Românii, vânați de escroci. O nouă metodă celebră te pândește la fiecare pas

Românii, vânați de escroci. O nouă metodă celebră te pândește la fiecare pas

Un nou val de pshising lovește în ultima perioadă pe românii care folosesc servicii de la Digi. Specialiștii au lansat un avertisment.

Pericol pentru românii care sunt abonați la operatorul Digi România și care sunt vânați de escroci. Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică avertizează. A revenit campania de tip phishing/scam.

Echipa CERT-RO a fost notificată recent despre această iniţiativă maliţioasă, însă, din pricina faptului că unele pagini frauduloase au fost deja suspendate la momentul investigaţiei, nu putem verifica ce date vizează atacatorii sau dacă unul dintre obiectivele acestora ar putea fi o eventuală infectare cu malware. S-a precizat pe pagina de Facebook a instituției.

Românii, pândiți de escroci on-line

Infractorii cibernetici se folosesc de site-uri sau pagini web compromise Pentru a găzdui pop-up-uri pe modelul reclamelor online, unde eşti anunţat că poţi câştiga extrem de uşor un premiu din partea Digi. Momeala aruncată este un sondaj aleatoriu la care doar 100 de utilizatori „norocoşi” au fost extraşi „la întâmplare” să primească şansa de a câştiga un terminal Samsung S20, S9 sau iPhone 12.

„În momentul când accesezi acea fereastră pop-up, eşti automat redirecţionat către o pagină web care se foloseşte de indentitatea vizuală a companiei (RDS). Pentru a simula prezenţa potenţialei victime pe site-ul original. Cu toate acestea, la o simplă verificare a adresei pe care am accesat-o se poate observa că sub nicio formă nu ne aflăm pe un canal de comunicare al Digi.

Un element cheie care a mai fost folosit

Domeniul vizitat fiind Winnrs2021[.]click. Asemeni campaniilor precedente, atacatorii folosesc diferite tehnici de obfuscare. Pentru a împiedica analiza campaniei de phishing. În plus, textul este unul destul de corect conceput în limba română. Atacatorii fiind de această dată extrem de atenţi la detalii.” Au mai precizat specialiștii în atacuri cibernetice.

Un alt element din campaniile anterioare de tip scam care se regăseşte aici este inserarea în pagina vizitată a unor imagini. Care să arate ca o serie de comentarii legitime pe Facebook la acest „concurs”. Cu scopul de a oferi o doză de veridicitate şi încredere victimelor.

 

Ne puteți urmări și pe Google News