
CERT-RO atrage atenţia asupra unei campanii de răspândire de malware ce vizează clienţii unor bănci
15 Iulie 2021
AgerpresPotrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.
Specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) atrag atenţia asupra unei campanii de răspândire de malware prin intermediul e-mail-ului, ce vizează clienţii unor bănci.
"Clienţii unor bănci din România continuă să fie ţinta atacatorilor cibernetici. Dacă săptămâna trecută, echipa CERT-RO a emis o alerta online despre atacuri de phishing care vizau accesul nepermis la contul utilizatorilor de internet banking, acum dorim să vă atragem atenţia asupra unei campanii de răspândire de malware, prin intermediul căsuţelor de e-mail", se arată într-o postare pe pagina de Facebook a CERT-RO.
Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.
"Sigur, acest mesaj este unul transmis de către atacatori, conceput pentru a părea că a fost expediat legitim de către bancă, prin copierea identităţii vizuale (font, logo, adresa), cu scopul de a nu ridica suspiciuni destinatarului. Aflat în faţa acestei informaţii, utilizatorul se poate speria că i-au fost sustraşi bani din cont şi este posibil să acţioneze pripit, accesând acel ataşament maliţios din mail, care va duce automat la instalarea unei variante de malware. Ataşamentul denumit 'ordin de plată' nu este un document, aşa cum se susţine în e-mail, ci un fişier executabil (.exe), care va instala pe dispozitive varianta de malware denumită 'Agent Tesla'", explică experţii.
Ei atrag atenţia că acest malware care are abilitatea de a înregistra ceea ce tastează utilizatorul pe dispozitiv, dar şi ce text copiază pe clipboard, iar aceste informaţii sunt transmise mai departe către un server de comandă şi control (C2), manevrat de atacatori. Practic, atunci când utilizatorul se conectează pe conturile personale sau ale companiei pentru care lucrează, acele credenţiale pot ajunge în posesia atacatorilor.
Pentru a evita astfel de situaţii, echipa CERT-RO recomandă vigilenţă, atunci când se acţionează în mediul online.
"Este important să fii circumspect deoarece poţi primi mesaje-capcană prin diverse canale - e-mail, SMS, reţele sociale, apeluri telefonice - de la persoane care pretind a fi angajaţi ai băncii sau intermediari din partea băncii, sau a altor instituţii renumite etc. Analizează, înainte de a face clic!", recomandă reprezentanţii CERT-RO.
De asemenea, ei îi sfătuiesc pe utilizatori ca, în cazul în care primesc un e-mail sau un mesaj din partea băncii, să verifice în primul rând sursa mesajului, din header-ul mail-ului (pe cât posibil), deoarece uneori expeditorul real este ascuns, adresa fiind spoofed, dar alteori atacatorii se folosesc de un alias, adresa reală fiind uşor vizibilă la accesarea sursei acelui mail.
În cazul în care există suspiciuni cu privire la mesajul primit, clienţii băncilor sunt sfătuiţi să verifice informaţia, inclusiv validarea transmiterii acesteia către ei către, cu expeditorul.
Alte recomandări sunt: folosirea unei soluţii de securitate pe dispozitive (antivirus sau antimalware) pentru a scana eventuale link-uri sau ataşamente maliţioase, menţinerea sistemului de operare şi software-ului de pe dispozitive actualizat, efectuare, regulat, de copii de siguranţă a fişierelor importante şi stocarea acestei copii pe un mediu extern, deconectat de la dispozitiv.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 1832 / 4688 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BREAKING NEWS
ESENTIAL
Young Professionals to Watch | Pentru Andreia Moraru (Senior Associate), avocat cu un master absolvit în Olanda, reputația internațională a ZRVP a fost garanția că va lucra în mandate de arbitraj internațional de anvergură, alături de o echipă care și-a demonstrat valoarea în piață: ”Toate așteptările profesionale mi-au fost depășite și mă bucur mult că am avut oportunitatea să mă alătur echipei. La ZRVP am simțit întotdeauna că avocații seniori au suficientă experiență încât să găsească drumul și în cazul în care poteca nu este bătătorită”
Women Lawyers | Ileana Nicolescu (Managing Associate) a simțit că BACIU PARTNERS va fi mediul în care va evolua înconjurată de oameni ce o vor inspira nu numai profesional. ”E important pentru fiecare dintre noi să simțim că suntem în locul potrivit pentru etapa din carieră în care ne aflăm, loc care să ofere și premisele să continuăm să creștem”
Studiu Refinitiv | Piața tranzacțiilor de M&A a continuat să crească în Q1 ̸ 2025 pe piețele emergente și la nivel nivel global. CMS își menține poziția fruntașă la nivel global și în Europa de Est, regiune în care și RTPR întră în Top 3
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv | Consultanță
OMV Aktiengesellschaft a mers pe mâna avocaților de la ZRVP într-un alt arbitraj ICC cu statul român și a câștigat încă 47 mil. €, plus dobânzi. Pretenții de alte 50 mil. € la orizont, într-o procedură nouă, inițiată în decembrie 2024, în care lucrează deja aceeași echipă de avocați
Women Lawyers | Femeile avocat redefinesc succesul în avocatura de business. De vorbă cu Irina Picoș (Managing Associate, BSMP) despre leadership feminin, provocări profesionale și lecțiile învățate în carieră: ”Am ales această echipă datorită figurilor feminine ce reprezintă pentru mine adevărate modele în plan profesional și uman și care îmi oferă, zi de zi, inspirația, încrederea și determinarea de a continua munca în profesia de avocat”
PNSA, alături de ALD Automotive la fuziunea cu LeasePlan în Ayvens
Women Lawyers | De vorbă cu Andreea Bende, Partener BACIU PARTNERS și unul dintre fondatorii firmei: ”Femeile avocat joacă un rol important în promovarea eticii și a responsabilității sociale în afaceri, având un impact pozitiv asupra comunităților și societății în ansamblu. Ele aduc perspective diverse și abilități unice în negocieri și strategii legale”
LegiTeam | Voicu & Asociații is looking for Junior level Business Lawyers
Țuca Zbârcea & Asociații aniversează 20 de ani de activitate
ZRVP, alături de dezvoltatorul imobiliar Hagag Development Europe la deschiderea primului hotel Radisson RED din România
NNDKP dezvoltă una dintre cele mai solide practici locale de Dreptul Mediului, cu mandate de impact în industrii cheie, consultanță sofisticată și reprezentare în litigii complexe, gestionate de o echipă specializată | Mădălina Vasile, coordonatoarea practicii: ”Oferirea de asistență personalizată, adaptată realităților juridice și identificarea unor soluții practice și fezabile pentru problemele clienților vor rămâne prioritare”
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...