-au dat au dat seama că e posibil să fi făcut o greșeală, analizând cu atenție textul acelui mail și, desigur, atașamentul respectiv, și vor să știe dacă nu cumva dispozitivul lor a fost infectat cu malware. Și noi le putem explica cum să instaleze o soluție de tip antivirus, cum să scaneze dispozitivul și, eventual, făcând o analiză a artefactelor respective, pe care le le primim de la ei, să le spunem dacă este ok sau nu să-și continue activitatea obișnuită de până acum.”

Ghidul care îți poate veni în ajutor

Se întâmplă de multe ori ca utilizatorii să aibă nevoie de soluții care să îi ajute să își țină conturile personale în siguranță. Aceste soluții există și pot fi găsite în ghidul pus la dispoziție pe site-ul DNSC.

“Am realizat un ghid pentru securizarea conturilor de social media, cele mai importante platforme de social media pe care le utilizează utilizatorii din România. Acest ghid poate fi găsit și descărcat și propagat,absolut gratis, de pe site-ul dnsc.ro, din secțiunea conștientizare ghiduri. Tot în acea secțiune avem mult mai multe astfel de ghiduri, infografice și, desigur, tot felul de materiale de awareness pe care utilizatorul obișnuit le poate descărca și recomandarea ar fi să le citească cu atenție și să le propage mai departe.”

Account hijacking

Una dintre metodele preferate de infractorii cibernetici este cea de compromitere a unor conturi care au în spate notorietate și audiență. Odată compromise, aceștia profită de accesul pe care îl au pentru a propaga conținutul dorit de ei.

“Problema este că atacatorii au văzut un mediu propice pentru propagarea unor astfel de tentative prin rețelele de social media, care nu sunt foarte atent reglementate la nivel european. Pe de altă parte, este destul de simplu pentru ei fie să creeze niște conturi noi, prin care să sponsorizeze astfel de tentative de fraudă sau, mai grav, să facă account hijacking, să compromită niște conturi. De exemplu, contul meu de facebook mi-l compromit. Contul meu totodată gestionează o pagină sau poate mai multe pagini de facebook și odată ce mi-a compromis contul, a compromis și accesul la paginile respective, de pe care ei pot lansa mai departe postări sponsorizate. Imaginați-vă că sunt niște cazuri de pagini care sunt verificate de către Facebook sau niște pagini care au o audiență foarte mare în spatele lor și, desigur, au captat de la audiența respectivă încredere, cum și prietenii dumneavoastră de pe Facebook au încredere în ceea ce scrieți”

Inteligența artificială, noul trend în phishingul cibernetic

În acest moment tehnologia permite alterarea oricărui mesaj video sau audio. Din nefericire, mesajele alterate astfel pot părea credibile pentru mulți dintre noi. Astfel, odată convinși că acel mesaj este adevărat, suntem gata să accesăm site-uri clonă unde ne vom introduce datele personale. De aici până la a rămâne cu buzunarele goale nu mai este decât un pas.

“Atacatorii se folosesc de această tehnologie de inteligență artificială, deepfake, prin care copiază niște reportaje sau, în general, niște clipuri video care au fost propagate în online de către anumite televiziuni din România. Ei copiază acele acele clipuri, pentru că este foarte simplu, fiind disponibile public să le descarce, le urcă în anumite programe prin care le alterează mesajul inițial.

Am primit cazuri de persoane care au pierdut mii, poate zeci de mii, poate și sute de mii de euro în urma unor astfel de tentative de fraudă. Problema pentru respectivele atacuri este că pe lângă această componentă de tip phishing, deci fiecare reclamă are un link către care redirecționează utilizatorul spre un site clonă, unde depune niște date, aparent inofensive, date personale, date cu caracter personal, nume, prenume, adresă de mail, număr de telefon.  Există și alte instanțe unde merg mai departe și colectează și date de card dar, în majoritatea cazurilor, utilizatorii completează acel formular și, surpriză, sunt contactați de către atacatori de pe numere de telefon. De obicei, atacatorii sunt vorbitori de limbă română și, din investigațiile noastre, sunt foarte bine antrenați, au abilități chiar de lucrător la un call center, au abilități foarte bune.”

”Bukowski by Night”, premieră absolută la Teatrul Coquette
Actualitate joi, 21 noiembrie 2024, 11:12

”Bukowski by Night”, premieră absolută la Teatrul Coquette

”Bukowski by Night” este o premieră absolută în România, un spectacol inspirat din opera unuia din cei mai mari scriitori ai Americii,...

”Bukowski by Night”, premieră absolută la Teatrul Coquette
Operaţiunea „Green-Pass” – se verifică cazările şi locurile de muncă ale străinilor din afara UE care lucrează în România
Actualitate joi, 21 noiembrie 2024, 11:10

Operaţiunea „Green-Pass” – se verifică cazările şi locurile de muncă ale străinilor din afara UE care lucrează în România

Ministerul Afacerilor Interne, prin structurile sale, derulează operaţiunea „Green-Pass”, pentru verificarea unor locaţii de cazare...

Operaţiunea „Green-Pass” – se verifică cazările şi locurile de muncă ale străinilor din afara UE care lucrează în România
Noul tren de la Alstom a fost anulat, joi dimineaţa, din cauza unor erori afişate de computerul de bord
Actualitate joi, 21 noiembrie 2024, 10:45

Noul tren de la Alstom a fost anulat, joi dimineaţa, din cauza unor erori afişate de computerul de bord

Trenul nou  a fost anulat joi dimineaţa din cauza unor erori afişate de computerul de bord, călătorii fiind reprogramaţi pentru următorul...

Noul tren de la Alstom a fost anulat, joi dimineaţa, din cauza unor erori afişate de computerul de bord
Break the fake: Câte greșeli poate să facă Inteligența Artificială?
Actualitate joi, 21 noiembrie 2024, 10:33

Break the fake: Câte greșeli poate să facă Inteligența Artificială?

În 2018, o mașină autonomă, condusă cu ajutorul inteligenței artificiale, a lovit și ucis un pieton în Arizona, fiind primul deces de acest...

Break the fake: Câte greșeli poate să facă Inteligența Artificială?
Actualitate joi, 21 noiembrie 2024, 09:53

Începe Târgul de Turism al României, ediția de toamnă; vacanţe mai ieftine cu până la 50%

Târgul de Turism al României – ediţia de toamnă 2024 debutează joi la Romexpo, unde timp de patru zile pasionaţii de călătorii vor...

Începe Târgul de Turism al României, ediția de toamnă; vacanţe mai ieftine cu până la 50%
Actualitate joi, 21 noiembrie 2024, 08:04

Accident mortal in Berceni

O femeie de 52 de ani si-a pierdut viata in aceasta dimineata dupa ce a fost lovita de un sofer pe bd. Constantin Brancoveanu. Soferul de 47 de ani...

Accident mortal in Berceni
Actualitate joi, 21 noiembrie 2024, 06:51

Frig, ploaie si vant

In Capitala vremea se raceste semnificativ faţã de ziua de ieri. Cerul va fi variabil, cu înnorãri dimineata, când temporar va mai ploua. Si...

Frig, ploaie si vant
Actualitate miercuri, 20 noiembrie 2024, 19:32

Pensiile se vor majora, de la 1 ianuarie, cu 12,1%

Pensiile vor creşte odată cu majorarea valorii Punctului de Referinţă (VPR) de la 81 de lei la 91 de lei, o creştere cu 12,1%, de la 1 ianuarie...

Pensiile se vor majora, de la 1 ianuarie, cu 12,1%