Iată ce mesaj le-a transmis ING clienţilor săi:
"Nu introduce datele de logare in Home'Bank pe link-uri primite si nu oferi datele cardului
Phishing este atunci cand un e-mail, SMS sau mesaj de tip Push, aparent dintr-o sursa de incredere, incearca sa te pacaleasca sa dezvalui date cu caracter personal. Mesajele folosesc adesea un caracter de urgenta pentru a te determina sa actionezi rapid, fara sa stai prea mult pe ganduri.
Uneori, impostorii pot sa creeze un site web fals cu un aspect identic sau o adresa HTTP asemanatoare cu a site-ului autentic.
Ca sa te feresti de inselatorii, nu uita:
- NU da curs invitatiilor de a accesa ING HomeBank, primite via e-mail sau alte canale online de tipul SMS sau aplicatii de mesagerie.
- Cel mai bine e sa accesezi serviciul de internet banking scriind adresa in bara browser-ului tau (www.homebank.ro). Valideaza intotdeauna ca site-ul pe care ai intrat este cel cunoscut.
- ING nu-ti va cere niciodata sa divulgi PIN-ul cardului sau codul CVV de pe spatele cardului (ultimele 3 cifre).
Ramai in siguranta.
Noi, cei de la ING."
Citeşte şi: Ce au păţit cei care au accesat linkul din SMS-urile capcană primite zilele acestea şi ce e de făcut
Directoratul Național de Securitate Cibernetică - DNSC vine cu informaţii noi despre campania de mesaje capcană trimise românilor zilele acestea.
"În cadrul campaniei cu sms-uri capcană lansate de atacatori în perioada Paștelui, unii utilizatori au raportat către Directorat faptul că după ce au accesat link-ul din mesaj au descarcat și instalat o aplicație malițioasă pentru #Android, denumită 'Voicemail'. Ulterior, această aplicație cerea multiple permisiuni, care, odată acordate, permiteau atacatorilor să spioneze utilizatorul și să extragă date sensibile legate de activitatea lui pe dispozitiv.
În cazul în care ați instalat și acordat permisiuni multiple unei astfel de aplicații, recomandăm să folosiți o soluție de securitate pentru eliminarea acesteia sau să reveniți la setările din fabrică ale dispozitivului. Nu uitați înainte să faceți un back-up pe o sursă externă a datelor esențiale pentru dvs. (contacte, imagini, videoclipuri, etc.), pentru a nu le pierde.
Pentru a vă proteja de acest tip de amenințare online, echipa Directoratului vă recomandă să:
- Evitați accesarea link-urilor și deschiderea atașamentelor provenite din surse necunoscute;
- Acordați permisiuni aplicațiilor mobile în mod punctual și în funcție de necesități;
- Verificați și gestionarea periodică a permisiunilor aplicațiilor mobile;
- Utilizați soluții antivirus și actualizați constant semnăturile acestora (update);
- Activați opțiunea de verificare a securității aplicațiilor mobile instalate și a opțiunii de blocare a celor din surse necunoscute;
- Actualizați sistemul de operare la ultima versiune compatibilă cu sistemul utilizat;
- Dacă realizați că ați căzut victimă acestui tip de atac evitați cu orice preț autentificarea pe conturi fără a realiza o resetare din fabrică a dispozitivului sau recuperarea datelor dintr-un backup creat după instalarea aplicației malițioase!
- În cazul în care v-ați autentificat pe anumite conturi, după ce ați acordat permisiuni unei astfel de aplicații malițioase, recomandăm să vă schimbați parolele corespondente și să activați autentificarea multifactorială (2FA), acolo unde este posibil.
- Dacă ați folosit date de card, contactați imediat banca pentru raportarea problemei și înlocuirea cardului, dar și a datelor de autentificare dedicate serviciului de internet banking."
Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News
Ţi s-a părut interesant acest articol?
Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.