Confidenţialitate


CERT-RO: Clienţii Digi România, ținte ale unei campanii de tip phishing/scam 


CERT-RO: Clienţii Digi România, ținte ale unei campanii de tip phishing/scam 

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică avertizează că a revenit campania de tip phishing/scam care vizează clienţii serviciilor Digi România.

“Echipa CERT-RO a fost notificată recent despre această iniţiativă maliţioasă, însă, din pricina faptului că unele pagini frauduloase au fost deja suspendate la momentul investigaţiei, nu putem verifica ce date vizează atacatorii sau dacă unul dintre obiectivele acestora ar putea fi o eventuală infectare cu malware”, precizează specialiştii în securitate cibernetică pe pagina de Facebook a instituţiei.

Potrivit acestora, infractorii cibernetici se folosesc de site-uri sau pagini web compromise, pentru a găzdui pop-up-uri pe modelul reclamelor online, unde eşti anunţat că poţi câştiga extrem de uşor un premiu din partea Digi. Momeala folosită în această campanie este un sondaj aleatoriu la care doar 100 de utilizatori “norocoşi” au fost extraşi “la întâmplare” să primească şansa de a câştiga un terminal Samsung S20, S9 sau iPhone 12.

“În momentul când accesezi acea fereastră pop-up, eşti automat redirecţionat către o pagină web care se foloseşte de indentitatea vizuală a companiei (RDS), pentru a simula prezenţa potenţialei victime pe site-ul original. Cu toate acestea, la o simplă verificare a adresei pe care am accesat-o se poate observa că sub nicio formă nu ne aflăm pe un canal de comunicare al Digi, domeniul vizitat fiind Winnrs2021[.]click. Asemeni campaniilor precedente, atacatorii folosesc diferite tehnici de obfuscare pentru a împiedica analiza campaniei de phishing. În plus, textul este unul destul de corect conceput în limba română, atacatorii fiind de această dată extrem de atenţi la detalii”, explică reprezentanţii CERT-RO.

Potrivit acestora, un alt element din campaniile anterioare de tip scam care se regăseşte aici este inserarea în pagina vizitată a unor imagini care să arate ca o serie de comentarii legitime pe Facebook la acest “?concurs”, pentru oferi o doză de veridicitate şi încredere victimelor.


Ultimele stiri
Brazilia: Preşedintele elimină taxa pe achiziţiile de pe site-uri precum Shein sau Temu, înaintea alegerilor prezidenţiale

Eurovision 2026: zece țări,calificate în finală după prima semifinală. România intră în concurs joi | AUDIO

DEȘTEPTAREA: WhatsApp introduce abonamentul „WhatsApp Plus” pe iPhone. Ce funcții noi și ce preț are serviciul

Belgia: Grevă generală împotriva reformelor guvernamentale. Zeci de mii de oameni au protestat la Bruxelles

Conducerea PSD se reuneşte pentru a analiza scenariile privind formarea unui nou guvern. Ce variante sunt pe masă…

Scenariile pentru viitorul Guvern. Adrian Zăbavă, analist politic: „Un guvern minoritar PNL-USR ar avea o viață extrem de…

Copilul de cinci ani dispărut în județul Sibiu, căutat de peste 24 de ore. Zeci de salvatori, drone…

Nicușor Dan și Karol Nawrocki, în ajunul Summitului B9: „Țările noastre își asumă cea mai mare responsabilitate pentru…

PNL și USR își coordonează strategia în Parlament, anunță liderul Senatului. Pe lista de priorități: PNRR, programul SAFE…

Avocatul Poporului a atacat la CCR OUG privind Programul SAFE. Motivele invocate | AUDIO