Romanii pot fi tinta unui nou atac informatic prin SMS. Metoda simpla a hackerilor prin care compromit conturile de email

61710016

Romanii care utilizeaza posta electronica pot fi tinta unui nou atac informatic de tip "spear phishing" prin SMS, eficient si greu de detectat, urmarind obtinerea accesului la conturile de e-mail.

Metoda de atac este simpla si convingatoare, atacatorii informatici folosind SMS-uri si cunostiinte minime de inginerie sociala pentru a compromite adrese de Gmail, Hotmail sau Yahoo Mail, spun specialistii de la Symantec, potrivit Agerpres. Spre deosebire de majoritatea atacurilor de tip "spear phishing", care urmaresc obtinerea de castiguri financiare, atacul are drept principal obiectiv colectarea de informatii despre anumiti utilizatori, spre a fi folosite ulterior in diferite scopuri.

Pentru a desfasura atacul, infractorii cibernetici au nevoie de adresa de email si de numarul de telefon al utilizatorilor vizati, informatii care pot fi usor obtinute pe internet si folosesc functia de recuperare a parolei pusa la dispozitie de furnizorii de servicii de e-mail care, in multe cazuri, presupune trimiterea unui cod de verificare pe telefonul mobil.

Infractorii solicita online recuperarea parolei pentru adresa de mail vizata si, dupa ce utilizatorul primeste codul de verificare prin SMS, trimit catre acelasi numar de telefon un nou mesaj text de tipul 'Google/Yahoo a detectat o activitate neobisnuita in contul dumneavoastra. Va rugam trimiteti codul de verificare primit ca raspuns la acest mesaj pentru a opri orice activitate neautorizata'. Cei mai multi dintre utilizatori trimit codul, oferind astfel atacatorilor informatici posibilitatea de a reseta parola si obtine fara efort acces la contul de e-mail.

Dupa obtinerea accesului la adresa de e-mail vizata, atacatorii informatici au posibilitatea sa creeze un cont alternativ de e-mail catre care sa fie redirectionate mesajele primite de utilizator. Ulterior, parola temporara este furnizata prin SMS victimei, impreuna cu un mesaj care confirma securizarea contului de e-mail, astfel incat aceasta nu suspecteaza atacul.

Citește și
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate

Pentru a se proteja de astfel de atacuri, specialistii Symantec recomanda utilizatorilor sa nu aiba incredere in mesaje SMS in care sunt cerute coduri de verificare, mai ales daca nu au solicitat modificari asupra conturilor de e-mail. De asemenea, trebuie sa aiba in vedere faptul ca mesajele primite ca parte a procesului de recuperare a parolei trimit codul de verificare fara a presupune vreun raspuns. Daca au indoieli referitoare la solicitarea neasteptata, utilizatorii pot cere furnizorului de e-mail sa confirme daca mesajul este legitim.

 

Articol recomandat de sport.ro
NEWS ALERT Suspendare uriașă pentru Radu Petrescu, după scandalul din Petrolul - FC Argeș!
NEWS ALERT Suspendare uriașă pentru Radu Petrescu, după scandalul din Petrolul - FC Argeș!
Citește și...
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate

Klaus Iohannis a declarat luni seară, la Innovation Labs 2018, că sectorul digital este o componentă vitală pentru dezvoltarea României, dar că, în pofida evoluţiei României în domeniul IT, nu stăm foarte bine la capitolul competenţelor digitale.

Experți și antreprenori vor prezenta viziunea lor despre viitorul tehnologiei la iCEE.fest 2018
Experți și antreprenori vor prezenta viziunea lor despre viitorul tehnologiei la iCEE.fest 2018

Experți în transformarea digitală, antreprenori de succes pe plan global, autori de filme si cărți cunoscute vor prezenta viziunea lor despre viitorul tehnologiei la iCEE.fest 2018

iLikeIT. Jocurile săptămânii
iLikeIT. Jocurile săptămânii

George Buhnici vine cu recomandări de jocuri interesante pentru weekend.

Recomandări
Cu cine împarte Nicușor Dan rolul de observator la Consiliul pentru Pace. Lista participanților la reuniunea lui Trump
Cu cine împarte Nicușor Dan rolul de observator la Consiliul pentru Pace. Lista participanților la reuniunea lui Trump

Președintele României, Nicușor Dan, participă, joi (19 februarie), la prima reuniune a Consiliului pentru Pace, organizată la Washington de președintele Statelor Unite, Donald Trump.

După magistrați, Bolojan vrea să taie și restul pensiilor speciale. „În martie vom veni cu proiecte de legi”
După magistrați, Bolojan vrea să taie și restul pensiilor speciale. „În martie vom veni cu proiecte de legi”

Premierul Ilie Bolojan a declarat, miercuri seară, că, la fel ca în cazul magistraţilor, trebuie corectate toate sistemele în care se permite pensionarea la 50-52 de ani şi unde pensia este cât ultimul salariu. 

Ninsoare cum nu am mai avut de cel puțin 10 ani. S-au format troiene de jumătate de metru în București
Ninsoare cum nu am mai avut de cel puțin 10 ani. S-au format troiene de jumătate de metru în București

A fost cod roșu de ninsori abundente, în Bucureşti și în Ilfov. Iarna s-a năpustit peste sudul ţării, iar zăpada apoasă care a căzut în neștire, a paralizat pentru câteva ore capitala României.