HomeFeaturedFocusAtentie la phishing prin SMS de la Politia Romana/ANAF: asa detectati inselatoria...

Atentie la phishing prin SMS de la Politia Romana/ANAF: asa detectati inselatoria si va protejati

A pornit un nou val de atacuri de phishing cu mesaje SMS/email ce par a veni de la Politia Română și/sau ANAF: aflați cum vă dați seama că sunt falsuri și ce trebuie să faceți ca să vă protejați.
A pornit un nou val de atacuri de phishing cu mesaje SMS/email ce par a veni de la Politia Română și/sau ANAF: aflați cum vă dați seama că sunt falsuri și ce trebuie să faceți ca să vă protejați.

În cursul săptămânii trecute am primit mai multe mesaje de phishing pe email/SMS în care Poliția Română și ANAF-ul păreau foarte binevoitoare și încercau să mă facă să deschid link-uri dubioase și să dau detalii de card. Nu cred că e doar o simplă coincidență că acestea s-au înmulțit fix după ce am aflat că site-ul ANCPI (Agenția Națională de Cadastru și Publicitate Imobiliară) a fost spart și că datele au fost furate, posibil chiar ca toate bazele de date ce există acolo să fi fost șterse – între timp a venit un comunicat din partea ANCPI în care se spune că:

Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) informează că, în urma tuturor verificărilor efectuate până în acest moment, bazele de date tehnice și juridice ale instituției nu au fost afectate.

În prezent, a început procesul de migrare a aplicațiilor ANCPI în Cloudul Guvernamental, operațiune coordonată de Serviciul de Telecomunicații Speciale (STS). Estimarea este că acest proces va fi finalizat miercuri, 22 iulie.

Nu discut acum de ce s-a întâmplat asta pentru că e tardiv: bănuiesc că știți și voi care e nivelul de digitalizare în România, cine lucrează în instituțiile astea, cât de bine sunt pregătiți și de ce nu se face nimic în direcția construirii unuia adevărat – dacă vreți, citiți ce a scris Tudor aici că are o părere pertinentă.

Ce rămâne este că din nou, datele cetățenilor sunt accesate de persoane neautorizate și mai rău, scoase la vânzare. Așa că nu ar trebui să vă mire dacă în parioada următoare veți primi pe mail, SMS, WhatsApp tot mai multe mesaje amenințătoare de la ANAF, Poliția Română sau alte entități guvernamentale, nu exclud chiar un val de mesaje politico-economice din partea unor partide politice. Scopul lor este să vă sperie și să vă favă să acționați rapid, fără să vă gândiți prea mult, fie în direcția clicului pe numite link-uri ce vor instala malware pe sisteme, fie să vă facă să divulgați date personale precum conturi și parole sau mai rău, datele de card. Pentru că atacatorii vor un singur lucru: bani și vor face orice ca să îi obțină.

Cum detectați un mesaj de phishing?

Un mesaj de phishing e în esență unul care pare că a venit de la o persoană/organizație cunoscută și care vă îndeamnă să faceți o acțiune: clic pe un link, divulgarea de date etc. Primul ce trebuie să vă dea de gândit că ar fi phishing este că vă induce o stare de panică și vă îndeamnă să faceți ceva rapid.

De exemplu, ultimul pe care l-am primit eu era un SMS de phishing în care sunt îndemnat să mă grăbesc să dau clic pe un link: chipurile am o amendă pe care Poliția Română mă îndeamnă politicos chiar, să o plătesc.

Al doilea element care să face să vă gândiți că ceva nu e în regulă este proveniența mesajului: să presupunem că Poliția Română (sau ANAF) ar vrea să mă contacteze, de ce ar folosi un număr de telefon din Maroc (începe cu +212)? Nu are nicio logică.

În al treilea rând, sunt îndemnat să intru rapid pe un site ce vrea să semene cu ghiseul.ro, dar de fapt e pe un domeniu .cc – de obicei atacatorii depun mai mult efort în a masca link-ul, modul complet aiurea în care a fost construit acesta mă duce cu gândul că gruparea din spatele acestui phishing nu e chiar cea mai inteligentă și că sunt destui de mulți ce cad în plasă așa că nici măcar nu se chinuie să deghizeze mai bine atacul.

Apoi, datele nu sunt complete, se folosesc exprimări generice – aici e vorba despre un posesor de autovehicul, oricare. O notificare cât de cât reală ar fi avut și ceva date de identificare, nu?

Și nu în ultimul rând, folosiți-vă bunul simț: când ar vrea Poliția Română să vă anunțe despre o amendă? Scopul lor este să dea amenda și nu mai au nicio treabă cu momentul în care ea va fi colectată. La fel și ANAF, în caz de ceva, ei blochează conturile nu se chinuie să mai trimită anunțuri.

Exemplul de mai sus e clar unul de amatori, dar e foarte posibil ca la un moment dat să vină ceva mai bine construit și mai greu de detectat, asta e clar.

Cum te protejezi?

Ce faci când primești așa ceva?

  1. Prima dată te relaxezi. Nu intri panică și nu acționezi sub impulsul fricii, mai ales dacă ești somat să faci rapid ceva. Nu uitați, ăsta e primul semn că ceva nu e în regulă!
  2. Apoi, dacă ai chef citești cu atenție ce scrie pe acolo ca să mai înveți una alta DAR NU DAI NICIUN CLIC pe nimic! Sub nicio formă.
  3. Raportezi email-ul/SMS-ul drept SPAM, ștergi mesajul și adaugi expeditorul la lista celor blocați. Pe iOS se face simplu: clic pe numărul de telefon și din meniul contextual apeși block contact. Sau apeși pe butonul Report Spam, după cum spune Apple.

Și apoi îți vezi în continuare de ale tale.

Ionuţ Bălan
Ionuţ Bălanhttps://www.mobzine.ro
Gadget enthusiast. Ruby Developer. Security addict. IT industry analyst. Reviewer & speaker.

LASA UN COMENTARIU

Scrie comantariul
Introdu numele

*

MobileDirect.ro

Comentarii recente

Recomandare