Directoratul Național de Securitate Cibernetică (DNSC) a emis recent un avertisment cu privire la o tentativă de fraudă de tip smishing, care vizează utilizatorii de WhatsApp din România. Atacatorii folosesc mesaje text aparent inocente pentru a compromite conturi de mesagerie instantă, ulterior exploatându-le pentru propagarea altor fraude financiare. Iată ce trebuie să știi pentru a te proteja!
Cum funcționează frauda „Votează pe Adeline”
Frauda se bazează pe un mesaj capcană care sună astfel:
„Bună! Vă rog să o votați pe Adeline în acest sondaj, este fiica prietenei mele din București, premiul principal este o bursă pentru învățământ gratuit în Franța, asta este foarte important pentru ea. Mulțumesc mult!”
Mesajul include un link care duce la un site de phishing cu extensii precum “.top” sau “.home”. După accesarea paginii, utilizatorul vede o imagine cu două fete, dintre care una este „Adeline”, și un buton de vot. Apăsarea butonului deschide o fereastră pop-up care solicită conectarea la WhatsApp pentru a putea vota.
Ce se întâmplă mai departe?
- Utilizatorul este rugat să introducă numărul de telefon.
- Atacatorii trimit un cod de autentificare prin WhatsApp, pe care victima îl introduce în pagina falsă.
- Contul de WhatsApp al victimei este compromis, iar atacatorii preiau controlul asupra acestuia.
După preluarea contului, atacatorii trimit mesaje neautorizate către toată lista de contacte. Unele dintre aceste mesaje conțin solicitări urgente de bani, cum ar fi:
„Bună, poți să-mi împreumuți 1.800 RON? Am nevoie pe cardul meu sau Revolut, ți-i dau înapoi mâine.”
Dacă victima trimite bani, atacatorii persistă, solicitând sume suplimentare.
Riscuri majore
- Compromiterea contului de WhatsApp: Accesarea site-ului fals și furnizarea codului de autentificare permit atacatorilor să preia controlul contului.
- Pierderi financiare: Atacatorii folosesc conturile compromise pentru a solicita bani de la prieteni sau familie.
- Blocarea contului: Activități precum spam-ul pot duce la suspendarea contului de către WhatsApp.
Cum să te protejezi
- Fii vigilent: Nu face clic pe linkuri primite prin mesaje text de la surse necunoscute. Verifică orice cerere suspectă.
- Nu furniza informații sensibile: Niciodată nu trimite coduri de autentificare sau informații personale prin SMS.
- Activează autentificarea în doi pași (2FA): Aceasta adaugă un strat suplimentar de protecție contului tău de WhatsApp.
- Verifică dispozitivele asociate: Accesează setările WhatsApp și elimină dispozitivele necunoscute.
- Ignoră mesajele urgente de bani: Contactează direct persoana care ți-a trimis mesajul pentru a verifica autenticitatea acestuia.
Ce să faci dacă ești victima unui atac
- Recuperează controlul contului: Accesează setările WhatsApp și elimină dispozitivele asociate necunoscute. Activează autentificarea în doi pași.
- Informează contactele tale: Trimite un mesaj pentru a avertiza persoanele din lista ta să nu dea curs mesajelor trimise de atacatori.
- Anunță autoritățile: Raportează incidentul către DNSC prin platforma PNRISC sau la numărul 1911 și către Poliția Română la adresa petiții@politiaromana.ro.
- Contactează banca: Dacă ai oferit date financiare sau ai realizat transferuri, informează imediat instituția bancară.
Concluzie
Frauda de tip „Votează pe Adeline” este un exemplu clar de inginerie socială care exploatează empatia utilizatorilor. Prin informare și precauție, putem reduce semnificativ riscul de a deveni victime. Rămâi vigilent, protejează-ți conturile și contribuie la răspândirea informațiilor pentru a preveni alte cazuri de fraudă!
Sursa: https://dnsc.ro/citeste/alerta-frauda-de-tip-voteaza-pe-adeline