CERT-RO avertizează asupra unei noi tentative de phishing. Ce companie este vizată?


Autor:    -  
hacker, cyber crime, internet
Fotografie de TheDigitalArtist pe Pixabay

Timp de citire: 2 minute

O nouă tentativă de tip phishing care foloseşte identitatea vizuală a Companiei Naţionale “Poşta Română” (CNPR) a fost descoperită de către specialiştii în securitate cibernetică, potrivit unui mesaj postat de Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), pe pagina de Facebook.

Tentativă de fraudă care foloseşte identitatea vizuală de la Compania Naţională Poşta Română. Prietenii de la ProDefence au documentat acest atac de tip #phishing şi au ajuns la concluzia că este una dintre cele mai bune tentative de până acum, atacatorii fiind extrem de atenţi la detalii. Cu toate acestea, domeniul din link (rmkbyhsam[.]com) ar trebui să fie un element destul de concludent în a sesiza faptul că asistăm la o încercare de păcălire a utilizatorului, precizează sursa citată.

În martie, analiștii în securitate informatică de la Bitdefender au semnalat apariția unei noi campanii de e-mail-uri frauduloase care pretind a fi trimise din partea unor firme de curierat cunoscute, cu scopul de a-i convinge pe oameni să acceseze link-uri sau să descarce fișiere periculoase care îi pot lăsa fără bani.

În mesajele frauduloase, atacatorii cibernetici profitau de reputația unor branduri cunoscute pe piața locală de curierat și servicii poștale, precum FAN Courier, DPD, DHL, Poșta Română și Balcan Express Curier, dar și de cererea crescută a oamenilor pentru livrări în perioada pandemiei, susțin specialiștii Bitdefender.

Recomandări pentru a nu cădea în capcana întinsă de hackeri:

  1. Folosiți direct pagina de internet a companiei de curierat pentru a urmări livrările și evitați să fiți direcționat către aceasta dinspre un e-mail sau mesaj cu origine incertă;
  2. Validați telefonic direct cu compania eventuale taxe suplimentare de livrare care vi se solicită prin e-mail;
  3. Verificați cu atenție expeditorul e-mail-ului și adresa acestuia înainte de a accesa link-uri sau de a descărca documente atașate;
  4. Evitați să accesați fișiere executabile sau link-uri venite odată cu e-mail-uri suspecte de la expeditori de la care nu așteptați vreun mesaj;
  5. Folosiți o soluție de securitate performantă capabilă să depisteze amenințări informatice și să blocheze instalarea acestora pe dispozitive;
  6. Folosiți calculatorul de serviciu doar în scop profesional și nu accesați de pe acesta aplicații sau programe în interes personal.

Google News  Fiți la curent cu ultimele noutăți! Urmăriți AFACERI.news și pe Google News!