CERT-RO atrage atenţia asupra unei campanii de răspândire de malware ce vizează clienţii unor bănci

62158598
Getty

Specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) atrag atenţia asupra unei campanii de răspândire de malware prin intermediul e-mail-ului, ce vizează clienţii unor bănci.

"Clienţii unor bănci din România continuă să fie ţinta atacatorilor cibernetici. Dacă săptămâna trecută, echipa CERT-RO a emis o alerta online despre atacuri de phishing care vizau accesul nepermis la contul utilizatorilor de internet banking, acum dorim să vă atragem atenţia asupra unei campanii de răspândire de malware, prin intermediul căsuţelor de e-mail", se arată într-o postare pe pagina de Facebook a CERT-RO.

Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.

"Sigur, acest mesaj este unul transmis de către atacatori, conceput pentru a părea că a fost expediat legitim de către bancă, prin copierea identităţii vizuale (font, logo, adresa), cu scopul de a nu ridica suspiciuni destinatarului. Aflat în faţa acestei informaţii, utilizatorul se poate speria că i-au fost sustraşi bani din cont şi este posibil să acţioneze pripit, accesând acel ataşament maliţios din mail, care va duce automat la instalarea unei variante de malware. Ataşamentul denumit '?ordin de plată' nu este un document, aşa cum se susţine în e-mail, ci un fişier executabil (.exe), care va instala pe dispozitive varianta de malware denumită 'Agent Tesla'", explică experţii.

Ei atrag atenţia că acest malware care are abilitatea de a înregistra ceea ce tastează utilizatorul pe dispozitiv, dar şi ce text copiază pe clipboard, iar aceste informaţii sunt transmise mai departe către un server de comandă şi control (C2), manevrat de atacatori. Practic, atunci când utilizatorul se conectează pe conturile personale sau ale companiei pentru care lucrează, acele credenţiale pot ajunge în posesia atacatorilor.

Citește și
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului

Pentru a evita astfel de situaţii, echipa CERT-RO recomandă vigilenţă, atunci când se acţionează în mediul online.

"Este important să fii circumspect deoarece poţi primi mesaje-capcană prin diverse canale - e-mail, SMS, reţele sociale, apeluri telefonice - de la persoane care pretind a fi angajaţi ai băncii sau intermediari din partea băncii, sau a altor instituţii renumite etc. Analizează, înainte de a face clic!", recomandă reprezentanţii CERT-RO.

De asemenea, ei îi sfătuiesc pe utilizatori ca, în cazul în care primesc un e-mail sau un mesaj din partea băncii, să verifice în primul rând sursa mesajului, din header-ul mail-ului (pe cât posibil), deoarece uneori expeditorul real este ascuns, adresa fiind spoofed, dar alteori atacatorii se folosesc de un alias, adresa reală fiind uşor vizibilă la accesarea sursei acelui mail.

În cazul în care există suspiciuni cu privire la mesajul primit, clienţii băncilor sunt sfătuiţi să verifice informaţia, inclusiv validarea transmiterii acesteia către ei către, cu expeditorul.

Alte recomandări sunt: folosirea unei soluţii de securitate pe dispozitive (antivirus sau antimalware) pentru a scana eventuale link-uri sau ataşamente maliţioase, menţinerea sistemului de operare şi software-ului de pe dispozitive actualizat, efectuare, regulat, de copii de siguranţă a fişierelor importante şi stocarea acestei copii pe un mediu extern, deconectat de la dispozitiv.

Articol recomandat de sport.ro
Sportiva din Spania care atrage toate privirile. Andrea de la Rosa are 21 de ani | FOTO
Sportiva din Spania care atrage toate privirile. Andrea de la Rosa are 21 de ani | FOTO
Citește și...
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului
Cum fac bani jocurile gratuite jucate de milioane de copii. Mecanismul din spatele succesului

Jocurile preferate de milioane de copii din toată lumea sunt adevărate fabrici de bani. 

Instagram va alerta părinții dacă adolescenții caută conținut despre automutilare și sinucidere
Instagram va alerta părinții dacă adolescenții caută conținut despre automutilare și sinucidere

Părinții care folosesc instrumentele de supraveghere parentală ale Instagram vor primi în curând alerte dacă adolescentul lor caută în mod repetat termeni legați de sinucidere sau automutilare pe platformă, scrie BBC.

Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”
Noutățile de pe Samsung S26 Ultra. Schimbări de design și funcție „privacy display”

Avem noi telefoane de la Samsung, de la Honor, dar și câteva surprize. Samsung S26 Ultra, vedeta lansării de miercuri de la Samsung, un telefon similar față de cel de anul trecut.

Recomandări
Ce argumente au invocat judecătorii CCR care s-au opus noilor condiții de pensionare a magistraților: ”Să respecte limite”
Ce argumente au invocat judecătorii CCR care s-au opus noilor condiții de pensionare a magistraților: ”Să respecte limite”

La dosarul care a stat la baza deciziei CCR referitoare la pensiile magistraților a fost atașată și o opinie concurentă, semnată de trei judecători care au votat pentru constituționalitate.

Fără buget, cu tăieri la investiții și taxe mai mari, România a trecut pe excedent bugetar
Fără buget, cu tăieri la investiții și taxe mai mari, România a trecut pe excedent bugetar

Execuţia bugetului general consolidat pe luna ianuarie 2026 s-a încheiat cu un excedent de 850 de milioane de lei, respectiv 0,04% din PIB, faţă de deficitul de 11,01 miliarde de lei, respectiv 0,58% din PIB aferent lunii ianuarie 2025.

Momentul în care o dronă de luptă rusească a fost doborâtă de ucraineni în Dunăre. La ce distanță de România a căzut
Momentul în care o dronă de luptă rusească a fost doborâtă de ucraineni în Dunăre. La ce distanță de România a căzut

Pe teritoriul României au ajuns din nou drone, în județul Tulcea, după atacurile rusești asupra porturilor ucrainene de la Dunăre. În mai puțin de 48 de ore au fost emise șase mesaje RO-Alert pentru locuitorii din zonă.