Directoratul Național de Securitate Cibernetică (DNSC) a transmis un nou avertisment, de data aceasta cu privire la e-mail-urile sau SMS-urile transmise de atacatori în numele ANAF. Dacă ați căzut în capcana celor care transmit astfel de mesaje, DNSC recomandă să luați imediat legătura cu banca pentru blocarea cardului compromis și monitorizarea tranzacțiilor din cont.
Atenție la e-mail-urile sau sms-urile primite în perioada următoare, care pretind a fi transmise de Agenția Națională de Administrare Fiscală (ANAF). Acesta este avertismentul transmis de Directoratul Național de Securitate Cibernetică (DNSC), care a anunțat că „atacatorii încearcă mereu să se folosească de context pentru a-și construi scenariile de atac, astfel încât să obțină o rată de succes mai mare”.
„De multe ori exploatează perioade – cheie în care suntem susceptibili sa fim mai puțin vigilenți online, pentru că acționăm în grabă. La acest capitol putem plasa și datele – limită pentru plata taxelor sau depunerea unor declarații fiscale. În anii precedenți, am observat tentative de phishing sau de răspândire de malware prin link-uri sau atașamente transmise prin mail-uri sau sms-uri nesolicitate. În respectivele mesaje, atacatorii încercau să impresioneze autoritatea fiscală a statului”, a precizat DNSC.
Mesajele, potrivit DNSC, au o caracteristică psihologică puternică, acestea fiind concepute și trimise în numele autorității, sub pretextul neefectuării unei plăți sau obținerii unei eventuale sume de bani în urma unei recalculări, ceea ce stârnește emoție și curiozitate. Astfel, potențiala victimă ar putea accesa link-uri sau atașamente, fără a face în prealabil câtva verificări de securitate esențiale”, a anunțat DNSC.
Scopul atacatorilor este infectarea cu malware a dispozitivelor sau redirecționarea potențialelor victime către site-uri clonă ale autorității, care vor arăta similar, dar care au o adresă diferită. Mai departe, ei vor încerca să extragă date sensibile de la utilizatori.
Sfaturi pentru securitate cibernetică
DNSC a prezentat și o serie de recomandări pentru a evita incidentele în cazul în care primiți SMS-urile și e-mail-urile transmise de atacatorii cibernetici.
- Evitați accesarea de link-uri/atașamente din surse necunoscute sau dubioase! Scanați-le cu o soluție de securitate
- Verificați MEREU sursa reală a mesajului
- Evitați furnizarea de date sensibile, mai ales dacă vă sunt cerute explicit online
- Atenție la corectitudinea textului din mesaj
„Dacă ați căzut în capcană, recomandăm să luați imediat legătura cu banca pentru blocarea cardului compromis și monitorizarea tranzacțiilor din cont! Dacă ați suferit pagube materiale, va trebui să depuneți o plângere la Poliția Română. Totodată, notificați Directoratul la 1911 sau pe mail la alerts@dnsc.ro”, recomandă DNSC.