Poți descărca aplicația:
Get it on App Store Get it on Google Play
CERT-RO: Atacatorii cibernetici folosesc, în plină alertă de coronavirus, identitatea vizuală a Organizaţiei Mondiale a Sănătăţii
Cyber
Data publicării:
Atacatorii cibernetici folosesc, în plină alertă de coronavirus, identitatea vizuală a Organizaţiei Mondiale a Sănătăţii pentru campanii de phishing, avertizează experţii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

,,Într-o perioadă în care lumea este alertată de pandemia COVID-19, infractorii cibernetici încearcă să profite de pe urma popularităţii subiectului şi a problemelor generate de răspândirea bolii la nivel mondial. Astfel, la nivel mondial au început să apară campanii de tip phishing/scam care încearcă să capitalizeze de pe urma utilizatorilor care caută să se informeze despre asta", precizează reprezentanţii CERT-RO.

Potrivit acestora, totul începe cu un e-mail, care poartă identitatea vizuală a Organizaţiei Mondiale a Sănătăţii (siglă, culori) şi trimite utilizatorii să acceseze un document ataşat. Pentru a convinge victima să acceseze acel ataşament, atacatorii specifică faptul că acest document conţine informaţii cu privire la măsurile de siguranţă în cazul evitării răspândirii noului tip de coronavirus.

,,Momentan, campania de tip phishing scam foloseşte mesaje exclusiv în limba engleză, dar corectitudinea textului este una îndoielnică, pentru un cunoscător al limbii. Atacatorii au redactat un text cu numeroase greşeli gramaticale şi de ortografie, acestea fiind semne clare de avertizare că mesajul chiar nu este ceea ce pare. La ora actuală, nu avem informaţii despre astfel de scam-uri care să ţintească vorbitori de limba română", explică experţii în securitatea cibernetică, potrivit Agerpres.

Link-ul care li se cere utilizatorilor să-l acceseze este la rândul lui dubios

În primul rând, pare a fi un site de muzică compromis, cu un nume ciudat, care nu are o legătură evidentă cu vreo organizaţie de sănătate cunoscută. În al doilea rând, este un site HTTP, nu un site HTTPS, un lucru neobişnuit pentru o organizaţie de anvergura OMS, mai subliniază CERT-RO.

Mai departe, pagina de phishing este incredibil de simplă şi uşor de făcut, nefiind necesare abilităţi tehnice deosebite pentru aşa ceva, însă una extrem de eficientă din punct de vedere vizual. Pagina falsă este formată din pagina oficială Organizaţiei Mondiale a Sănătăţii (OMS), cu o fereastră pop-up care se generează peste ea. Nu doar că arată exact ca pagina OMS în fundal, ci este pagina OMS încorporată ca imagine în site-ul fals.

Acea fereastră de pop-up are două câmpuri de completat - nume de utilizator şi parolă

Acolo, victima potenţial speriată şi interesată de acest tip de informaţii poate introduce orice credenţiale de acces crede de cuviinţă, poate unele folosite şi pe alte servicii. Aceste date ajung la atacatori, dar pot fi interceptate totodată de oricine foloseşte aceeaşi reţea wifi, spre exemplu, deoarece vorbim despre o conexiune necriptată. După ce au fost introduse datele şi trimise atacatorilor, cel care a completat este redirecţionat către pagina legitimă a OMS.

În acest context, CERT-RO recomandă: răbdarea şi vigilenţa sunt vitale atunci când activăm în mediul online! Nu vă lăsaţi niciodată presaţi să accesaţi un link. Cel mai important, nu acţionaţi la sfaturi pe care nu le-aţi solicitat şi pe care nu le aşteptaţi! Dacă se întâmplă să căutaţi cu adevărat sfaturi despre Coronavirus, faceţi propriile cercetări şi alegeţi-vă propria locaţie; nu daţi mereu crezare afişării iniţiale a numelui expeditorului! Această înşelătorie spune că provine de la "Organizaţia Mondială a Sănătăţii", dar atacatorii pot pune orice nume vor în câmpul corespondent expeditorului (from); aveţi grijă la erori ortografice şi gramaticale! Nu toţi escrocii fac greşeli, dar mulţi o fac. Fiţi răbdători atunci când examinaţi mesajele primite din online, pentru a identifica eventuale semne de potenţială fraudă.

De asemenea, experţii recomandă verificarea adresei URL, înainte de accesarea link-ului şi, dacă site-ul web la care utilizatorul este trimis nu arată 100% legitim, trebuie evitată descărcarea de resurse de pe el sau introducerea de date.

Totodată, nu trebuie introduse niciodată date pe care un site web nu ar trebui să le ceară. Nu există niciun motiv pentru o pagină web de conştientizare a sănătăţii să solicite adresa de e-mail, cu atât mai puţin parola. Dacă se dezvăluie cumva parola impostorilor, aceasta trebuie schimbată cât mai repede.

"Infractorii care produc site-uri de phishing încearcă de obicei parolele furate imediat (acest proces poate fi adesea făcut automat), astfel încât, cu cât veţi reacţiona mai devreme, cu atât este mai probabil să remediaţi problema. Nu folosiţi niciodată aceeaşi parolă pe mai multe site-uri! Odată ce atacatorii vor avea o parolă, ei vor încerca, de obicei, pe fiecare site web, unde s-ar putea să aveţi un cont, pentru a vedea dacă pot avea noroc", explică specialiştii CERT-RO.

Aceştia propun activarea autentificării cu doi factori (2FA), acolo unde este posibil, deoarece aceste coduri de şase cifre primite pe telefon sau generate printr-o aplicaţie sunt un inconvenient minor, dar sunt de obicei o barieră imensă pentru infractori, pentru că doar cunoaşterea parolei cuiva nu este suficientă.


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

DC Media Group Audience
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România
SRI deține informații despre o posibilă campanie de atacuri cibernetice în masă asupra României
Hackerii ruşi ai grupării Killnet au revendicat atacurile cibernetice produse vineri în România
Generalul Anton Rog: SRI știa ziua când Rusia va ataca, nu și minutul. Instituții strategice din România - ținta atacurilor cibernetice
Rusia acuză SUA de „banditism” de stat și dă asigurări că nu pregătește niciun atac cibernetic ca răspuns la sancțiuni
Polonia intră în alertă avansată de amenințare cibernetică
Ucraina anunță că deține dovezi că Rusia s-a aflat în spatele atacului cibernetic de amploare împotriva ei
Radu Tudor: Rusia și-a asumat și un risc militar înainte de atacurile cibernetice. Un atac asupra României ar produce pagube uriașe
NATO a condamnat ferm atacul cibernetic asupra Ucrainei: Vom semna un acord privind întărirea cooperării în domeniul cibernetic
Ultima versiune a GPS III este pe masa de lucru. Primii sateliți vor fi operaționali din 2026
Importanța securității cibernetice în afaceri
''Cyber Coalition 21''. NATO începe cel mai mare exercițiu anual de apărare cibernetică
Incident de securitate la FBI. Un server a fost spart și s-au trimis mesaje false cu privire la atacuri cibernetice
Statele Unite pun bazele unui departament însărcinaţi cu securitatea cibernetică. Scopul: contracararea atacurilor hackerilor apropiaţi de ţări rivale
În era criptomonedelor, SUA vor un efort global împotriva atacurilor cibernetice
Ministrul Ciucă a participat la „Cetatea 2021”. Pe lângă structurile de apărare cibernetică ale Armatei României, la exercițiu a participat și un detașament din R. Moldova

Ştiri Recomandate

Senatul SUA dezbate ajutorul pentru Ucraina, în timp ce forțele ruse obțin câștiguri semnificative pe frontul de est
Pe urmele Poloniei? Obuzierele K9 deschid ușa României pentru armele sud-coreene. Tancuri K2 și MLI-uri Redback, de interes pentru Armată
Întârzierea sprijinului american a călit Armata Ucrainei. Implicațiile deciziei privind ajutorul pentru Ucraina merg foarte departe, spune Kievul
Mobilizarea de catifea din Ucraina. Care au fost principalele frâne în calea recrutării. Lecții valabile și pentru statele NATO
„Trolling de cel mai înalt nivel”. Ucraina folosește baloane care imită zborul aeronavei F-16
România semnează contractul pentru avioane F-35. Tîlvăr: Vom avea vești bune în 2024
Hanwha vrea să transforme România într-un hub industrial în Europa. Obuziere K9 și mașini de luptă Redback sunt propunerile
Reuşită pentru industria cehă de apărare: Germanii de la KNDS, dispuşi să producă tancul Leopard 2A8 în Cehia
Noul bombardier invizibil H-20 al Chinei "nu reprezintă un motiv de îngrijorare pentru SUA: Acesta nu se va ridica la înălțimea proiectelor militare americane
Acord de cooperare în domeniul apărării între România și Republica Coreea: S-a stabilit un angajament cu privire la creşterea cooperării la nivelul industriei de apărare
Bloomberg: Ajutorul american poate da un răgaz Ucrainei, dar o schimbare rapidă a situaţiei de pe câmpului de luptă este puțin probabilă
Impactul ajutorului militar american asupra războiului din Ucraina: Este o lovitură dată credinței arogante a lui Putin că timpul este de partea sa
Marea Britanie anunță cel mai mare pachet de ajutor militar acordat vreodată Ucrainei: Acesta include rachete Storm Shadow cu rază lungă de acțiune, muniție și vehicule blindate
Monarhiile din Golf se tem că un conflict regional le-ar perturba serios proiectele de dezvoltare
Armata României are undă verde pentru deminarea în Marea Neagră în misiuni comune cu Turcia și Bulgaria - MCM BLACK SEA
Bombe nucleare B61, în coasta Rusiei? Polonia vrea arme nucleare americane pe teritoriul ei pentru a contracara Rusia în Kaliningrad
Iranul nu intenționează să răspundă atacului israelian, pe care îl descrie drept „nesemnificativ”
Franța face o demonstrație de virtuozitate: Rachete de croazieră lansate de pe două nave au lovit simultan ținta
Șeful republican al Camerei Mike Johnson și-a schimbat poziția față de ajutorul pentru Ucraina după ce a văzut informațiile prezentate de CIA privind intențiile Rusiei în Europa
Operațiunea recrutarea. Un sfert dintre candidați au picat testele fizice pentru a putea deveni militari în Armata României
Toți ochii către Coreea de Sud: România, la un pas de K9 Thunder. Când ar putea fi semnat contractul pentru obuziere autopropulsate
Marina rusă pierde o navă valoroasă, de dinainte de Primul Război Mondial: Nava de salvare Komuna avea capacități unice pentru Flota din Marea Neagră
NATO se pregătește să apere coridorul Suwalki. Polonia și Lituania au început exercițiul comun “Brave Griffin 24/II”
Cheltuielile militare globale din 2023 au depășit 2,4 trilioane de dolari. Sunt pe creștere toate statele NATO, exceptând România, Grecia și Italia
SUA au decimat în Ucraina Armata Rusiei fără să piardă niciun soldat. Un senator american anunță ATACMS: Podul dintre Crimeea și Rusia trebuie distrus
Forțele ruse au capturat un Leopard 2A6 al armatei ucrainene (FotoVideo): Este de așteptat ca tancul capturat să fie supus unei examinări înainte de a fi prezentat publicului
Mesajul transmis de Statele Unite către Putin a fost că este prea devreme pentru a deschide șampania. Senator american: America a revenit în ofensivă
Şeful spionajului militar ucrainean: Ucraina se va confrunta cu o situație dificilă începând cu jumătatea lunii mai, dar nu se va întâmpla un Armaghedon
Premieră pentru U.S. Army: Primește primul tanc M10 Booker, dezvoltat în cadrul programului militar MPF
Prima avariere confirmată a unui Patriot (Foto/Video): SUA "extrag" de pe frontul din Ucraina un sistem de rachete avariat
Implicațiile deciziei privind ajutorul american pentru Ucraina merg foarte departe – biroul președintelui Zelenski
Rușii se apropie de încercuirea orașului Chasiv Iar. Trupele ruse au preluat controlul asupra localității Bogdanivka
pixel