Directoratul de Securitate Cibernetică a transmis avertizări, joi, 9 ianuarie, cu privire la mesajele primite de așa-zisele companii de curierat care livrează colecte fictive și le trimite pe victime către un site fals, prin intermediul unui link, punându-le să efectueze plăți exclusiv cu cardul Revolut.
„Pe măsură ce cumpărăturile online devin tot mai frecvente, primim din ce în ce mai multe notificări, mesaje şi email-uri de la servicii de curierat sau Poştă. Infractorii cibernetici profită de această rutină şi trimit SMS-uri pretinzând că sunt din partea unor astfel de entităţi pentru a ne întinde capcane”, a transmis DNSC.
SMishing-ul este o formă de înșelătorie foarte similară cu phishing-ul, dar care este realizată prin intermediul mesajelor text (SMS), de aici și numele, care este așcătuit alăturarea celor doi termeni: “SMS” și “phishing”.
Hackerii trimit mesaje text care par să provină de la o sursă de încredere, cum ar fi o companie de livrare. Mesajul conține un link care, odată accesat, direcționează victima către un site web fals, unde infractorii susțin că livrarea unui colet fictiv nu a putut fi efectuată și că acesta trebuie livrat din nou. Pentru această nouă livrare, se solicită plata unei presupuse taxe de livrare, prin intermediul Revolut. Această plată va ajunge, în realitate, direct în conturile atacatorilor.
Metode de protecție recomandate de DNSC:
- DNSC îi roagă pe utilizatorii revolut să fie atenți și să citească cu atenție mesajele primite în grabă.
- Să nu cumva să acceseze linkuri din mesajele text de la surse necunoscute, să apeleze numerele de telefon şi să nu răspundă la astfel de mesaje suspecte.
- Să nu furnizeze niciodată informaţii sensibile prin SMS.
- Să fie atenţi la mesajele text care le solicită să acţioneze imediat sau să efectueze plăţi în regim de urgenţă.
DNSC a mai făcut un apel și către victimele care au trecut prin asta să contacteze banca, în cazul în care datele au fost furnizate de pe cardul bancar sau de autentificare la cont sau dacă s-a efectuat o plată către atacatori.
DNSC cere notificarea entitatății a cărei identități a fost folosită pentru a ajuta la soluționarea cât mai rapidă a confuziei generate de tentativa de fraudă.
Și totodată, victimele sunt rugate să raporteze incidentul către DNSC prin platforma PNRISC sau la numărul de telefon 1911 și către Poliția Română la adresa de mail petiții@politiaromana.ro.