Kaspersky: Infractorii folosesc carduri cadou false pentru a determina utilizatorii sa furnizeze date personale

Infractorii cibernetici folosesc carduri cadou false pentru a determina utilizatorii să furnizeze date personale, atenţionează experţii Kaspersky Lab care au descoperit răspândirea acestei tehnici frauduloase neobişnuite, se arată într-un comunicat remis vineri AGERPRES.
'Creând site-uri false pentru generarea de carduri cadou gratuite, infractorii cibernetici reuşesc să vândă datele utilizatorilor unor site-uri partenere, unde redirecţionează victimele. Pe de o parte, industria de securitate cibernetică şi agenţiile de aplicare a legii din întreaga lume sunt ocupate să lupte împotriva infracţionalităţii cibernetice, iar de cealaltă parte, infractorii caută mereu noi metode de a câştiga bani, altele decât malware-ul', spun experţii Kaspersky.
Oferirea gratuită a ceva valoros este întotdeauna atractivă în marketing, iar infractorii profită de acest lucru. Site-urile care le oferă utilizatorilor opţiunea de a genera gratuit carduri cadou pentru companii cunoscute - ca iTunes, Google Play, Amazon sau Steam nu sunt ceva nou. De exemplu, aplicaţii legitime ca Tokenfire şi Swagbucks cumpără coduri de card de la producători, iar apoi le oferă clienţilor drept recompensa pentru anumite activităţi. Infractorii au identificat, se pare, popularitatea unor astfel de site-uri şi au decis sa înşele utilizatorii, folosind un algoritm simplu.
Atunci când se află pe un site fals, utilizatorului i se cere să selecteze cardul cadou pe care îl doreşte pentru a primi codul. După aceea, mecanismul fraudulos este pus în mişcare. Pentru a obţine codul generat, utilizatorul trebuie să demonstreze că nu este un robot. Apoi i se cere să intre pe link-ul sugerat şi să completeze diferite informaţii, numărul şi tipul acestora depinzând de reţeaua parteneră către care a fost redirecţionat. De exemplu, se poate să i se ceară să completeze un formular, să lase numărul de telefon sau adresa de e-mail, sa se aboneze la un serviciu de SMS-uri plătite, să instaleze.
Rezultatul este previzibil - fie victimele se satură să dea informaţii la infinit, fie primesc, în final, codul inutil. Câştigurile infractorilor variază de la câţiva cenţi pentru fiecare click dat pe un link, la câteva zeci de dolari pentru completarea unui formular sau abonarea la servicii plătite. Astfel, infractorii fac profit practic din nimic, fiind plătiţi ca urmare a acţiunilor utilizatorilor pe site-uri partenere care beneficiază şi ele de accesul la date personale.
Pentru a nu cădea în capcanele infractorilor cibernetici şi a-şi pierde datele personale, cercetătorii Kaspersky Lab recomandă ca utilizatorii să respecte câteva reguli simple - reţineţi că ofertele prea bune trebuie privite întotdeauna cu scepticism, verificaţi conexiunea HTTPS şi numele domeniului atunci când deschideţi o pagină, nu divulgaţi nimănui date sensibile, cum ar fi cele de autentificare sau despre card. Companiile reale nu vor cere niciodată astfel de informaţii pe e-mail, nu trimiteţi prietenilor link-uri posibil suspecte.
Kaspersky recomandă şi verificarea prin serviciul de suport al companiei dacă acordă într-adevăr carduri cadou şi dacă site-ul este partenerul sau oficial, precum şi folosirea unei soluţii de securitate eficiente, cu tehnologii anti-phishing bazate pe detecţia comportamentală a atacurilor de spam şi phishing. AGERPRES/(AS - autor: Carmen Marinescu, editor: Andreea Marinescu, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
MApN semnalează noi acţiuni de dezinformare online, mai ales pe TikTok
Ministerul Apărării Naţionale (MApN) semnalează noi acţiuni de dezinformare în mediul online, în special în platforma TikTok, vizate fiind frontierele României şi infrastructura portuară. "Prima dintre cele două postări identificate acreditează în mod fals ideea că graniţele României vor fi închis
Vevera (ICI Bucureşti): Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu
Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu, iar atacatorii cibernetici arbitrează decalajul dintre utilizarea unui smartphone şi conştientizarea protecţiei acestuia, a declarat, miercuri, la conferinţa internaţională CyberCon România 2024, directorul general al Institutului Naţional de Cercetare-Dezvoltare în Informatică (IC
Dumitrache (Reprezentanţa CE în România): Securitatea UE nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii
Securitatea cibernetică Uniunii Europene (UE) nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii, şi tocmai de aceea avem nevoie urgentă de profesionişti cu aptitudini şi competenţe pentru a preveni, detecta, descuraja şi apăra UE împotriva atacurilor cibernetice, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon Rom&aci
Hansen (Ambasada SUA în România): Criminalitatea cibernetică a produs pierderi globale de peste 8 trilioane de dolari în 2023
Pierderile globale cauzate de criminalitatea cibernetică au depăşit opt trilioane de dolari, în 2023, aproape dublu faţă de întreaga economie a Japoniei, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon România 2024, Peter Hansen, responsabil pe probleme economice al Ambasadei SUA în România.
CORECTURĂ Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice
În ştirea cu titlul ''Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice'', difuzată miercuri, la ora 10:21, pe fluxul Economic Intern, în paragraful 2 se va citi corect ''Bacivarov", în loc de "Bacirov", şi în paragraful 4 "ARASEC", în loc
DNSC, despre atacul cibernetic asupra site-ului AUR: Specialiştilor DGOT li s-a comunicat că problema va fi gestionată de deţinătorii site-ului
Atacul cibernetic asupra site-ului oficial al Partidului Alianţa pentru Unirea Românilor (AUR) se numeşte defacement şi reprezintă înlocuirea neautorizată a interfeţei paginii web prin exploatarea unor vulnerabilităţi de securitate, precizează, miercuri seara, Directoratul Naţional de Securitate Cibernetică (DNSC). "În cursul zilei
DNSC invită copiii şi tinerii la standul deschis la Bucharest Gaming Week pentru lecţii de educaţie digitală
Copiii şi tinerii sunt invitaţi în acest weekend la standul #SigurantaOnline de la Bucharest Gaming Week, ce are loc la Palatul Parlamentului, sâmbătă şi duminică, cu scopul de a învăţa cum să navigheze în siguranţă pe Internet, informează Directoratul Naţional de Securitate Cibernetică (DNSC), într-un comunicat de presă transmis, vineri