'Vot pentru Adeline', o nouă tentativă de fraudă ce vizează conturile de WhatsApp ale utilizatorilor români
Directoratul Național de Securitate Cibernetică (DNSC) avertizează cu privire la o nouă tentativă de fraudă de tip smishing (phishing prin mesaje pe telefon), prin care atacatorii vizează compromiterea unor conturi pe platforme de mesagerie precum WhatsApp, ulterior folosind aceste conturi pentru propagarea unor tentative de fraude online.
'DNSC a fost notificat de mai mulți utilizatori cu privire la un nou val de tentative de fraudă ce au ca scop compromiterea conturilor pe anumite platforme de mesagerie instantă, precum WhatsApp. Conturile compromise sunt folosite ulterior pentru propagarea unor alte fraude de natură financiară', au notat miercuri reprezentanții Directoratului, pe Facebook.
Potrivit DNSC, mesajul transmis de atacatori utilizează următorul text: 'Bună! Vă rog să o votați pe Adeline în acest sondaj, este fiica prietenei mele din București, premiul principal este o bursă pentru învățământ gratuit în Franța, asta este foarte important pentru ea. Mulțumesc mult!', precum și un link către un site de phishing, care, de regulă, conține cuvintele 'vote' și 'dance', iar la final extensia '.top/home'.
Astfel, după ce pagina web este accesată de persoanele în cauză, acestea observă două fete, una dintre ele fiind 'Adeline' și un buton de vot, iar în clipa în care persoana dă click pe acest buton se deschide o fereastră tip pop-up (care apare brusc peste conținut, folosită pentru notificări, mesaje sau formulare) în care se solicită 'conectarea la WhatsApp pentru a putea vota'. În acest moment, utilizatorului i se solicită numărul de telefon.
Ulterior acestei etape, pe aplicația WhatsApp, aflată pe telefonul victimei, se primește un cod necesar pentru asocierea unui dispozitiv, pe care victima îl introduce în fereastra pop-up, moment în care rămâne sub impresia că a 'votat'. În realitate, utilizatorul a oferit atacatorilor acces la contul său de WhatsApp. Ulterior, va constata că au fost trimise mesaje neautorizate către întreaga agendă de contacte și că respectivul cont este, totodată, în posesia atacatorilor.
De asemenea, s-a mai constatat și suspendarea contului de WhatsApp, ca urmare a acțiunilor de spam sau după ce persoane apropiate au informat păgubiții.
'Precizăm că, după asocierea dispozitivelor, mesajele transmise erau de două tipuri: fie replicau mesajul inițial, astfel atacatorii încercând să compromită prin aceeași metodă și alte conturi de WhatsApp, sau aveau un caracter urgent, mesaje în care se solicitau bani, de regulă suma de 1.800 lei. Mesajul prin care se solicită bani conține textul 'Bună, poți să-mi împrumuți 1.800 RON? Am nevoie pe cardul meu sau Revolut, ți-i dau înapoi mâine', după care se pune la dispoziție un nume de utilizator corespondent serviciului Revolut, precizând urgența prin mesajul 'Acolo este alt nume pentru că mi-au blocat contul, dar trebuie urgent să fac o plată pe acest cont. Mulțumesc mult!' În cazul în care victima trimite bani, atacatorii persistă și revin cu un mesaj în care se solicită suplimentar altă sumă de bani, respectiv 2.000 de RON, mesajul-capcană fiind următorul: 'Îmi pare rău că te deranjez din nou, nu ai putea să transferi încă 2000 acolo? Am calculat greșit puțin, îți voi returna totul mâine'', explică DNSC.
Reprezentanții Directoratului avertizează că accesarea site-ului fals transmis de atacatori și furnizarea codului de autentificare pot duce la compromiterea contului persoanei 'atacate', ceea ce pune în pericol lista de contacte cu care este asociat contul.
'Deturnarea contului de către atacatori poate duce la blocarea acestuia pe motiv de spam. Dacă dați curs cererilor atacatorilor și realizați transferul, puteți suferi pagube financiare fără posibilitatea de a recupera fondurile', atrag ei atenția.
În acest context, DNSC recomandă: Gândiți logic, citiți cu atenție când primiți un mesaj și nu acționați în grabă; Nu faceți clic pe linkuri din mesaje text de la surse necunoscute: Nu apelați numere de telefon primite și nu răspundeți la astfel de mesaje suspecte; Nu furnizați niciodată informații sensibile prin SMS; Fiți atenți la mesajele text care vă solicită să acționați imediat sau să efectuați plăți în regim de urgență; Verificați asocierea dispozitivelor și ștergeți toate dispozitivele asociate; Activați autentificarea în doi pași (2FA), pentru a adăuga încă un nivel de securitate contului și a preveni pe viitor asocierea lor.
Pentru remedierea situației, dacă există în continuare acces la cont, trebuie accesată secțiunea Settings (Setări/Configurări), apoi se selectează '˜Linked Accounts' (Dispozitive asociate) și se elimină din listă dispozitivele necunoscute. Ulterior se activează autentificarea în doi pași (2FA).
'În cazul în care nu mai aveți acces la cont, va fi necesară contactarea Centrului de Ajutor pentru a face pașii necesari recuperării contului. Echipa DNSC a pus la dispoziție publicului larg și un ghid dedicat securizării și recuperării principalelor conturi social media, pe care îl puteți accesa și descărca de pe site-ul dnsc.ro: https://www.dnsc.ro/pagini/ghid-retele-sociale
Contactați imediat banca dumneavoastră, în cazul în care ați furnizat date de card sau de autentificare la contul dvs., sau dacă ați efectuat o plată către atacatori. Notificați pe căi diferite persoana a cărei identitate este folosită pentru a ajuta la soluționarea cât mai rapidă a confuziei generate de fraudă. Imediat ce v-ați recuperat accesul la cont, trimiteți un mesaj persoanelor care au primit mesaje nesolicitate din partea atacatorilor din contul dvs., pentru a evita să cadă la rândul lor în capcană. Contribuiți la propagarea informațiilor de conștientizare în acest caz! Cu cât mai mulți utilizatori sunt informați despre acest scenariu de atac, cu atât mai mic va fi numărul de potențiale victime. Raportați incidentul către DNSC (prin platforma PNRISC sau la telefon 1911) și către Poliția Română (petiții@politiaromana.ro) în cazul în care ați suferit pagube financiare. Antrenați-vă pentru a evita principalele amenințări din mediul online pe site-ul proiectului național de conștientizare sigurantaonline.ro', sfătuiește DNSC. AGERPRES/(AS - editor: Oana Tilică, editor online: Alexandru Cojocaru)
Sursa foto: DNSC/facebook.com
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Miruță: Parteneriatul nostru cu SUA este o construcție durabilă, întinsă deja pe 145 de ani
Parteneriatul cu Statele Unite este o construcție durabilă, întinsă deja pe 145 de ani, a declarat marți ministrul Apărării, Radu Miruță, care a participat, alături de ambasadorul Darryl Nirenberg, la lansarea albumului ''România și Statele Unite ale Americii - 145 de ani de relații politico-militare''. ''Prosperitatea nu ap
Ciucu: O bună parte din clădirile aflate în paragină aparțin PMB; unele vor fi concesionate
Primarul Capitalei, Ciprian Ciucu, afirmă că o parte importantă dintre clădirile 'aflate în paragină' aparțin Primăriei Municipiului București. El a emis o dispoziție pentru constituirea unui grup de lucru care va identifica toate imobilele aflate în proprietatea Municipalității. 'O parte sunt la Administrația Fondului Im
Olt: Cultivarea legumelor în spații protejate se extinde de la an la an - 1.360 de hectare în 2026
Cultivarea legumelor în spații protejate s-a extins an de an, astfel că pentru anul acesta a fost anunțată de fermieri o suprafață totală de 1.360 de hectare, cu aproximativ 160 de hectare mai mare față de anul trecut, peste jumătate urmând să fie ocupată cu solarii cu tomate, potrivit directorului Direcției Agricole Județene (DAJ) Olt, Ion Drăgoi.
Mureș: Atelier de benzi desenate, organizat de Inițiatorul Olimpiadei de Benzi Desenate, la sărbătoarea înfloririi bujorului de stepă
Un atelier de benzi desenate va fi organizat la Festivalul Bujorului la Castel de către inițiatorul Olimpiadei de Benzi Desenate și fondator al European School of Comics, Mihai Ionuț Grăjdeanu, care este unul dintre invitații speciali ai ediției a III-a a evenimentului ce va avea loc la Zau de Câmpie, în perioada 25-26 aprilie. 'Atelierul de be
Neamț: Prefectul afirmă că nu există risc de explozie în cazul gropii apărută în comuna Dochia
Prefectul județului Neamț, Adrian Bourceanu, a declarat, marți, că nu există pericol de explozie în comuna Dochia, unde a apărut, luni, o groapă de circa 10 metri adâncime și 50 centimetri diametru, din care se degajă cantități mici de gaze. 'Conform evaluării realizate de specialiștii ISU, gazele identificate nu sunt de natură explozibilă. Sit
Neamț: Groapă adâncă de 10 metri prin care se degajă clor, semnalată în comuna Dochia
O groapă cu un diametru de aproximativ 50 de centimetri și adâncimea de circa 10 metri, care se degajă cantități mici de clor, a fost semnalată în comuna Dochia, de către Serviciul Voluntar pentru Situații de Urgență. 'În ac
VIDEO Gorj: Continuă deszăpezirea pe Transalpina; strat de zăpadă de peste doi metri pe partea carosabilă
Lucrările de deszăpezire în vederea redeschiderii circulației rutiere pe DN 67C Transalpina - sectorul montan Rânca - Obârșia Lotrului continuă, stratul de zăpadă depășind doi metri pe carosabil.
TPBI: Autobuzele liniilor 100 și 442 nu vor mai opri în stația 'Aeroport Henri Coandă Sosiri', din 22 aprilie
Autobuzele liniilor 100 și 442 nu vor mai opri în stația 'Aeroport Henri Coandă Sosiri' începând de miercuri, 22 aprilie, din cauza lucrărilor desfășurate în zona terminalului 'Sosiri' al Aeroportului Internațional 'Henri Coandă', a anunțat, marți, Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfo
Sindicaliștii TAROM consideră că Guvernul încearcă închiderea companiei și vor protesta în Piața Victoriei pe 28 aprilie
Sindicaliștii și personalul TAROM au reclamat, marți, că Guvernul încearcă desființarea și închiderea companiei, susținând la unison, într-o declarație în fața sediului administrativ, că operatorul aerian național trebuie să fie în permanență o companie a statului român. Pe 28 aprilie, Sindicatul Unit TAROM (SUT), orga
Mureș: Vizită a consulului Wiebke Oeser în județ, de Ziua Prieteniei dintre România și Germania
Instituția Prefectului - Județul Mureș a anunțat, marți, că a primit vizita consulului Wiebke Oeser de la Consulatul Republicii Federale Germania din Sibiu, chiar de ziua în care se sărbătorește prietenia româno-germană, fiind abordate aspecte economice și educaționale. '21 aprilie - Ziua Prieteniei dintre România și Republica Federală Ge
Bistrița-Năsăud/Bob de vară și punte suspendată la o înălțime record, printre proiectele europene viitoare ale comunelor de munte
Un bob de vară pe Vârful Heniu (1.611 metri), cel mai înalt din Munții Bârgăului, și o punte suspendată peste Valea Rebrei, care ar urma să devină cea mai înaltă din Uniunea Europeană, se numără printre proiectele cu care două comune din zona montană a județului Bistrița-Năsăud încearcă să revitalizeze economia locală, cu ajutorul fondurilor eur
Prahova: Bărbatul căutat într-o amenajare piscicolă a fost găsit decedat
Bărbatul căutat de pompieri și scafandri într-o amenajare piscicolă de pe raza comunei prahovene Boldești-Grădiștea, satul Boldești, a fost găsit, marți, decedat. ''Victima a fost găsită de către echipajul de scafandri. Este vorba despre un bărbat de 47 ani, decedat. Cazul rămâne în atenția autorităților abilitate pen
Brăila: Explozie urmată de un incendiu; un bărbat a suferit arsuri pe 80% din suprafața corpului
O explozie urmată de un incendiu s-a produs, marți, la o locuință din municipiul Brăila, în urma unei acumulări de gaze în bucătărie, un bărbat suferind arsuri pe aproximativ 80% din suprafața corpului, informează Inspectoratul județean pentru Situații de Urgență (ISU).
Tulcea: Direcția Județeană pentru Sport și Tineret, fără bani pentru redeschiderea taberelor
Direcția Județeană pentru Sport și Tineret (DJST) din Tulcea nu a primit, de patru ani, niciun leu pentru organizarea activităților sportive, iar anul acesta, pentru prima dată, nu a primit nici bani pentru bunuri și servicii, ceea ce înseamnă că nu dispune nici de fonduri pentru reparațiile necesare redeschiderii taberei de la Sulina.
Primarul Capitalei: CET Vest e oprit; furnizarea apei calde va intra în parametri spre miezul nopții
Primarul general al Capitalei, Ciprian Ciucu, a precizat marți că au început manevrele de pornire a instalațiilor CET Grozăvești, după explozia de la CET Vest, iar furnizarea apei calde va intra în parametri spre miezul nopții. El a menționat că a discutat marți dimineață cu reprezentanții Termoenergetica și Elcen, considerân










