Експертите за ЦЕРТ-РО предупредуваат на ризик од компјутерска измама Атина
Сајбер напаѓачите во изминатите денови користеа слика и репутација на јавни институции или приватни компании во Романија за испраќање е-пошта со злонамерна содржина, предупредуваат специјалистите на Националниот центар за одговор на инциденти во областа на сајбер безбедноста (CERT-RO), цитиран од Агерпрес.

„Внимавајте на изворот на е-поштата што ја добивате, особено на оние што содржат пораки со кои се бара да направите уплата или да испратите барање за понуда! Во последните денови, тимот на CERT-RO известуваше за инциденти во кои напаѓачите користеле имиџ или репутација на јавни институции или приватни компании во Романија за да испраќаат е-пошта со злонамерна содржина. Главната цел е да се дистрибуираат малициозни прилози, со можности за рансомвер и шпионски софтвер, до кои корисникот може да има пристап од curубопитност, во обид да дознае повеќе информации. Во примените пораки се бара да извршат уплата или дури и да достават барање за понуда. Curубопитни луѓе кои сакаат да дознаат повеќе за ситуацијата и да ја преземат, а потоа да ја извршат приложената датотека, се во опасност да се заразат со малициозен софтвер “, забележува цитираниот извор.
Експертите за CERT-RO препорачуваат корисниците на Интернет секогаш да ги потврдуваат добиените информации со испраќачот, доколку добиените информации се сомнителни, текстот е граматички неточен или има грешки во транскрипцијата. „Ако сте станале жртви на таков обид, не двоумете се да го пријавите проблемот во CERT-RO ([email protected])“, се споменува институцијата.
Според CERT-RO, постојат неколку видови компјутерска измама со кои корисниците можат да се соочат во кое било време.
Една од нив е „Порака за измама од шефот“, која е насочена кон вработените овластени да вршат плаќања, кои со заблуда, се решени да платат лажна фактура или да извршат трансфер.
Друга лажна трага е „Измама со инвестиции“ што може да вклучува „можности“ за инвестирање во акции, обврзници, криптовалути, благородни метали, недвижнини во странство или алтернативна енергија.
Во случај на измама со фактура, со компанија може да се контактира некој што тврди дека е претставник на добавувач. „Може да биде вселенски пристап - преку телефон, писмо, е-пошта, итн. Авторот бара измена на деталите на банката (број на сметка, банка каде што е отворен, итн.) За идни плаќања. Новата сметка е во сопственост/контролирана од него “, објаснуваат специјалистите на CERT-RO во брошурата објавена на веб-страницата на институцијата.
Другите видови напади споменати од експертите се однесуваат на измама при купување преку Интернет, електронска пошта за фишинг (со лажни пораки што ги доведуваат во заблуда примачите за откривање лични, финансиски или безбедносни податоци), корисници на веб-страници состанок, Смашинг (комбинација на зборови помеѓу СМС и Фишинг) - обид за заблуда преку СМС-пораки, добивање лични, банкарски или безбедносни податоци, пренасочување кон лажни банкарски страници, соодветно Вишинг (комбинација на зборови помеѓу „ Фишинг “и„ Глас “) - во кој сторителите, телефонски ја повикале жртвата и користеле разни изговори, ја убедувале да открие лични и/или финансиски податоци или да и префрли пари.