Connect with us

EVENIMENT

Mesaje FALSE care folosesc sigla ANAF. Atenție, NU accesați documentele sau linkurile din conținut!

Publicat

anaf sigla mailuri false mesaje

Directoratul Naţional de Securitate Cibernetică (DNSC) a observat, în ultimele zile, o creştere notabilă a utilizării malware-ului LokiBot în atacuri propagate prin intermediul serviciului de email.

Se pare că infractori cibernetici folosesc identitatea vizuală a Agenţiei Naţionale de Administrare Fiscală (ANAF) pentru a transmite un cod maliţios prin intermediul unor e-mail-uri.

Conform unui comunicat al DNSC, mulţi utilizatori au observat că este vorba despre un atac şi nu un e-mail legitim din partea autorităţii şi au notificat autorităţile.

Atenţie la mesajele de email false care folosesc sigla ANAF! Cum acționează

Potrivit specialiştilor în securitate cibernetică, metoda de atac constă în e-mail-uri nesolicitate care copiază identitatea vizuală a unor instituţii sau organizaţii cu reputaţie şi este des folosită de atacatori pentru a oferi potenţialelor victime un scenariu plauzibil, mizând în acelaşi timp pe emoţionarea utilizatorului pentru a-l face mai puţin vigilent.

„În acest caz, textul folosit de atacatori face referire la acest stimul psihologic încă de la început, destinatarii e-mail-ului fiind anunţaţi că au „˜plăţi restante fiscale”, iar pentru a verifica situaţia trebuie să acceseze „factura fiscală ataşată”. Odată descărcat şi accesat, ataşamentul duce la infectarea dispozitivului cu malware-ul LokiBot”, explică specialiştii DNSC.

LokiBot, cunoscut şi sub denumirile alternative de Lokibot, Loki PWS şi Loki-bot utilizează o variantă de malware tip troian, având ca scop principal furtul de informaţii sensibile, cum ar fi nume de utilizator, parole, portofele de criptomonede şi alte credenţiale. Reuşeşte să facă acest lucru prin utilizarea unui keylogger care monitorizează activitatea din browser şi de pe calculator, reuşind să înregistreze informaţiile tastate pe dispozitivul infectat.

„Actorii cibernetici rău intenţionaţi folosesc de obicei LokiBot pentru a viza sistemele de operare Windows şi Android şi de multe ori distribuie malware-ul prin intermediul ataşamentelor maliţioase anexate unor e-mail-uri nesolicitate, site-uri web maliţioase, mesaje text sau platforme de mesagerie”, subliniază sursa citată.

Atenţie la mesajele de email false care folosesc sigla ANAF. Recomandările specialiștilor

Principalele recomandări pe care echipa DNSC le oferă în astfel de cazuri se referă în primul rând la prevenţie.

„De fiecare dată când primiţi un mesaj nesolicitat, trebuie să fiţi atenţi şi să verificaţi sursa mesajului primit. În acest caz, dacă se accesau informaţiile din header-ul mail-ului, se putea observa că mesajul a fost transmis de pe domeniul newtargets24.online şi nu de pe anaf.ro.

Mai departe, dacă utilizatorul era atent la textul mesajului, observa că este cel mai probabil tradus automatizat în română dintr-o limbă străină, deoarece există greşeli clare de exprimare care pot fi identificate imediat. Formula iniţială de adresare din mail („˜o zi bună”) este una des utilizată în încheierea unui mesaj, nu la începutul lui.

În continuare, textul sună extrem de ciudat, ceea ce ar fi trebuit să ridice serioase semne de întrebare destinatarului („Acest lucru este pentru a vă informa”) cu privire la legitimitatea acestui mail. În plus, dacă utilizatorul analiza ataşamentul din e-mail cu o soluţie de securitate existentă pe dispozitiv, ori una disponibilă gratis online (ex: VirusTotal), îşi putea da imediat seama că este vorba despre un fişier infectat cu malware”, explică experţii în securitatea cibernetică.

Pentru a antrena utilizatorii din România să identifice şi să evite astfel de atacuri cu malware, Directoratul Naţional de Securitate Cibernetică, Poliţia Română şi Asociaţia Română a Băncilor, alături de parteneri din zona privată precum Microsoft Romania, BIT Sentinel, ATTACK Simulator, ANIS sau Dekeneas au lansat modulul Anti-Malwarer din cadrul campaniei de conştientizare la nivel naţional sigurantaonline.ro. Acest site este un instrument util utilizatorilor de toate vârstele pentru a-şi îmbunătăţi igiena de securitate cibernetică.

Agerpres

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


EVENIMENT

INCENDIU la Sebeș. Mai multe deșeuri depozitate într-o clădire dezafectată au luat foc. Pompierii intervin cu două autospeciale

Publicat

incendiu la sebeș. mai multe deșeuri depozitate într o clădire dezafectată

Un incendiu a izbucnit joi după-amiaza în municipiul Sebeș. Mai multe deșeuri depozitate într-o clădire dezafectată au luat foc. 

Potrivit ISU Alba, Secția de pompieri Sebeș a fost solicitată să intervină pentru localizarea și stingerea unui incendiu în municipiul Sebeș.

La sosirea forțelor de intervenție la locul producerii incendiului acesta se manifesta la mai multe deșeuri depozitate într-o clădire dezafectată.

Pompierii au localizat incendiul și lucrează la…

Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

Admitere școala de subofițeri de pompieri 2024. Locuri disponibile, calendar înscrieri, acte necesare, condiții pentru candidați

Publicat

admitere școala de subofițeri de pompieri 2024. locuri disponibile, calendar

Admitere școala de subofițeri de pompieri 2024. Candidații interesați de carieră în cadrul inspectoratelor pentru situații de urgență au la dispoziție 300 de locuri. Înscrierile se fac în perioada 24 aprilie – 14 mai. 

La Şcoala de Subofiţeri de Pompieri şi Protecţie Civilă „Pavel Zăgănescu” Boldeşti sunt disponibile:

  • 275 locuri pentru calificarea „subofiţer de pompieri şi protecţie civilă”
  • 25 de locuri, pentru calificarea „subofiţer…

    Citește mai mult pe Alba24.ro

Citește mai departe

EVENIMENT

Consiliul Județean se ASOCIAZĂ cu municipiul Cluj-Napoca și șapte comune învecinate pentru realizarea TRENULUI metropolitan

Publicat

tren gara bun 1 e1700727763253.jpeg

Consiliul Județean se asociază cu municipiul Cluj-Napoca și șapte comune învecinate pentru realizarea trenului metropolitan. Vor fi alocați aproape 10.000.000 euro din bugetul județului pentru materializarea obiectivului de investiții.

„Președintele CJ Cluj, Alin Tișe, a inițiat un proiect de hotărâre ce vizează asocierea forului administrativ județean cu municipiul Cluj-Napoca și comunele Florești, Gilău, Apahida, Baciu, Jucu, Bonțida și Gârbău, în…

Citește mai mult pe Cluj24.ro

Citește mai departe

EVENIMENT

Incident la o grădiniță din Cugir. Îngrijitoare lovită cu pumnul în față, de mama unei fetițe. Poliția a deschis dosar penal

Publicat

politie masina alba 1000x600.jpg

Un incident petrecut la o grădiniță din Cugir a intrat în atenția Poliției. Conflictul s-ar fi petrecut între o îngrijitoare și mama unei fetițe. Aceasta din urmă ar fi lovit-o pe angajata grădiniței, cu pumnul, în față.

Fapta s-ar fi petrecut în 17 aprilie. Poliția a anunțat cazul abia joi, 25 aprilie, la o săptămână după incident.

Potrivit IPJ Alba, în 17 aprilie, în jurul orei 15.15, Poliția Orașului Cugir a fost sesizată de o femeie de 36 de ani, din Cugir….

Citește mai mult pe Alba24.ro

Citește mai departe