Connect with us

EVENIMENT

Mesaje FALSE care folosesc sigla ANAF. Atenție, NU accesați documentele sau linkurile din conținut!

Publicat

anaf sigla mailuri false mesaje

Directoratul Naţional de Securitate Cibernetică (DNSC) a observat, în ultimele zile, o creştere notabilă a utilizării malware-ului LokiBot în atacuri propagate prin intermediul serviciului de email.

Se pare că infractori cibernetici folosesc identitatea vizuală a Agenţiei Naţionale de Administrare Fiscală (ANAF) pentru a transmite un cod maliţios prin intermediul unor e-mail-uri.

Conform unui comunicat al DNSC, mulţi utilizatori au observat că este vorba despre un atac şi nu un e-mail legitim din partea autorităţii şi au notificat autorităţile.

Atenţie la mesajele de email false care folosesc sigla ANAF! Cum acționează

Potrivit specialiştilor în securitate cibernetică, metoda de atac constă în e-mail-uri nesolicitate care copiază identitatea vizuală a unor instituţii sau organizaţii cu reputaţie şi este des folosită de atacatori pentru a oferi potenţialelor victime un scenariu plauzibil, mizând în acelaşi timp pe emoţionarea utilizatorului pentru a-l face mai puţin vigilent.

„În acest caz, textul folosit de atacatori face referire la acest stimul psihologic încă de la început, destinatarii e-mail-ului fiind anunţaţi că au „˜plăţi restante fiscale”, iar pentru a verifica situaţia trebuie să acceseze „factura fiscală ataşată”. Odată descărcat şi accesat, ataşamentul duce la infectarea dispozitivului cu malware-ul LokiBot”, explică specialiştii DNSC.

LokiBot, cunoscut şi sub denumirile alternative de Lokibot, Loki PWS şi Loki-bot utilizează o variantă de malware tip troian, având ca scop principal furtul de informaţii sensibile, cum ar fi nume de utilizator, parole, portofele de criptomonede şi alte credenţiale. Reuşeşte să facă acest lucru prin utilizarea unui keylogger care monitorizează activitatea din browser şi de pe calculator, reuşind să înregistreze informaţiile tastate pe dispozitivul infectat.

„Actorii cibernetici rău intenţionaţi folosesc de obicei LokiBot pentru a viza sistemele de operare Windows şi Android şi de multe ori distribuie malware-ul prin intermediul ataşamentelor maliţioase anexate unor e-mail-uri nesolicitate, site-uri web maliţioase, mesaje text sau platforme de mesagerie”, subliniază sursa citată.

Atenţie la mesajele de email false care folosesc sigla ANAF. Recomandările specialiștilor

Principalele recomandări pe care echipa DNSC le oferă în astfel de cazuri se referă în primul rând la prevenţie.

„De fiecare dată când primiţi un mesaj nesolicitat, trebuie să fiţi atenţi şi să verificaţi sursa mesajului primit. În acest caz, dacă se accesau informaţiile din header-ul mail-ului, se putea observa că mesajul a fost transmis de pe domeniul newtargets24.online şi nu de pe anaf.ro.

Mai departe, dacă utilizatorul era atent la textul mesajului, observa că este cel mai probabil tradus automatizat în română dintr-o limbă străină, deoarece există greşeli clare de exprimare care pot fi identificate imediat. Formula iniţială de adresare din mail („˜o zi bună”) este una des utilizată în încheierea unui mesaj, nu la începutul lui.

În continuare, textul sună extrem de ciudat, ceea ce ar fi trebuit să ridice serioase semne de întrebare destinatarului („Acest lucru este pentru a vă informa”) cu privire la legitimitatea acestui mail. În plus, dacă utilizatorul analiza ataşamentul din e-mail cu o soluţie de securitate existentă pe dispozitiv, ori una disponibilă gratis online (ex: VirusTotal), îşi putea da imediat seama că este vorba despre un fişier infectat cu malware”, explică experţii în securitatea cibernetică.

Pentru a antrena utilizatorii din România să identifice şi să evite astfel de atacuri cu malware, Directoratul Naţional de Securitate Cibernetică, Poliţia Română şi Asociaţia Română a Băncilor, alături de parteneri din zona privată precum Microsoft Romania, BIT Sentinel, ATTACK Simulator, ANIS sau Dekeneas au lansat modulul Anti-Malwarer din cadrul campaniei de conştientizare la nivel naţional sigurantaonline.ro. Acest site este un instrument util utilizatorilor de toate vârstele pentru a-şi îmbunătăţi igiena de securitate cibernetică.

Agerpres

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


EVENIMENT

Județul Cluj, sub avertizare meteo COD GALBEN. Furtuni și vânt de până la 70 km/h

Publicat

vant puternic.jpg

Furtuni cu averse torențiale, grindină, descărcări electrice și vânt în rafale de până la 90 km/h vor afecta pe parcursul zilei de joi, 15 mai, Maramureșul, Crișana, Banatul, mare parte din Transilvania și zonele montane.

Administrația Națională de Meteorologie a emis o avertizare meteo cod galben de instabilitate atmosferică și intensificări ale vântului, valabilă joi, 15 mai, între ora 10 – ora 22.

În intervalul menționat, în Maramureș, Crișana,…

Citește mai mult pe Cluj24.ro

Citește mai departe

EVENIMENT

700 de euro pe metrul pătrat, prețul cerut pe un teren din Alba Iulia. Cât de scumpă e piața terenurilor mari din oraș

Publicat

700 de euro pe metrul pătrat, prețul cerut pe un

Un teren intravilan din Alba Iulia, în suprafață de 4.400 de metri pătrați (foto), a fost scos la vânzare de un preț record pentru oraș. Potrivit unui anunț postat online, proprietarul cere 700 de euro pe metrul pătrat. 

Terenul este situat într-o zonă foarte bună din oraș, are acces la două străzi și reprezintă o suprafață compactă mare, lucru destul de rar.

De asemenea, este situat la 10 minute de mers pe jos de Cetatea Alba Carolina.

Totuși suma cerută de 700 de…

Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

Grădiniță modernă la Vinerea, construită cu fonduri europene. O nouă licitație, lansată în SEAP

Publicat

grădiniță modernă la vinerea, construită cu fonduri europene. o nouă

Grădiniță modernă la Vinerea. O grădiniță modernă, cu o capacitate de 48 de copii, urmează să fie construită în localitatea Vinerea, lângă Cugir. Investiția, finanțată prin fonduri europene, se ridică la peste 7,8 milioane de lei. 

Această nouă grădiniță reprezintă un pas important pentru dezvoltarea infrastructurii educaționale din zona Cugir, oferind condiții moderne pentru educația preșcolară.

Primăria Cugir a lansat pe 14 mai, în platforma SEAP, o nouă…

Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

VIDEO. George Simion, candidat la alegerile prezidențiale s-a întâlnit cu președintele Poloniei, Andrzej Duda

Publicat

simion duda1.jpg

Președintele AUR și candidat la alegerile prezidențiale, George Simion, a fost primit miercuri, 14 mai, de președintele Poloniei, Andrzej Duda, la Palatul Prezidențial din Varșovia.

Întâlnirea a avut ca teme centrale reinstaurarea democrației, într-un context dificil pentru România, colaborarea economică bilaterală, Inițiativa celor Trei Mări, precum și potențialul strategic și economic al României în regiune.

Această vizită subliniază angajamentul…

Citește mai mult pe Cluj24.ro

Citește mai departe