Alertă de securitate cibernetică: atacul „Spiderman” copiază site-uri bancare și fură date sensibile. Avertismentul DNSC

Spiderman

Directoratul Naţional de Securitate Cibernetică avertizează asupra unui nou val de atacuri de tip phishing, extrem de sofisticate, care vizează clienţii băncilor şi platformelor financiare europene.

Kitul, denumit „Spiderman”, permite clonarea aproape perfectă a site-urilor oficiale şi colectarea de parole, coduri de autentificare şi date de card.

Un nou tip de atac phishing, cunoscut sub numele de „Spiderman”, este utilizat de hackeri pentru a replica fidel site-urile a zeci de bănci şi platforme financiare din Europa, în scopul furtului de date sensibile, avertizează Directoratul Naţional de Securitate Cibernetică (DNSC). Informaţiile se bazează pe date publicate de platforma BleepingComputer.

Structură modulară a lui „Spiderman”

Potrivit sursei citate, kitul „Spiderman” are o structură modulară, care permite adăugarea rapidă de noi instituţii bancare şi metode de autentificare. Instrumentul este deja folosit de sute de atacatori şi reprezintă o ameninţare majoră pentru utilizatorii de servicii financiare online.

Printre ţintele vizate se numără bănci importante din Europa, precum Deutsche Bank, ING, Comdirect, CaixaBank, Volksbank sau Commerzbank, dar şi furnizori de servicii telecom şi portofele crypto, inclusiv Ledger şi Metamask.

Citește și
hackeri
Microsoft avertizează: 16 aplicații extrem de populare ar putea fi folosite de hackeri pentru a vă fura datele bancare

„Operatorii pot vedea în timp real sesiunile victimelor şi pot intercepta inclusiv coduri PhotoTAN. Datele furate pot duce la preluarea datelor de acces la conturi bancare, fraudă financiară sau furt de identitate. Utilizatorii sunt sfătuiţi să verifice întotdeauna domeniul oficial înainte de a introduce datele de autentificare şi să raporteze imediat orice notificare OTP primită fără iniţierea unei acţiuni”, avertizează DNSC.

Ce este PhotoTAN

Specialiştii în securitate cibernetică subliniază că acest kit nu se limitează la bănci tradiţionale. Cercetătorii de la Varonis au observat că Spiderman poate genera pagini de phishing şi pentru platforme fintech, precum Klarna sau PayPal.

„Deşi capturarea PhotoTAN nu este o caracteristică nouă în kiturile de phishing, este considerată un „must-have” pentru platformele care vizează instituţii europene. Operatorii Spiderman pot configura scopul ţintirii din panoul de control, limitându-l la anumite ţări, adăugând liste albe de ISP-uri (Internet Service Provider, n.r.), filtre pentru tipul de dispozitiv (utilizatori mobili sau desktop) şi configurând redirecţionări pentru vizitatorii care nu se califică pentru atacuri de phishing”, se arată în analiza publicată de specialişti.

Experţii avertizează că eficienţa acestor atacuri se bazează pe faptul că victimele accesează linkuri maliţioase care le redirecţionează către pagini de autentificare false, aproape imposibil de diferenţiat de cele legitime.

„Cea mai bună protecţie este să confirmaţi întotdeauna că vă aflaţi pe domeniul oficial înainte de a introduce credenţialele şi să verificaţi de două ori ferestrele browser-in-the-browser care ar putea afişa URL-ul corect. Primirea unui SMS sau a unei solicitări PhotoTAN pe dispozitivul dvs. care nu este legată de o acţiune pe care aţi făcut-o este un semn al unei tentative de preluare şi ar trebui raportată imediat băncii”, susţin cercetătorii.

Raportul de specialitate explică şi modul de funcţionare al sistemului PhotoTAN, utilizat de numeroase bănci europene. Acesta presupune afişarea unei imagini mozaicate în timpul autentificării sau aprobării tranzacţiilor, imagine care trebuie scanată cu aplicaţia mobilă a băncii pentru a genera un cod OTP unic, introdus ulterior pe site. Tocmai acest mecanism este exploatat de atacatorii care folosesc kitul „Spiderman”.

Articol recomandat de sport.ro
Mesajul din SUA care a provocat reacția oficială a Germaniei: „Am fost informați cu câteva ore înainte!”
Mesajul din SUA care a provocat reacția oficială a Germaniei: „Am fost informați cu câteva ore înainte!”
Citește și...
Danemarca, țintă a hackerilor proruşi. Atacul cibernetic a lovit mai multe instituţii şi o companie de apărare
Danemarca, țintă a hackerilor proruşi. Atacul cibernetic a lovit mai multe instituţii şi o companie de apărare

Un atac cibernetic, revendicat de hackeri proruşi, a vizat joi în Danemarca site-uri ale mai multor instituţii, precum şi pe cel al unei companii din industria apărării, a anunţat Agenţia daneză pentru Securitate Civilă, scrie AFP, preluat de Agerpres.

Microsoft avertizează: 16 aplicații extrem de populare ar putea fi folosite de hackeri pentru a vă fura datele bancare
Microsoft avertizează: 16 aplicații extrem de populare ar putea fi folosite de hackeri pentru a vă fura datele bancare

Microsoft a emis un avertisment pentru toți utilizatorii produselor lor. Oamenii sunt sfătuiți să își actualizeze aplicațiile cât mai curând posibil.

Aeroporturile europene se grăbesc să repare sistemele de check-in după atacul cibernetic major care a provocat haos
Aeroporturile europene se grăbesc să repare sistemele de check-in după atacul cibernetic major care a provocat haos

Unele dintre cele mai mari aeroporturi din Europa, inclusiv Heathrow din Londra, cel mai aglomerat din regiune, au încercat duminică să revină la normal după ce hackeri au perturbat sistemele automate de check-in.

Atac informatic la Aeroflot, cu 50 de zboruri anulate. Mesajul transmis de hackerii „Silent Crow”
Atac informatic la Aeroflot, cu 50 de zboruri anulate. Mesajul transmis de hackerii „Silent Crow”

Aeroflot, transportatorul național rus, a confirmat luni o defecțiune în sistemele informatice ale companiei aeriene, cu perturbarea zborurilor. Ulterior, un grup de hackeri și-a asumat responsabilitatea asupra atacului.

Hackeri pro-ruși, urmăriți în Europa. Mii de voluntari recrutați pentru atacuri cibernetice și producție de arme
Hackeri pro-ruși, urmăriți în Europa. Mii de voluntari recrutați pentru atacuri cibernetice și producție de arme

Germania și Spania au emis mandate de arestare pentru șapte hackeri pro-ruși suspectați de atacuri cibernetice asupra infrastructurii critice, a producătorilor de arme, a companiilor de energie și a autorităților publice.

Recomandări
Surpriză la Bruxelles. Crește numărul statelor UE care se opun planului de finanțare a Ucrainei din active rusești înghețate
Surpriză la Bruxelles. Crește numărul statelor UE care se opun planului de finanțare a Ucrainei din active rusești înghețate

Italia, Bulgaria și Malta s-au alăturat Belgiei în opoziția față de un plan care prevedea finanțarea Ucrainei din active rusești înghețate, schemă ce ar fi folosit aproximativ 210 miliarde de euro pentru crearea unei linii de credit destinată Kievului.

Se măresc impozitele pe locuințe cu aproape 80%, în București. Exemple concrete de calcul pentru 2026
Se măresc impozitele pe locuințe cu aproape 80%, în București. Exemple concrete de calcul pentru 2026

Primăria Capitalei propune, printr-un proiect lansat în consultare publică, o majorare substanțială a impozitelor pe locuințe începând cu anul 2026.

BEI își extinde finanțarea pentru apărare și tehnologie: 4,5 miliarde de euro alocate în 2026
BEI își extinde finanțarea pentru apărare și tehnologie: 4,5 miliarde de euro alocate în 2026

Banca Europeană de Investiţii va majora anul viitor finanţarea proiectelor din domeniul apărării până la 4,5 miliarde de euro, faţă de 3,5 miliarde de euro în 2025, nivel care ar putea fi revizuit în sus în cazul unei cereri mai ridicate.