Hackerii utlizează kituri specifice pentrru a crea instantaneu pagini de phishing cu aspect credibil (expert)

Phishing-ul rămâne o amenințare deosebit de tenace în peisajul securității cibernetice, iar atacatorii apelează la kituri dedicate care generează automat astfel de pagini web înșelătoare, susțin experții Eset, într-un articol de specialitate publicat recent pe blogul din România.
'O metodă care a devenit tot mai răspândită în ultimii ani este utilizarea paginilor de phishing generate automat. Prin intermediul kiturilor dedicate de phishing-as-a-service (PhaaS), atacatorii pot crea instantaneu pagini de phishing cu aspect credibil, adaptându-le în funcție de ținta lor. În loc să cloneze cu multe eforturi un site web vizat, chiar și atacatorii mai puțin experimentați pot utiliza kiturile de instrumente care să facă munca grea în locul lor - și în timp real, și la scară largă. Un exemplu binecunoscut al unui astfel de set de instrumente, numit LogoKit, a apărut în atenția publicului în 2021 și se pare că este încă activ. Așadar, cum se pun în practică aceste șiretlicuri? Destul de previzibil, ademenirea începe de obicei cu un e-mail care are scopul de a crea un sentiment de urgență sau curiozitate - ceva menit să vă facă să dați clic fără să stați pe gânduri. Dacă intrați pe link, ajungeți pe un site web care poate prelua automat logo-ul companiei impersonate, totul în timp ce utilizează abuziv API-ul (Interfața de Programare a Aplicației) unui serviciu de marketing terț legitim, cum ar fi Clearbit', explică Camilo Gutierrez Amaya, specialist în securitate cibernetică în cadrul producătorului de soluții antivirus.
Potrivit sursei citate, pagina de colectare a datelor de autentificare solicită informații de la surse pentru a obține sigla și alte elemente de branding ale companiei imitate, adăugând uneori chiar și indicii vizuale subtile sau detalii contextuale care lasă și mai mult impresia de autenticitate.
'Pentru a spori înșelăciunea, atacatorii pot, de asemenea, să vă completeze în prealabil numele sau adresa de e-mail, făcând să pară că ați vizitat site-ul anterior. Detaliile de autentificare sunt transmise în timp real atacatorilor printr-o solicitare Ajax Post. Pagina vă redirecționează în cele din urmă către site-ul web legitim pe care doreați să-l accesați inițial, fără ca dvs. să realizați ceva până când s-ar putea să fie prea târziu', susține expertul.
În context, adaugă Gutierrez Amaya, apărarea împotriva tacticilor de phishing în continuă schimbare necesită o combinație de vigilență personală continuă și măsuri tehnice robuste, iar câteva reguli consacrate vor fi de mare ajutor pentru a vă menține în siguranță.
Astfel, dacă un e-mail, mesaj text sau apel vă cere să dați click pe un link, să descărcați un fișier sau să furnizați informații, faceți o pauză și verificați din altă sursă. Totodată, nu accesați link-uri direct din mesajele suspecte și navigați către site-ul web legitim sau contactați organizația printr-un număr de telefon sau o adresă de e-mail de încredere și cunoscută.
'Este important să folosiți o parolă puternică și unică sau o frază de acces pentru toate conturile dvs. online, în special cele importante. Combinarea acesteia cu autentificarea în doi pași (2FA) oriunde este posibil este, de asemenea, o măsură de protecție obligatorie. 2FA adaugă un al doilea strat de securitate esențial care poate împiedica atacatorii să vă acceseze conturile, chiar dacă reușesc să fure parola sau să o obțină din scurgeri de date. La modul ideal, căutați și alegeți 2FA bazate pe aplicații sau tokenuri hardware, care sunt în general mai sigure decât codurile SMS. Utilizați, de asemenea, soluții de securitate robuste, cu multiple straturi de protecție și cu funcții anti-phishing avansate pe toate dispozitivele dvs', a completat specialistul.
Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, și rămâne în topul companiilor care oferă servicii de detecție și analiză a conținutului malware, fiind prezentă în peste 180 de țări. AGERPRES/(AS - redactor: Daniel Badea, editor: Constantin Balaban, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
CNAIR: Lucrările pe lotul 1 al A0 Nord se află într-un stadiu avansat
Compania Națională de Administrare a Infrastructurii Rutiere (CNAIR) susține, într-o postare pe Facebook, că lucrările pe lotul 1 al A0 Nord se află într-un stadiu avansat. Astfel, pe acest lot, în lungime de 17,5 km, cei doi antreprenori din Asocierea rom
CFR Călători reclamă subcompensarea și diminuarea veniturilor sale pe 2025 care pun în pericol transportul public
CFR Călători reclamă subcompensarea și diminuarea veniturilor prognozate pentru anul 2025 care pun în pericol transportul public de călători. 'Situația prezentată în adresa conducerii CFR Călători către autoritățile în domeniu reprezintă o radiografie a situației financiare existente în acest moment prezentând, în acelaș
Cristian Popescu Piedone: ANPC nu emite autorizații de funcționare sau autorizații de construire
Autoritatea Națională pentru Protecția Consumatorilor (ANPC) nu emite autorizații de funcționare sau autorizații de construire, a precizat Cristian Popescu Piedone, președintele ANPC, într-o postare pe Facebook, în contextul începerii Comandamentului Litoral și Delta Dunării 2025 al instituției. ANPC informează, astfel, publicul și operatorii
INS: Producția de țiței a României a scăzut cu 7,1% în primele patru luni; importurile s-au majorat cu aproape 37%
România a produs, în primele patru luni din 2025, o cantitate de țiței de 840.000 tone echivalent petrol (tep), cu 63.900 tep mai mică (-7,1%) față de cea din perioada similară a anului anterior, conform datelor centralizate de Institutul Național de Statistică (INS). Importurile de țiței au totalizat, în ianuarie-aprilie 2025, peste 2,98 mil
AmCham: România nu mai are luxul de a amâna deciziile dificile și de a tergiversa asumarea unor politici
Întârzierea unui acord politic pentru formarea unui Guvern stabil care să-și asume măsurile economice și fiscale de care România are nevoie crește îngrijorarea în rândul comunității de afaceri, tensiunea în societate și transmite semnale negative către partenerii instituționali, finanțatori și agențiile de rating, avertizează
USLM: Metroul este la un pas să cadă; solicităm aprobarea bugetului Metrorex pe 2025
Uniunea Sindicatului Liber din Metrou (USLM) solicită aprobarea bugetului de venituri și cheltuieli pe anul 2025 al societății Metrorex, aflată sub autoritatea Ministerului Transporturilor și Infrastructurii, pentru a putea achiziționa materialele necesare unei bune funcționări a metroului bucureștean. ''Noi, cei din metrou, nu cerem d
Ministerul Finanțelor a atras, vineri, 90 de milioane de lei de la bănci, suplimentar la licitațiile de joi
Ministerul Finanțelor a atras, vineri, 90 milioane de lei de la bănci, suplimentar la licitațiile de joi, când a împrumutat 1,11 miliarde de lei, la dobânzi de 7,52% pe an, respectiv 7,46% pe an, prin două emisiuni de obligațiuni de stat de tip benchmark. Valoarea nominală a celor două emisiuni suplimentare a fost de 75 de mi
Investițiile străine directe au scăzut cu 12%, în primele patru luni
Investițiile directe ale nerezidenților în România au însumat, în primele patru luni ale acestui an, 1,99 miliarde de euro, în scădere cu 12% față de 2,27 miliarde euro consemnate în perioada similară a anului trecut, informează Banca Națională a României printr-un comunicat remis vineri AGERPRES. '
Deficitul de cont curent a crescut cu 60% în primele patru luni, la peste 10,1 miliarde de euro
Contul curent al balanței de plăți a înregistrat un deficit de 10,103 miliarde de euro în perioada ianuarie-aprilie 2025, în creștere cu 60,6% comparativ cu deficitul de 6,289 miliarde de euro din aceeași perioadă a anului trecut, potrivit datelor Băncii Naționale a României, publicate vineri. Balanța bunurilor a consem
Popa (BNR): Piețele financiare ne penalizează deja; o vor face cu o intensitate mai mare dacă nu venim cu un plan solid
Piețele financiare ne penalizează deja și o vor face cu o intensitate mult mai mare dacă România nu vine rapid cu un plan solid și credibil de reducere a deficitului bugetar, a afirmat, vineri, Cristian Popa, membru în Consiliul de Administrație al Băncii Naționale a României (BNR). ''Am avut recent curiozitatea să ur
Bogdan Ivan a anunțat finalizarea celor două scheme de sprijin de 300 de milioane de lei pentru Praid
Ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului, Bogdan Ivan, a anunțat, vineri, finalizarea procedurilor ce vizează alocarea a 200 de milioane de lei pentru repararea daunelor provocate de inundațiile de la Praid și a 100 de milioane de lei pentru antreprenorii din turism ce activează în zona afectată de inundații.
(P) Liviu Neagu, CEO Bergerat Monnoyeur România: Caterpillar pune împreună oamenii și tehnologia. La aniversarea unui secol de existență, aducem un nou concept de comunicare între operatori, mașini și antreprenori
Bergerat Monnoyeur România celebrează, zilele acestea, un secol de inovație și excelență în domeniul utilajelor pentru construcții, o sută de ani de când utilajele și tehnolo
Burduja: Astăzi se împlinesc 70 de ani de la 'prima tură' la Dispecerul Energetic Național
Dispecerul Energetic Național - celebrul DEN este una dintre cele mai importante instituții din România, un nod strategic care asigură, în fiecare secundă, funcționarea în siguranță a Sistemului Energetic Național, a scris vineri, pe Facebook, ministrul Energiei, Sebastian Burduja. 'Astăzi (vineri, n.r.) se împlinesc 70 de ani de la
România se numără printre țările UE cu cele mai importante creșteri ale producției industriale în luna aprilie
Producția industrială în UE a scăzut în luna aprilie 2025, comparativ cu luna martie 2025, însă România se numără printre țările membre cu cele mai importante creșteri ale producției industriale de la o lună la alta, arată datele publicate, vineri, de Oficiul European de Statistică (Eurostat). Conform acestor date, în aprilie comp
Persoanele fizice se pot înscrie la Rabla Auto din 19 iunie; AFM publică un clip cu pașii necesari
Administrația Fondului pentru Mediu (AFM) va demara, pe 19 iunie, sesiunea de înscriere a persoanelor fizice în programul Rabla Auto 2025 pe site-ul www.afm.ro, în acest sens fiind publicat un clip video informativ cu pașii de urmat, a anunțat vineri instituția, printr-un comunicat. 'Am pus