Atentie, poti fi atacat informatic prin SMS! Cum te protejezi

Joi, 27 August 2015, ora 14:17
4135 citiri
Atentie, poti fi atacat informatic prin SMS! Cum te protejezi
Foto: Arhiva Ziare.com

Romanii care utilizeaza posta electronica pot fi tinta unui nou atac informatic de tip "spear phishing" prin SMS, eficient si greu de detectat, urmarind obtinerea accesului la conturile de e-mail, se arata intr-un comunicat al unei companii de specialitate.

Metoda de atac este simpla si convingatoare, atacatorii informatici folosind SMS-uri si cunostiinte minime de inginerie sociala pentru a compromite adrese de Gmail, Hotmail sau Yahoo Mail, spun specialistii de la Symantec.

Spre deosebire de majoritatea atacurilor de tip "spear phishing", care urmaresc obtinerea de castiguri financiare, atacul are drept principal obiectiv colectarea de informatii despre anumiti utilizatori, spre a fi folosite ulterior in diferite scopuri.

Romania, rai pentru hackeri? Peste 78 de milioane de atacuri cibernetice in 2014

Pentru a desfasura atacul, infractorii cibernetici au nevoie de adresa de e-mail si de numarul de telefon al utilizatorilor vizati, informatii care pot fi usor obtinute pe Internet si folosesc functia de recuperare a parolei pusa la dispozitie de furnizorii de servicii de e-mail care, in multe cazuri, presupune trimiterea unui cod de verificare pe telefonul mobil.

Infractorii solicita online recuperarea parolei pentru adresa de mail vizata si, dupa ce utilizatorul primeste codul de verificare prin SMS, trimit catre acelasi numar de telefon un nou mesaj text de tipul "Google/Yahoo a detectat o activitate neobisnuita in contul dumneavoastra. Va rugam trimiteti codul de verificare primit ca raspuns la acest mesaj pentru a opri orice activitate neautorizata". Cei mai multi dintre utilizatori trimit codul, oferind astfel atacatorilor informatici posibilitatea de a reseta parola si obtine fara efort acces la contul de e-mail.

Dupa obtinerea accesului la adresa de e-mail vizata, atacatorii informatici au posibilitatea sa creeze un cont alternativ de e-mail catre care sa fie redirectionate mesajele primite de utilizator. Ulterior, parola temporara este furnizata prin SMS victimei, impreuna cu un mesaj care confirma securizarea contului de e-mail, astfel incat aceasta nu suspecteaza atacul.

Entitati din Romania, tinta unor atacuri cibernetice complexe - urmaresc obtinerea de informatii sensibile

Pentru a se proteja de astfel de atacuri, specialistii Symantec recomanda utilizatorilor sa nu aiba incredere in mesaje SMS in care sunt cerute coduri de verificare, mai ales daca nu au solicitat modificari asupra conturilor de e-mail.

De asemenea, trebuie sa aiba in vedere faptul ca mesajele primite ca parte a procesului de recuperare a parolei trimit codul de verificare fara a presupune vreun raspuns. Daca au indoieli referitoare la solicitarea neasteptata, utilizatorii pot cere furnizorului de e-mail sa confirme daca mesajul este legitim.

Eveniment Antreprenoriatul Profesie vs Vocatie

Audio Magic Eraser, unealta care le permite utilizatorilor să elimine zgomotele nedorite din filmări
Audio Magic Eraser, unealta care le permite utilizatorilor să elimine zgomotele nedorite din filmări
Google a lansat recent o caracteristică revoluționară numită Audio Magic Eraser, disponibilă exclusiv pe noile modele de smartphone-uri Pixel 8 și Pixel 8 Pro. Funcția este proiectată să...
”România nu este oaia neagră a Europei”. Un fost ministru de Finanțe descrie poziția țării noastre în relație cu marile deficite globale VIDEO
”România nu este oaia neagră a Europei”. Un fost ministru de Finanțe descrie poziția țării noastre în relație cu marile deficite globale VIDEO
Discuțiile despre deficitul bugetar ridicat și procedura de deficit excesiv în care se află țara noastră încă din 2019 a acaparat dialogul public, dar prea puțin ne aplecăm asupra...
#atac informatic SMS, #atac informatic mobil , #hacker