Avertisment DNSC şi ING Bank: Campanie de phishing ce vizează platformele de rezervări online unităţi de cazare, în derulare

O nouă campanie de phishing care vizează platformele de rezervări online la hoteluri şi alte unităţi de cazare se află în plină desfăşurare, avertizează Directoratul Naţional pentru Securitate Cibernetică (DNSC) şi ING Bank.
"În primă etapă, atacatorii încearcă să obţină acces la contul proprietarilor de pe platformele online de rezervări. În acest sens, ei pot trimite un e-mail de la un potenţial "client" în care inserează un link fraudulos, cu scopul de a convinge potenţialele victime să îşi introducă datele personale pe acel site controlat de atacatori. Miza fraudatorilor este de a prelua controlul asupra contului. Ulterior, ei extrag datele celor care au efectuat rezervări, precum numele acestora, detaliile rezervării dar şi metode de plată. Atacatorii folosesc datele furate pentru a trimite mesaje, în numele proprietarilor, prin care le cer clienţilor să îşi introducă datele bancare pentru confirmarea rezervării sau validarea cardului. În caz contrar, sunt ameninţaţi cu anularea rezervării. Pagina falsă, care imită site-ul oficial, poate conţine deja datele lor personale. Dacă îşi inserează datele cardului, victimele le vor furniza, de fapt, atacatorilor", explică specialiştii DNSC, într-un comunicat de presă transmis, marţi, AGERPRES.
Cu ocazia săptămânii internaţionale pentru combaterea fraudelor (12-18 noiembrie), experţii în securitate cibernetică subliniază cât de important este să fim vigilenţi şi pregătiţi pentru a ne feri de înşelătoriile din mediul online.
"Infractorii din mediul online vor încerca mereu să îşi adapteze scenariile de atac contextului actual. De Black Friday suntem bombardaţi cu oferte, promoţii, concursuri false, în care atacatorii se deghizează în magazine online, bănci, servicii digitale, servicii de curierat sau chiar autorităţi, pentru a convinge utilizatorii să-şi ofere date sensibile, sub diferite pretexte, de la caz la caz. Ca utilizatori obişnuiţi nu trebuie să ne panicăm cu privire la potenţialele ameninţări, pentru că este destul de simplu să ne protejăm datele în mediul online, dacă migrăm principii ale securităţii fizice la mediul online. În primul rând, nu trebuie să efectuăm acţiuni în grabă, să ne concentrăm exclusiv pe ceea ce facem în acel moment online, mai ales dacă urmează să introducem date şi să ne punem întrebările potrivite atunci când primim un SMS, un mesaj sau un mail nesolicitat, chiar dacă vine de la un cont cunoscut. Dacă dorim să facem o achiziţie online în perioada următoare, ori poate căutăm să ne rezervăm sejurul visat pentru următoarea vacanţă, este de recomandat să facem acest lucru pe site-uri sigure, cu reputaţie, care au recenzii bune din partea clienţilor", a declarat Mihai Rotariu, coordonator al Direcţiei Comunicare, Marketing şi Media din cadrul DNSC.
La rândul său, Raluca Voicu, Manager Issuer and Acquirer Fraud Investigations, în cadrul ING Bank România, a afirmat că instituţia bancară pe care o reprezintă investeşte în sisteme interne de monitorizare pentru identificarea şi combaterea fraudelor. "Totodată, credem cu tărie că informarea continuă este esenţială şi încercăm să punem subiectul cât mai mult pe agenda publică şi să transmitem mesaje cât mai simple şi cu un impact cât mai mare", a spus Voicu.
Potrivit DNSC, o schemă frecvent utilizată de către atacatorii cibernetici este legată de oportunităţi false de investiţii şi îmbogăţire rapidă. Infractorii din online creează pagini de phishing cu scopul de a manipula victimele pentru a le transfera sume în portofelul virtual deţinut de aceştia, pe diverse platforme de investiţii. Mai mult, sub pretextul instalării aplicaţiei de investiţii, fraudatorii încearcă să obţină controlul total asupra dispozitivului şi solicită instalarea unor aplicaţii (de tip Anydesk) care le permite să acceseze dispozitivul de la distanţă, de oriunde, împreună cu toate informaţiile acestuia (aplicaţii instalate, mesaje, documente).
"Oportunităţile de investiţii" sunt distribuite de către fraudatori prin reclame afişate în mediul online, pe platforme de socializare sau anunţuri în motoare de căutare. Pentru a fi mai credibili, atacatorii furnizează şi dovezi false ale unor alţi clienţi care s-au "îmbogăţit" datorită schemelor lor. Totodată, pentru a nu ridica suspiciuni, aceştia le propun iniţial investiţii de sume mici, dar, ulterior, aceste sume devin tot mai mari. "În trecut, greşelile gramaticale şi exprimările neadecvate reprezentau indicii ale campaniilor de phishing. Odată cu apariţia platformelor de inteligenţă artificială ce traduc sau pregătesc texte pe baza unor cerinţe, tentativele de fraudă devin tot mai greu de detectat", notează sursa citată.
Pe lista sfaturilor DNSC şi ING pentru prevenirea fraudelor din mediul online se află: fiţi suspicioşi dacă primiţi mesaje sau e-mailuri alarmante care încearcă să vă convingă să executaţi o acţiune în grabă: "rezervarea dumneavoastră va fi anulată în 24 de ore", "contul dumneavoastră va fi suspendat"; nu accesaţi niciodată linkuri sau ataşamente provenite din surse necunoscute, dacă mesajul este neaşteptat sau dacă suspectaţi că este ceva în neregulă; nu instalaţi aplicaţii la solicitarea unor presupuşi agenţi de investiţii, prin care să le oferiţi control la dispozitivul utilizat, la telefonul mobil sau computer, iar dacă aveţi nevoie de ajutor în efectuarea unei operaţiuni, contactaţi banca.
De asemenea, folosiţi instrumente, disponibile gratis online, pentru a determina cât de sigur este să faceţi shopping de pe un site (scamadviser.com), dacă este sigur să accesaţi un link sau un ataşament (virustotal.com) sau dacă vreunul dintre conturile online a fost compromis de atacatori (haveibeenpwned.com).
Un alt sfat important este să nu vă autentificaţi niciodată în aplicaţia de internet banking folosind un link primit pe SMS sau e-mail şi nu accesaţi linkuri promovate, ci folosiţi doar aplicaţia instalată pe mobil sau tastaţi adresa URL a aplicaţiei într-o nouă pagina web.
Pentru a recunoaşte tentativele de fraudă online şi a nu le cădea victimă, informaţi-vă constant despre acestea din surse de încredere, precum site-ul DNSC şi secţiunea de securitate de pe site-ul ING Bank. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Ady Ivaşcu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
RECTIFICARE ANRE: Afirmația conform căreia România ar livra gaze naturale ieftine către Austria, în detrimentul cetățenilor români, nefondată
În știrea cu titlul 'ANRE: Afirmația conform căreia România ar livra gaze naturale ieftine către Austria, în detrimentul cetățenilor români, e nefondată', în paragraful al treilea se va citi corect 'senator Petrișor Peiu', în loc de 'deputat Petrișor Peiu, conform unei erate transmise de ANRE. Ret
România va înregistra cea mai mare recoltă la grâu de după 1997, susțin analiștii de la Argus Media
România ar urma să înregistreze în următorul sezon agricol, care va începe la 1 iulie 2025, cea mai mare recoltă de grâu de după 1997, ceea ce înseamnă un nou an în care România va fi unul dintre principalii exportatori europeni, susțin analiștii firmei de consultanță Argus Media, transmite Bloomberg. Dup
Companiile din România investesc în AI pentru automatizarea sarcinilor repetitive, viteza de execuție și productivitate (analiză)
Companiile din România investesc în Inteligența Artificială (IA) pentru a automatiza sarcinile repetitive (60%) și pentru a spori productivitatea și viteza de execuție (63%), însă implementarea pe scară largă a acestei tehnologii necesită mai mult decât o simplă aplicare tehnică, reiese dintr-o analiză de specialitate publicată, luni, de EY.
Ministrul Burduja: Sprijinul statului pentru facturile la energie va merge către românii care au cu adevărat nevoie
Ministrul Energiei, Sebastian Burduja, a declarat luni, într-o vizită în județul Buzău, că sprijinul statului pentru facturile la energie electrică după 1 iulie va merge către românii care au cu adevărat nevoie de el, nu otova către toată lumea, indiferent de venitul lunar, cum a fost în cazul plafonării, el precizând și faptul că personal se &i
CFR Călători transmite că nu va intra în faliment, deși reclamă subcompensarea și diminuarea veniturilor
CFR Călători nu va intra în faliment și nici nu se pune problema sistării activității sale, se arată într-un comunicat al companiei remis luni AGERPRES. Potrivit sursei citate, conducerea CFR Călători va avea în cursul zilei de luni mai multe întâlniri cu reprezentanții celorlalte autorități de resort, cu scopul identificării de s
Eurostat: România, Polonia, Bulgaria și Spania, cele mai mici rate ale locurilor de muncă vacante din UE
Rata locurilor de muncă vacante din Uniunea Europeană s-a situat la 2,2% în primul trimestru din 2025, în scădere de la 2,3% în precedentele trei luni și de la 2,6% în perioada similară din 2024, arată datele publicate luni de Oficiul European pentru Statistică (Eurostat). În perioada ianuarie-martie 2025, cele ma
Rafinăria Vega Ploiești - 120 de ani de existență și activitate neîntreruptă în industria petrolieră
Rafinăria Vega Ploiești, singurul producător român de bitum și hexan, împlinește, în 2025, 120 de ani de existență și activitate neîntreruptă în industria petrolieră, potrivit unui comunicat al Rompetrol Rafinare. Înființată într-o perioadă în care prelucrarea petrolului era o noutate la nivel mo
Ministrul Finanțelor: România a obținut un nou succes important în procedurile de recuperare a tabloului 'Sfântul Sebastian'
România a obținut un nou succes de etapă în recuperarea tabloului 'Sfântul Sebastian' prin suspendarea licitației programate la Christie's New York, prelungită până la finalizarea demersurilor juridice, a anunțat, luni, ministrul Finanțelor, viceprim-ministrul, Tanczos Barna. Astfel, capodopera pictată de El
ANSVSA a deschis oficial Comandamentul Sezon Estival 2025 la Constanța
Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA) a dat startul oficial, la Constanța, la Comandamentul Sezon Estival 2025, o campanie de supraveghere și control care se va desfășura pe litoral pe parcursul verii, prioritare fiind siguranța alimentară și dialogul cu mediul de afaceri. Potrivit unui comunicat al
Eurostat: România, cea mai mare creștere din UE a costului cu mâna de lucru, în primul trimestru din 2025
Costul orar al forței de muncă a crescut cu 3,4% în UE și cu 4,1% în zona euro, în primul trimestru din 2025, comparativ cu perioada similară din 2024, arată datele publicate luni de Oficiul european pentru Statistică (Eurostat). În perioada ianuarie-martie 2025, comparativ cu primul trimestru din 2024, cel mai semnific
Ministrul Energiei anunță semnarea a două investiții de producere locală de energie verde
Două contracte de finanțare în valoare totală de 233 de milioane de lei, prin care se va produce, local, energie verde au fost semnate, luni, a anunțat ministrul Energiei, Sebastian Burduja, pe pagina sa de Facebook. 'Astăzi am semnat două noi contracte de finanțare prin Fondul pentru Modernizare, două investiții majore în ener
TAROM prelungește câteva zile suspendarea temporară a zborurilor către Tel Aviv, Beirut și Amman
Operatorul aerian național TAROM a anunțat luni că prelungește suspendarea temporară a zborurilor comerciale către și dinspre Tel Aviv (TLV), Beirut (BEY) și Amman (AMM), având situația tensionată din regiune, informează compania. Astfel, TAROM prelungește suspendarea zborurilor comerciale către Tel Aviv până pe 23 iunie, inclusiv,
Delegația BNS, la întâlnirea cu Nicușor Dan: Nu putem accepta reduceri de personal generalizate în sectorul bugetar
Blocul Național Sindical i-a transmis președintelui Nicușor Dan că nu va accepta reduceri de personal generalizate în sectorul bugetar, în condițiile în care, în ultimii patru ani, angajările s-au concentrat exclusiv în instituțiile cu puternic control politic și a solicitat demararea de urgență a unui audit al instituțiilor publice, &ic
APIA: 708.012 cereri de plată pentru 9,875 milioane hectare au fost depuse de fermieri în 2025
Un număr de 708.012 cereri de plată pentru o suprafață de 9.875.710,11 hectare au fost depuse în perioada 3 martie - 13 iunie, precizează Agenția de Plăți și Intervenție pentru Agricultură (APIA) la finalul campaniei de depunere a cererilor de plată pentru anul 2025, care s-a încheiat vineri. Potrivit unui comunicat transmis luni A
ADR a parafat noi protocoale de colaborare pentru accelerarea digitalizării în administrația publică și în mediul privat
Autoritatea pentru Digitalizarea României (ADR) a semnat protocoale de colaborare cu Trans Sped și Asociația Furnizorilor de Servicii de Certificare în vederea cooperării în domeniul transformării digitale, obiectivul principal al acestor parteneriate fiind accelerarea digitalizării în administrația publică, dar și în mediul privat.