Noi suntem Radio România, sursa ta de încredere

DNSC: S-au înmulțit și diversificat tentativele hackerilor de a fura conturile internauților

Practic, infractorii cibernetici încearcă să exploateze serviciul de autentificare multifactorială folosit de utilizatori, care le permite securizarea mai puternică a conturilor personale.

DNSC: S-au înmulțit și diversificat tentativele hackerilor de a fura conturile internauților

Publicat: 03 Noiembrie 2023, 05:57  • Actualizat: 03 Noiembrie 2023, 06:02

În ultimele zile, Directoratul Național de Securitate Cibernetică (DNSC) a observat o creștere notabilă a utilizării unor tehnici de inginerie socială, folosite de atacatori pentru obținerea accesului ilicit la conturile online ale utilizatorilor.

Practic, infractorii cibernetici încearcă să exploateze serviciul de autentificare multifactorială folosit de utilizatori, care le permite securizarea mai puternică a conturilor personale.

Cum funcționează acest pas suplimentar de autentificare?

Pe lângă parola contului, pentru a intra în cont, un utilizator trebuie să introducă totodată un cod de autentificare ce este valabil pentru câteva secunde și este transmis fie prin sms, fie prin mail, ori este generat prin intermediul unei aplicații disponibilă de regulă pe dispozitiv (ex: Google Authenticator, Microsoft Authenticator). Acest cod de autentificare ne poate salva în situația în care am folosit aceeași parolă pe mai multe conturi.

Au existat cazuri în care diferite servicii au suferit breșe de securitate, iar datele de autentificare ale utilizatorilor au fost făcute publice sau au fost postate pe forumuri dedicate criminalității cibernetice. Credențialele respective pot fi încercate de atacatori și pe alte conturi asociate respectivei adrese de e-mail, astfel că, deși au la dispoziție parola noastră, acest cod 2FA ne poate proteja în cazul acestui scenariu.

Descriere

Așa cum menționam anterior, scenariul de atac folosit în ultimul timp de atacatori presupune în primul rând compromiterea unui cont de social media, ori a unui cont al unui serviciu de mesagerie (ex: WhatsApp). În continuare, folosindu-se de încrederea generată de acel cont, atacatorii trimit mesaje private către contactele disponibile, specificând faptul că destinatarul acelui mesaj urmează să primească sau a primit un cod de 6 cifre.

Conform scenariului servit de atacatori, motivația pentru care acel cod a fost transmis eronat variază. Fie este vorba despre o greșeală de introducere a numărului de telefon, fie că este de fapt o metodă de a certifica faptul că expeditorul ar fi primit un vot la un concurs online, ori că persoana care a trimis mesajul și-a pierdut accesul la cont și are nevoie ca un număr de prieteni să valideze identitatea lui prin furnizarea acelui cod.

Impact

De obicei, astfel de mesaje sunt transmise de atacatori la ore în care putem avea un nivel de atenție și concentrare scăzut, dimineața sau noaptea. De fapt, în realitate atacatorii încearcă în acele momente să se conecteze în contul victimei și au nevoie de acel cod suplimentar de autentificare. Pentru a îl obține de la victimă, pur și simplu încearcă să convingă interlocutorul, oferind diferite pretexte pe care le-am specificat anterior, să îl furnizeze benevol.

Odată ce acest cod de autentificare este furnizat, practic atacatorii au acces nemijlocit la cont și pot opera modificări, inclusiv în setările de securitate. Primul pas pe care îl vor face va fi deconectarea titularului contului de pe dispozitivele conectate, schimbarea parolei și dezactivarea autentificării multifactoriale, sau mutarea acestui serviciu către alt contact.

Remediere

Principalele recomandări pe care echipa DNSC le oferă în astfel de cazuri se referă în primul rând la prevenție. De fiecare dată când întâlniți astfel de situații, verificați permanent sursa și legitimitatea informațiilor, chiar dacă acestea vin de la un contact de încredere! Dacă este un prieten sau o cunoștință care vă cere un astfel de cod, contactați-l pe un canal de comunicare alternativ, pentru că sigur i-a fost compromis contul.

Dacă ați căzut în capcană și ați pierdut accesul la cont, contactați centrul de ajutor pentru a efectua pașii necesari recuperării contului. Va trebui să faceți dovada că dvs. sunteți titularul contului, care presupune furnizarea unor informații cu caracter personal, iar acest proces poate fi uneori de durată. Echipați-vă cu răbdare și oferiți informațiile solicitate de furnizorul serviciului, pentru a vă recupera accesul la cont!, îndeamnă DNSC.

Continuă deszăpezirea pe Transfăgărăşan | VIDEO
Actualitate 20 Mai 2024, 19:54

Continuă deszăpezirea pe Transfăgărăşan | VIDEO

Potrivit drumarilor, există posibilitatea redeschiderii traficului la mijlocul lunii iunie.

Continuă deszăpezirea pe Transfăgărăşan | VIDEO
Zelenski: Aliații occidentali pierd prea mult timp pentru a lua decizii privind sprijinul militar pentru Ucraina
Actualitate 20 Mai 2024, 19:35

Zelenski: Aliații occidentali pierd prea mult timp pentru a lua decizii privind sprijinul militar pentru Ucraina

Președintele ucrainean spune că deciziile sunt întârzate cu aproximativ un an.

Zelenski: Aliații occidentali pierd prea mult timp pentru a lua decizii privind sprijinul militar pentru Ucraina
Ministrul israelian de Externe: Cererea procurorului CPI, „o rușine istorică”
Actualitate 20 Mai 2024, 18:02

Ministrul israelian de Externe: Cererea procurorului CPI, „o rușine istorică”

„Nicio forţă din lume nu ne va împiedica să recuperăm toate persoanele” răpite de Hamas.

Ministrul israelian de Externe: Cererea procurorului CPI, „o rușine istorică”
O nouă campanie de recrutare a rezerviștilor voluntari, organizată de MApN
Actualitate 20 Mai 2024, 16:17

O nouă campanie de recrutare a rezerviștilor voluntari, organizată de MApN

Sunt disponibile 4.936 de locuri de rezervişti voluntari.

O nouă campanie de recrutare a rezerviștilor voluntari, organizată de MApN
Părinții își pot reînscrie copiii la grădiniță sau creșă până pe 24 mai
Actualitate 20 Mai 2024, 15:38

Părinții își pot reînscrie copiii la grădiniță sau creșă până pe 24 mai

Pentru copiii care vor fi înscriși pentru prima dată, cererile se depun între 27 mai și 14 iunie.

Părinții își pot reînscrie copiii la grădiniță sau creșă până pe 24 mai
Ghiduri de educaţie rutieră pentru elevi, lansate de MAI şi Ministerul Educaţiei
Actualitate 20 Mai 2024, 15:13

Ghiduri de educaţie rutieră pentru elevi, lansate de MAI şi Ministerul Educaţiei

Ghidurile sunt structurate pentru a corespunde nevoilor şi nivelului de înţelegere al copiilor din învăţământul primar,...

Ghiduri de educaţie rutieră pentru elevi, lansate de MAI şi Ministerul Educaţiei
Moartea președintelui Iranului: Vladimir Putin și Xi Jinping au transmis că au pierdut un „prieten adevărat”
Actualitate 20 Mai 2024, 14:41

Moartea președintelui Iranului: Vladimir Putin și Xi Jinping au transmis că au pierdut un „prieten adevărat”

Iranul a fost un aliat militar cheie al Rusiei de la începerea războiului din Ucraina, iar China este cel mai mare partener...

Moartea președintelui Iranului: Vladimir Putin și Xi Jinping au transmis că au pierdut un „prieten adevărat”
Procurorul CPI cere mandate de arestare pentru premierul israelian și liderul Hamas din Gaza
Actualitate 20 Mai 2024, 14:39

Procurorul CPI cere mandate de arestare pentru premierul israelian și liderul Hamas din Gaza

„Povocarea exterminării, provocarea foametei ca metodă de război, inclusiv refuzul furnizării de ajutoare umanitare, țintirea...

Procurorul CPI cere mandate de arestare pentru premierul israelian și liderul Hamas din Gaza