Alertă de securitate cibernetică: atacul „Spiderman” copiază site-uri bancare și fură date sensibile. Avertismentul DNSC

62397005

Directoratul Naţional de Securitate Cibernetică avertizează asupra unui nou val de atacuri de tip phishing, extrem de sofisticate, care vizează clienţii băncilor şi platformelor financiare europene.

Kitul, denumit „Spiderman”, permite clonarea aproape perfectă a site-urilor oficiale şi colectarea de parole, coduri de autentificare şi date de card.

Un nou tip de atac phishing, cunoscut sub numele de „Spiderman”, este utilizat de hackeri pentru a replica fidel site-urile a zeci de bănci şi platforme financiare din Europa, în scopul furtului de date sensibile, avertizează Directoratul Naţional de Securitate Cibernetică (DNSC). Informaţiile se bazează pe date publicate de platforma BleepingComputer.

Structură modulară a lui „Spiderman”

Potrivit sursei citate, kitul „Spiderman” are o structură modulară, care permite adăugarea rapidă de noi instituţii bancare şi metode de autentificare. Instrumentul este deja folosit de sute de atacatori şi reprezintă o ameninţare majoră pentru utilizatorii de servicii financiare online.

Printre ţintele vizate se numără bănci importante din Europa, precum Deutsche Bank, ING, Comdirect, CaixaBank, Volksbank sau Commerzbank, dar şi furnizori de servicii telecom şi portofele crypto, inclusiv Ledger şi Metamask.

„Operatorii pot vedea în timp real sesiunile victimelor şi pot intercepta inclusiv coduri PhotoTAN. Datele furate pot duce la preluarea datelor de acces la conturi bancare, fraudă financiară sau furt de identitate. Utilizatorii sunt sfătuiţi să verifice întotdeauna domeniul oficial înainte de a introduce datele de autentificare şi să raporteze imediat orice notificare OTP primită fără iniţierea unei acţiuni”, avertizează DNSC.

Ce este PhotoTAN

Specialiştii în securitate cibernetică subliniază că acest kit nu se limitează la bănci tradiţionale. Cercetătorii de la Varonis au observat că Spiderman poate genera pagini de phishing şi pentru platforme fintech, precum Klarna sau PayPal.

„Deşi capturarea PhotoTAN nu este o caracteristică nouă în kiturile de phishing, este considerată un „must-have” pentru platformele care vizează instituţii europene. Operatorii Spiderman pot configura scopul ţintirii din panoul de control, limitându-l la anumite ţări, adăugând liste albe de ISP-uri (Internet Service Provider, n.r.), filtre pentru tipul de dispozitiv (utilizatori mobili sau desktop) şi configurând redirecţionări pentru vizitatorii care nu se califică pentru atacuri de phishing”, se arată în analiza publicată de specialişti.

Experţii avertizează că eficienţa acestor atacuri se bazează pe faptul că victimele accesează linkuri maliţioase care le redirecţionează către pagini de autentificare false, aproape imposibil de diferenţiat de cele legitime.

„Cea mai bună protecţie este să confirmaţi întotdeauna că vă aflaţi pe domeniul oficial înainte de a introduce credenţialele şi să verificaţi de două ori ferestrele browser-in-the-browser care ar putea afişa URL-ul corect. Primirea unui SMS sau a unei solicitări PhotoTAN pe dispozitivul dvs. care nu este legată de o acţiune pe care aţi făcut-o este un semn al unei tentative de preluare şi ar trebui raportată imediat băncii”, susţin cercetătorii.

Raportul de specialitate explică şi modul de funcţionare al sistemului PhotoTAN, utilizat de numeroase bănci europene. Acesta presupune afişarea unei imagini mozaicate în timpul autentificării sau aprobării tranzacţiilor, imagine care trebuie scanată cu aplicaţia mobilă a băncii pentru a genera un cod OTP unic, introdus ulterior pe site. Tocmai acest mecanism este exploatat de atacatorii care folosesc kitul „Spiderman”.

Articol recomandat de sport.ro
„S-au făcut de râs în fața întregii lumi!” Rușii ironizează France Football după nominalizările la Balonul de Aur
„S-au făcut de râs în fața întregii lumi!” Rușii ironizează France Football după nominalizările la Balonul de Aur
Citește și...
Cutremur produs sâmbătă în România, într-o zonă neobișnuită. Ce magnitudine a avut și unde a lovit

Un cutremur cu magnitudinea 2,4 s-a produs, sâmbătă, în judeţul Sibiu, zonă unde nu au loc prea des manifestări seismice.

BEI își extinde finanțarea pentru apărare și tehnologie: 4,5 miliarde de euro alocate în 2026

Banca Europeană de Investiţii va majora anul viitor finanţarea proiectelor din domeniul apărării până la 4,5 miliarde de euro, faţă de 3,5 miliarde de euro în 2025, nivel care ar putea fi revizuit în sus în cazul unei cereri mai ridicate.

Campania „Încalță un copil de iarnă” aduce ghete noi copiilor fără posibilități. Se strâng mii de perechi în toată țara

„Încalță un copil de iarnă" este o campanie care, de 8 ani, le aduce ghetuțe noi copiilor fără posibilități. Sunt peste 20 de centre de colectare în toată țara. Oameni simpli și asociații strâng încălțările pe care le distribuie în zona lor.

Recomandări
Telefoanele mobile ar fi contribuit la rezultatele slabe ale elevilor la PISA. Ce reguli au fost introduse în România

Telefoanele mobile și alte instrumente digitale, folosite excesiv, ar putea fi de vină pentru rezultatele proaste ale elevilor la testele internaționale PISA.

Câștigă 7.000 de lei pe lună, dar cumpără mâncare dintr-un magazin social. „Suntem patru membri. Traiul este tot mai greu”

Impulsionate de legea împotriva risipei alimentare magazinele și restaurantele donează tot mai des mâncarea și produsele care nu se vând. 

Război pentru apa din Dunăre. Austria acuză Ungaria că ia prea mult din fluviu pentru centrala nucleară de la Paks

Austria acuză Ungaria că a construit ilegal barajul de pe Dunăre, menit să devieze mai multă apă către centrala nucleară de la Paks. Viena a reclamat lucrările la Bruxelles, în timp ce Budapesta îi transmite să fie mai atentă cu ”problema azbestului”.