CERT-RO atrage atenţia asupra unei campanii de răspândire de malware ce vizează clienţii unor bănci
15 Iulie 2021 Agerpres
Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.
Specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) atrag atenţia asupra unei campanii de răspândire de malware prin intermediul e-mail-ului, ce vizează clienţii unor bănci.
"Clienţii unor bănci din România continuă să fie ţinta atacatorilor cibernetici. Dacă săptămâna trecută, echipa CERT-RO a emis o alerta online despre atacuri de phishing care vizau accesul nepermis la contul utilizatorilor de internet banking, acum dorim să vă atragem atenţia asupra unei campanii de răspândire de malware, prin intermediul căsuţelor de e-mail", se arată într-o postare pe pagina de Facebook a CERT-RO.
Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.
"Sigur, acest mesaj este unul transmis de către atacatori, conceput pentru a părea că a fost expediat legitim de către bancă, prin copierea identităţii vizuale (font, logo, adresa), cu scopul de a nu ridica suspiciuni destinatarului. Aflat în faţa acestei informaţii, utilizatorul se poate speria că i-au fost sustraşi bani din cont şi este posibil să acţioneze pripit, accesând acel ataşament maliţios din mail, care va duce automat la instalarea unei variante de malware. Ataşamentul denumit 'ordin de plată' nu este un document, aşa cum se susţine în e-mail, ci un fişier executabil (.exe), care va instala pe dispozitive varianta de malware denumită 'Agent Tesla'", explică experţii.
Ei atrag atenţia că acest malware care are abilitatea de a înregistra ceea ce tastează utilizatorul pe dispozitiv, dar şi ce text copiază pe clipboard, iar aceste informaţii sunt transmise mai departe către un server de comandă şi control (C2), manevrat de atacatori. Practic, atunci când utilizatorul se conectează pe conturile personale sau ale companiei pentru care lucrează, acele credenţiale pot ajunge în posesia atacatorilor.
Pentru a evita astfel de situaţii, echipa CERT-RO recomandă vigilenţă, atunci când se acţionează în mediul online.
"Este important să fii circumspect deoarece poţi primi mesaje-capcană prin diverse canale - e-mail, SMS, reţele sociale, apeluri telefonice - de la persoane care pretind a fi angajaţi ai băncii sau intermediari din partea băncii, sau a altor instituţii renumite etc. Analizează, înainte de a face clic!", recomandă reprezentanţii CERT-RO.
De asemenea, ei îi sfătuiesc pe utilizatori ca, în cazul în care primesc un e-mail sau un mesaj din partea băncii, să verifice în primul rând sursa mesajului, din header-ul mail-ului (pe cât posibil), deoarece uneori expeditorul real este ascuns, adresa fiind spoofed, dar alteori atacatorii se folosesc de un alias, adresa reală fiind uşor vizibilă la accesarea sursei acelui mail.
În cazul în care există suspiciuni cu privire la mesajul primit, clienţii băncilor sunt sfătuiţi să verifice informaţia, inclusiv validarea transmiterii acesteia către ei către, cu expeditorul.
Alte recomandări sunt: folosirea unei soluţii de securitate pe dispozitive (antivirus sau antimalware) pentru a scana eventuale link-uri sau ataşamente maliţioase, menţinerea sistemului de operare şi software-ului de pe dispozitive actualizat, efectuare, regulat, de copii de siguranţă a fişierelor importante şi stocarea acestei copii pe un mediu extern, deconectat de la dispozitiv.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 1980 / 4836 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Filip & Company, consultant juridic în noua emisiune de obligațiuni prin care Agroserv Măriuța atrage 3 mil. €
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv Dreptul muncii | Consultanță
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv Real Estate | Consultanță
Cum lucrează una dintre cele mai performante echipe de Concurență de pe piața locală și care sunt particularitățile ce o diferențiază | O discuție cu Manuela Guia (Managing Partener GNP Guia Naghi & Partners) și Otilia Vîlcu (Partener), despre munca avocaților pe toată plaja serviciilor de concurență, standarde înalte și modul în care operează astfel încat să asigure clienților siguranță, claritate, robustețe probatorie și soluții care trec testul autorităților și al instanțelor
România solicită despăgubiri de 2 miliarde de euro la Curtea Internațională de Arbitraj din Londra pentru blocarea proiectului „Casa Radio” din București, dezvoltat de Plaza Centers NV | Statul și investitorii se înfruntă pe două planuri, comercial și investițional, cu seturi de remedii și probatoriu diferite, dar și cu potențiale efecte de interferență
Țuca Zbârcea & Asociații obține o soluție favorabilă într-un important litigiu de drept fiscal și vamal | Ionuț Șerban (Partener): „Este o victorie importantă pentru clientul nostru și un precedent valoros în disputele de drept vamal”
Avocații PNSA au stat alături de M Plus Croatia d.o.o, lider european în outsourcing-ul proceselor de afaceri și tehnologie, în tranzacția prin care a achiziționat Valoris Group - jucător local care deservește proiecte multilingve pentru clienți internaționali | Echipa pluridisciplinară a fost coordonată de partenerul Bogdan C. Stoica
Piața de Real Estate, radiografiată de NNDKP, firmă despre care ghidurile juridice internaționale spun că este “probabil cea mai bună din România” în această practică: industrial-logistic în viteză, office cu accent pe retenție și eficiență, rezidențial cu presiune pe preț | De vorbă cu Vlad Tănase (partener) despre dinamica pieței, apetitul investitorilor, tranzacționarea proiectelor și blocajele de pe acest segment
Biroul Kinstellar din București a fost alături de Repono AB în achiziția unui sistem de stocare pe bază de baterii în județul Argeș | Karim Nils Grueber (CEO Repono): ”Echipa Kinstellar a fost un partener excepțional pe parcursul acestei tranzacții. Expertiza lor în sectorul energetic, abordarea pragmatică și capacitatea de a răspunde rapid și eficient au fost esențiale pentru a ne ghida prin reglementările complexe ale României”
Bohâlțeanu și Asociații a asistat Microfruits SA în achiziționarea pachetului majoritar de acțiuni emise de Armătura SA, cu o echipă coordonată de Ionuț Bohâlțeanu (Managing Partner) | Proiectul a presupus o analiză juridică amplă și o coordonare atentă între toate părțile implicate
ITR World Tax 2026 | Brandurile din avocatura locală cu o activitate notabilă în domeniul taxelor urcă în top. NNDKP, CMS, PNSA, TZA, Schoenherr, Băncilă, Diaconu și Asociații, Mușat & Asociații sau Popescu & Asociații, printre cele mai bune firme locale evidențiate pe palierele de General corporate tax, Transfer pricing și Tax controversy
Baciu Partners și coordonatoarea sa au urcat pe primul loc pe podium la gala inaugurală Legal 500 - CEE Awards | Ana-Maria Baciu, după ce a primit distincția „Romania Lawyer of the Year”, iar BACIU PARTNERS a fost desemnată „CEE IP Firm of the Year”: ”Încrederea nu se câștigă printr-o conjunctură, ci prin consistență, prezență și prin convingerea că lucrurile pot fi mereu făcute altfel, în beneficiul direct al echipei și clienților. Standardul pe care îl impune este clar: să livrezi claritate și rigoare în permanență și să ai curajul să gândești diferit, înțelegând miza reală”
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





