Romanii pot fi tinta unui nou atac informatic prin SMS. Metoda simpla a hackerilor prin care compromit conturile de email

61710016

Romanii care utilizeaza posta electronica pot fi tinta unui nou atac informatic de tip "spear phishing" prin SMS, eficient si greu de detectat, urmarind obtinerea accesului la conturile de e-mail.

Metoda de atac este simpla si convingatoare, atacatorii informatici folosind SMS-uri si cunostiinte minime de inginerie sociala pentru a compromite adrese de Gmail, Hotmail sau Yahoo Mail, spun specialistii de la Symantec, potrivit Agerpres. Spre deosebire de majoritatea atacurilor de tip "spear phishing", care urmaresc obtinerea de castiguri financiare, atacul are drept principal obiectiv colectarea de informatii despre anumiti utilizatori, spre a fi folosite ulterior in diferite scopuri.

Pentru a desfasura atacul, infractorii cibernetici au nevoie de adresa de email si de numarul de telefon al utilizatorilor vizati, informatii care pot fi usor obtinute pe internet si folosesc functia de recuperare a parolei pusa la dispozitie de furnizorii de servicii de e-mail care, in multe cazuri, presupune trimiterea unui cod de verificare pe telefonul mobil.

Infractorii solicita online recuperarea parolei pentru adresa de mail vizata si, dupa ce utilizatorul primeste codul de verificare prin SMS, trimit catre acelasi numar de telefon un nou mesaj text de tipul 'Google/Yahoo a detectat o activitate neobisnuita in contul dumneavoastra. Va rugam trimiteti codul de verificare primit ca raspuns la acest mesaj pentru a opri orice activitate neautorizata'. Cei mai multi dintre utilizatori trimit codul, oferind astfel atacatorilor informatici posibilitatea de a reseta parola si obtine fara efort acces la contul de e-mail.

Dupa obtinerea accesului la adresa de e-mail vizata, atacatorii informatici au posibilitatea sa creeze un cont alternativ de e-mail catre care sa fie redirectionate mesajele primite de utilizator. Ulterior, parola temporara este furnizata prin SMS victimei, impreuna cu un mesaj care confirma securizarea contului de e-mail, astfel incat aceasta nu suspecteaza atacul.

Pentru a se proteja de astfel de atacuri, specialistii Symantec recomanda utilizatorilor sa nu aiba incredere in mesaje SMS in care sunt cerute coduri de verificare, mai ales daca nu au solicitat modificari asupra conturilor de e-mail. De asemenea, trebuie sa aiba in vedere faptul ca mesajele primite ca parte a procesului de recuperare a parolei trimit codul de verificare fara a presupune vreun raspuns. Daca au indoieli referitoare la solicitarea neasteptata, utilizatorii pot cere furnizorului de e-mail sa confirme daca mesajul este legitim.

 

Articol recomandat de sport.ro
Fostul antrenor lansează ultima informație despre retragerea Soranei Cîrstea din tenis
Fostul antrenor lansează ultima informație despre retragerea Soranei Cîrstea din tenis
Citește și...
"SexyCyborg", cea mai frumoasa hackerita din China, dezvaluie cum si-a creat pantofii 3D in care isi ascunde echipamentul

O tanara din China, de meserie hacker, a creat o pereche de pantofi realizati cu o imprimanta 3D, capabili sa treaca prin filtrele de securitate echipamentul cu care lucreaza.

Statele Unite si Rusia nu pot fi de acord nici cu modul in care isi fac nevoile astronautii

Cand treaba mica este o problema mare... Statia Spatiala Internationala functioneaza cu 2 sisteme de apa complet diferite. Iar acest lucru este unul bun.

"Regele Spam-ului" risca inchisoarea dupa ce a spart 500.000 de conturi de Facebook si a trimis 27 de milioane de mesaje

Un barbat poreclit "Regele Spam-ului", dupa ce a trimis 27 de milioane de mesaje pe Facebook, risca inchisoare si o amenda consistenta.

Recomandări
Noul an școlar începe cu probleme. Unele școli caută încă profesori, iar manualele pentru clasa a IX-a întârzie

Sunt ultimele ore din vacanța mare pentru trei milioane de copii, de la doi la 19 ani înscriși la creșă, grădiniță și școală. De luni, educatorii, învățătorii și profesorii lor îi așteaptă odihniți la cursuri.

Pensiile private ale românilor finanțează statul. Fondurile au investit 157 de miliarde de lei în titluri de stat

Fondurile de pensii private ale românilor au ajuns să administreze sume uriașe, iar o parte importantă din acești bani finanțează statul. Peste 157 de miliarde de lei din Pilonul II și Pilonul III sunt investite în titluri de stat.

Vladimir Putin i-a făcut să aștepte șapte ore pe emisarii lui Donald Trump. Mesajul pe care i l-a transmis de la Kremlin

„Situația pe care o avem de rezolvat nu e deloc simplă, dar orice dialog este util”, le-a declarat Vladimir Putin emisarilor americani Steve Witkoff și Jared Kushner, pe care i-a primit sâmbătă.