DNSC a primit informații cu privire la o nouă tentativă de fraudă ce are ca scop transmiterea de link-uri malițioase prin intermediul unei adrese de email ce pare că vine de la un angajat al unei bănci.
”Mesajele au fost transmise de pe adresa ionuț.pante@librabank.ro, însă o analiză tehnică a acestora a revelat că ele provin de pe un server cunoscut pentru activități ilicite”, arată specialiștii DNSC.
Astfel, cei care deschid emailul sunt convinși că mesajele vin de la un angajat al băncii.
Pentru ca povestea să fie cât mai credibilă, vor fi folosite diverse elemente vizuale ale instituției și date de identificare ale sucursalei din Cluj-Napoca.
Pentru a spori credibilitatea, mesajele sunt redactate în limba română și au ca subiect „RE: documente solicitate”.
”Email-ul conține un document infectat (sub denumirea ). La momentul deschiderii acestui fișier, utilizatorul se infectează cu malware de tip infostealer AGENT TESLA. Malware-ul va încerca să identifice datele de logare ale utilizatorului, scopul acestui atac fiind furtul de date sensibile, putând cauza prejudicii financiare serioase”, precizează DNSC.
Cei de la DNSC mai spun că utilizatorii trebuie să citească textul mesajelor cu atenție.
”Verificați mereu cu atenție sursa mesajelor sau a notificărilor primite! Oricând aveți suspiciuni, verificați link-urile sau atașamentele pe care urmează să le accesați cu o soluție de securitate (ex: virustotal.com, scamadviser.com). Raportați astfel de email-uri către instituția impersonată pentru a atrage atenția cât mai rapid asupra activității frauduloase. În cazul în care ați introdus date sensibile, sesizați imediat banca, iar dacă ați fost păgubit, depuneți o plângere la Poliție (fizic sau la petitii@politiaromana.ro) și notificați DNSC (telefon 1911 sau alerts@dnsc.ro). Nu în ultimul rând, contribuiți la răspândirea acestor avertizări și către alți utilizatori, pentru a reduce șansele ca astfel de tentative de fraudă să aibă succes”, sunt sfaturile specialiștilor.