Redactia.ro
Home » Știri » Avertisment pentru românii care fac plăți cu cardul! O nouă escrocherie care te poate lăsa fără bani

Avertisment pentru românii care fac plăți cu cardul! O nouă escrocherie care te poate lăsa fără bani

Cum a rămas o femeie din Baia Mare fără 110.000 de lei, după ce a văzut un anunţ promiţător pe internet

Avertisment pentru românii care fac plăți cu cardul! O nouă escrocherie care te poate lăsa fără bani!

Avertisment pentru românii care fac plăți cu cardul bancar

ING Bank, una dintre cele mai importante instituții financiare, a emis o avertizare crucială pentru clienții băncilor din România, cu privire la o campanie de phishing care vizează în mod specific utilizatorii platformelor de rezervări online pentru hoteluri și cazare.

Această alertă vine în colaborare cu Direcția Națională pentru Securitate Cibernetică (DNSC), subliniind importanța vigilenței în lumea digitală.

Astfel, toți românii care folosesc cardul bancar în România, indiferent de banca emitentă a cardului, pot fi subiectii unei astfel de tentative. ING atrage atentia asupra acestui incident, însă banca nu este vizată în mod direct.

O nouă escrocherie care te poate lăsa fără bani

DNSC și ING Bank au tras un semnal de alarmă cu privire la o campanie de phishing proaspătă, cu accent pe platformele de rezervări online pentru hoteluri și alte unități de cazare pentru toți românii care dețin un card bancar, la oricare dintre instituțiile bancare din Romnia.

În această amenințare cibernetică, atacatorii folosesc tactici sofisticate pentru a obține acces la conturile proprietarilor.

În timpul stadiului inițial al atacului, așa cum este detaliat în avertisment, atacatorii trimit e-mailuri aparent legitime către proprietari, pretinzând că sunt potențiali clienți interesați de rezervarea de cazare.

În corpul e-mailului este inserat un link fraudulos, cu intenția de a înșela victimele și de a le convinge să introducă datele lor personale pe un site controlat de atacatori.

Importanța vigilenței online

Experții în securitate cibernetică subliniază importanța vigilenței în interacțiunile online și îndeamnă utilizatorii să verifice cu atenție sursele de corespondență electronică. Recomandările includ evitarea accesării linkurilor din e-mailurile suspecte și verificarea autenticității acestora direct pe platformele oficiale de rezervare.

„În primă etapă, atacatorii încearcă să obțină acces la contul proprietarilor de pe platformele online de rezervări. În acest sens, ei pot trimite un e-mail de la un potențial „client” în care inserează un link fraudulos, cu scopul de a convinge potențialele victime să își introducă datele personale pe acel site controlat de atacatori. Miza fraudatorilor este de a prelua controlul asupra contului. Ulterior, ei extrag datele celor care au efectuat rezervări, precum numele acestora, detaliile rezervării, dar și metode de plată.

Atacatorii folosesc datele furate pentru a trimite mesaje, în numele proprietarilor, prin care le cer clienților să își introducă datele bancare pentru confirmarea rezervării sau validarea cardului. În caz contrar, sunt amenințați cu anularea rezervării. Pagina falsă, care imită site-ul oficial, poate conține deja datele lor personale. Dacă își inserează datele cardului, victimele le vor furniza, de fapt, atacatorilor”, potrivit comunicatului de presă ING. 

Extragerea datelor pentru diverse escrocherii

În acest scenariu criminal bine orchestrat, fraudarea nu se limitează doar la preluarea controlului asupra conturilor, ci implică și extragerea datelor personale ale clienților. Scopul este să convingă victimele să acceseze aceste linkuri și să introducă datele personale pe site-uri controlate de atacatori. După ce obțin controlul asupra conturilor, atacatorii extrag datele clienților, inclusiv numele, detalii ale rezervărilor și metodele de plată.

Aceste informații sunt ulterior folosite pentru a trimite mesaje false clienților, presupus în numele proprietarilor, cerându-le să introducă datele bancare pentru confirmarea rezervării sau validarea cardului. În caz contrar, sunt amenințați cu anularea rezervării.

Existența unei pagini false, care imită site-ul oficial și care poate conține deja datele personale ale victimelor, amplifică înșelăciunea. Clienții care cad în capcana acestei fraude, introducând în mod neintenționat datele cardului lor, ajută de fapt atacatorii să obțină informații sensibile, se arată în comunicatul emis de Direcția Națională pentru Securitate Cibernetică, în parteneriat cu ING Bank.

„Infractorii din mediul online vor încerca mereu să își adapteze scenariile de atac contextului actual. De Black Friday suntem bombardați cu oferte, promoții, concursuri false în care atacatorii se deghizează în magazine online, bănci, servicii digitale, servicii de curierat sau chiar autorități, pentru a convinge utilizatorii să-și ofere date sensibile, sub diferite prextexte, de la caz la caz. Ca utilizatori obișnuiți nu trebuie să ne panicăm cu privire la potențialele amenințări, pentru că este destul de simplu să ne protejăm datele în mediul online, dacă migrăm principii ale securității fizice la mediul online.

În primul rând nu trebuie să efectuăm acțiuni în grabă, să ne concentrăm exclusiv pe ceea ce facem în acel moment online, mai ales dacă urmează să introducem date și să ne punem întrebările potrivite atunci când primim un SMS, un mesaj sau un mail nesolicitat, chiar dacă vine de la un cont cunoscut. Dacă dorim să facem o achiziție online în perioada următoare, ori poate căutăm să ne rezervăm sejurul visat pentru următoarea vacanță, este de recomandat să facem acest lucru pe site-uri sigure, cu reputație, care au recenzii bune din partea clienților”, a declarat Mihai Rotariu, coordonator al Direcției Comunicare, Marketing și Media din cadrul DNSC, potrivit comunicatului. 

Rămâneți în siguranță online

Într-o eră în care escrocheriile online devin tot mai sofisticate, este crucial pentru toți utilizatorii, fie că sunt proprietari de proprietăți sau oaspeți, să manifeste prudență în tratarea e-mailurilor nesolicitate și a linkurilor suspecte. Verificarea autenticității corespondenței și manifestarea scepticismului în fața cererilor de informații personale sau financiare sunt cheia protejării împotriva acestor amenințări de phishing.

ING Bank și DNSC au subliniat necesitatea unei vigilențe constante în lumea digitală, unde infractorii cibernetici evoluează în mod constant în tehnicile lor. Prin păstrarea informațiilor și urmarea celor mai bune practici, indivizii pot ajuta la protejarea lor împotriva escrocheriilor care pot duce la pierderi financiare.

„Sfaturi de la ING & DNSC pentru prevenirea fraudelor din mediul online:

 

  1. Fiți suspicioși dacă primiți mesaje sau e-mailuri alarmante care încearcă să vă convingă să executați o acțiune în grabă: „rezervarea dumneavoastră va fi anulatată în 24 de ore”, „contul dumneavoastră va fi suspendat”.

 

  1. Nu accesați niciodată linkuri sau atașamente provenite din surse necunoscute, dacă mesajul este neașteptat sau dacă suspectați că este ceva în neregulă. Contactați echipa platformei, pe un canal de comunicare diferit, pentru a vă asigura de autenticitatea mesajului.

 

  1. Nu instalați aplicații la solicitarea unor presupuși agenți de investitii, prin care să le oferiți control la dispozitivul utilizat, la telefonul mobil sau computer. Atenție: ulterior, aceștia vor putea avea acces deplin la conturile bancare, datele personale și vor putea efectua orice operațiune doresc!
    Daca aveți nevoie de ajutor în efectuarea unei operațiuni, contactați banca.
  2. Folosiți instrumente, disponibile gratis online, pentru a determina cât de sigur este să faceți cumpărături de pe un site (scamadviser.com), dacă este sigur să accesați un link sau un atașament (virustotal.com) sau dacă vreunul dintre conturile online a fost compromis de atacatori (haveibeenpwned.com).

 

  1. Asigurați-vă că nu vă aflați pe un site clonă, care arată similar cu cel oficial, dar care folosește un nume de domeniu diferit sau scris greșit (o literă lipsă sau în plus poate fi un indiciu).

 

  1. Nu vă autentificați niciodată în aplicația de internet banking folosind un link primit pe SMS sau e-mail și nu accesați linkuri promovate. Folosiți doar aplicația instalată pe mobil sau tastați adresa URL a aplicației într-o nouă pagină web.

 

  1. Fiți atenți la ofertele întâlnite pe internet care par „prea bune pentru a fi adevărate”. Dacă acestea conțin expresii precum „investiții cu profit garantat” sau „câștiguri de nerefuzat”, cel mai probabil vin de la fraudatori.

 

  1. Nu finalizați niciodată o operațiune până nu vă asigurați că este ceea ce vă doriți. Citiți cu atenție SMS-urile primite de la bancă și asigurați-vă că validați operațiunea dorită”, se precizează în comunicat 

 

Sursa foto: Arhivă

adsmedia.ro - Ad Network
Mini Narghilea , Tigare electronica Tip Fume Vapes SIKS
Mini Narghilea Electronica Tip Fume Vapes
Kit Banda Led RGB SIKS
Difuzor de aromaterapie si purificator aer SIKS...
Banda dubla adeziva SIKS®, nu lasa urme pe pereti, reutilizabila
Instalatie De Craciun SIKS, Liniara 24 M, 300 LED -uri, Cu 8 jocuri de lumini
Etichete: