CERT-RO: O nouă tentativă de tip scam, care utilizează identitatea vizuală a Kaufland sau Ikea

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) avertizează asupra unei noi tentative de tip scam, care utilizează identitatea vizuală Kaufland sau Ikea, utilizatorii fiind ademeniţi prin posibilitatea de a câştiga vouchere de cumpărături.
"Tentativele de tip #scam care vizează utilizatorii români continuă să se folosească de imaginea unor retaileri sau magazine online cu popularitate în România. După ce zilele trecute am atras atenţia unor campanii care se foloseau de imaginea Lidl sau Adidas, în ultimul timp echipa CERT-RO a observat că, odată cu închiderea unor site-uri pentru activităţi frauduloase, imediat apar altele, care folosesc acelaşi mod de operare. Astfel, vă supunem atenţiei noi tentative de păcăleală care utilizează identitatea vizuală Kaufland sau Ikea. Ca şi în cazurile precedente, utilizatorii sunt ademeniţi prin posibilitatea de a câştiga vouchere de cumpărături cu o valoare consistentă (750 - 1.000 de lei)", precizează reprezentanţii CERT-RO.
Aceştia semnalează că, deşi textul este unul care nu respectă reguli elementare de ortografie şi gramatică a limbii române, există destui utilizatori care cad victimă acestei păcăleli şi oferă date, sunt purtaţi pe site-uri maliţioase de unde ar putea să îşi infecteze dispozitivele cu malware sau ajung să trimită sms-uri la numere cu suprataxă, în speranţa că vor primi în cele din urmă acel voucher.
Pentru a distrage atenţia de la astfel de elemente clare de detectare a păcălelii, atacatorii se folosesc de ideea că numărul premiilor este limitat, oferind în acest sens şi un countdown (numărătoare inversă) a disponibilităţii acestor vouchere. Mai mult, în unele cazuri, în partea de jos a site-ului sunt integrate şi imagini care simulează comentarii oferite de pe conturi de Facebook, pentru a lăsa potenţialelor victime falsa impresie că există mulţi oameni care au făcut asta deja.
"De regulă, atacatorii se folosesc de o serie întreagă de adrese IP pentru a menţine scam-ul activ. Astfel, imediat ce site-ul respectiv este dat jos ca urmare a raportărilor primite de cei care se ocupă de hosting, acesta reapare pe o altă adresă IP. Prin urmare, lupta împotriva unor astfel de iniţiative frauduloase este un efort continuu de monitorizare şi raportare a lor la nivel internaţional, aceste site-uri nefiind găzduite în România", menţionează CERT-RO.
Echipa CERT-RO recomandă să se evite accesarea unor astfel de linkuri şi redistribuirea lor, atenţie la corectitudinea gramaticală a textului, în cazul ofertelor promoţionale sau a concursurilor organizate online, validarea existenţei unor astfel de iniţiative pe canalele oficiale ale companiilor implicate (website, canale oficiale de social media), cu atât mai mult cu cât valul de campanii de tip scam care a apărut în ultimul timp se folosea de domeniu .club şi nu .ro, care este un alt indiciu care ar trebui să ridice suspiciuni în rândul utilizatorilor.
De asemenea, specialiştii recomandă celor care au raportat primirea a numeroase email-uri nesolicitate după furnizarea unor date personale şi a adresei de e-mail, să le raporteze ca SPAM, să blocheze adresele de expediere în a mai trimite mesaje şi să le şteargă şi, dacă au introdus pe astfel de site-uri date personale, date de acces la conturi sau date financiare, să schimbe parolele pentru conturile aferente, să activeze autentificarea în doi paşi (acolo unde există) şi să notifice de urgenţă banca, dacă s-au cerut la un moment dat date de card. AGERPRES/(AS - autor: Nicoleta Gherasi, editor: Oana Tilică, editor online: Irina Giurgiu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
MApN semnalează noi acţiuni de dezinformare online, mai ales pe TikTok
Ministerul Apărării Naţionale (MApN) semnalează noi acţiuni de dezinformare în mediul online, în special în platforma TikTok, vizate fiind frontierele României şi infrastructura portuară. "Prima dintre cele două postări identificate acreditează în mod fals ideea că graniţele României vor fi închis
Vevera (ICI Bucureşti): Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu
Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu, iar atacatorii cibernetici arbitrează decalajul dintre utilizarea unui smartphone şi conştientizarea protecţiei acestuia, a declarat, miercuri, la conferinţa internaţională CyberCon România 2024, directorul general al Institutului Naţional de Cercetare-Dezvoltare în Informatică (IC
Dumitrache (Reprezentanţa CE în România): Securitatea UE nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii
Securitatea cibernetică Uniunii Europene (UE) nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii, şi tocmai de aceea avem nevoie urgentă de profesionişti cu aptitudini şi competenţe pentru a preveni, detecta, descuraja şi apăra UE împotriva atacurilor cibernetice, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon Rom&aci
Hansen (Ambasada SUA în România): Criminalitatea cibernetică a produs pierderi globale de peste 8 trilioane de dolari în 2023
Pierderile globale cauzate de criminalitatea cibernetică au depăşit opt trilioane de dolari, în 2023, aproape dublu faţă de întreaga economie a Japoniei, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon România 2024, Peter Hansen, responsabil pe probleme economice al Ambasadei SUA în România.
CORECTURĂ Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice
În ştirea cu titlul ''Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice'', difuzată miercuri, la ora 10:21, pe fluxul Economic Intern, în paragraful 2 se va citi corect ''Bacivarov", în loc de "Bacirov", şi în paragraful 4 "ARASEC", în loc
DNSC, despre atacul cibernetic asupra site-ului AUR: Specialiştilor DGOT li s-a comunicat că problema va fi gestionată de deţinătorii site-ului
Atacul cibernetic asupra site-ului oficial al Partidului Alianţa pentru Unirea Românilor (AUR) se numeşte defacement şi reprezintă înlocuirea neautorizată a interfeţei paginii web prin exploatarea unor vulnerabilităţi de securitate, precizează, miercuri seara, Directoratul Naţional de Securitate Cibernetică (DNSC). "În cursul zilei