Hackerii pot crea clone identice ale site-urilor băncilor și platformelor financiare europene

Atenție, Slatina: Hackerii pot crea copii perfecte ale site-urilor băncilor și platformelor financiare din Europa
Un nou pericol cibernetic amenință utilizatorii serviciilor bancare
Directoratul Național de Securitate Cibernetică (DNSC) a lansat un avertisment important privind o sofisticată metodă prin care infractorii pot imita în mod fidel site-uri de bănci și platforme financiare. Această tehnică, denumită „Spiderman”, facilitează atacuri de tip phishing care pot induce în eroare chiar și cei mai precauți utilizatori.
Cum funcționează atacul „Spiderman”?
Atacatorii folosesc un kit modular ce îi ajută să obțină acces la parole, coduri de autentificare în doi pași (2FA) și date sensibile de pe carduri bancare. Acest instrument le permite să creeze replici extrem de convingătoare ale platformelor financiare, fiind ușor de adaptat pentru noi bănci și metode de acces securizat.
Pe lângă site-urile unor bănci cu renume european precum Deutsche Bank, ING, Comdirect, CaixaBank sau Commerzbank, hackerii țintesc și portofele digitale de criptomonede, incluzând servicii precum Ledger sau Metamask.
Odată păcălite, victimele permit infractorilor să urmărească în timp real activitatea lor, inclusiv interceptarea codurilor PhotoTAN – un sistem de autentificare utilizat frecvent de instituțiile financiare din Europa. Aceste date pot fi folosite pentru preluarea conturilor, comiterea de fraude financiare sau furtul de identitate.
Atacuri personalizate, greu de detectat
Specialiștii susțin că infractorii configurează atacurile astfel încât să afecteze doar utilizatori din anumite țări sau după tipul dispozitivului folosit (mobil sau desktop). Astfel, vizitatorii care nu se încadrează în criterii sunt redirecționați în mod automat, făcând atacul mai eficient și mai dificil de descoperit.
Kitul „Spiderman” poate crea și pagini false pentru platformele companiilor fintech, inclusiv Klarna sau PayPal, extinzând aria de risc și către utilizatorii acestor servicii.
Recomandări pentru utilizatorii din Slatina
Pentru locuitorii Slatinei care folosesc servicii de online banking sau portofele electronice, specialiștii DNSC recomandă:
- Verificați întotdeauna dacă adresa site-ului bancar este cea oficială înainte de a introduce orice fel de date de autentificare.
- Fiți atenți la orice notificare OTP (cod unic) primită prin SMS sau aplicație, mai ales dacă nu ați inițiat o acțiune recent.
- Raportați imediat băncii orice solicitare suspectă, mai ales coduri PhotoTAN primite fără motiv.
- Evitați să accesați linkuri primite prin email sau mesaje nesolicitate care par să conducă către site-urile băncilor.
Sistemul PhotoTAN, folosit de multe bănci europene, implică scanarea unei imagini mozaic pentru a genera un cod unic tranzacției – un proces sigur, dar vulnerabil în fața unor astfel de atacuri sofisticate dacă utilizatorii nu sunt atenți.
Concluzie
Atacul „Spiderman” este o dovadă în plus că amenințarea cibernetică evoluează rapid și că trebuie să fim vigilenți atunci când accesăm serviciile financiare online. Utilizatorii din Slatina sunt invitați să își protejeze atent datele, să folosească numai surse oficiale și să raporteze orice activitate neobișnuită pentru a evita pierderi financiare și identitare.
Pentru mai multe informații și noutăți despre securitatea online, continuați să urmăriți site-ul nostru ‘azi în Slatina’.
Sursa informațiilor: Directoratul Național de Securitate Cibernetică, bleepingcomputer.com, b1tv.ro





