Avertisment privind campania de phishing
Directoratul Național de Securitate Cibernetică (DNSC) a emis un avertisment referitor la o campanie activă de phishing, în cadrul căreia atacatorii trimit emailuri false, ce par a proveni de la organizații oficiale sau companii bine cunoscute în domeniul financiar-contabil.
Tipuri de amenințări
Conform informațiilor furnizate de DNSC, aceste mesaje conțin frecvent atașamente malițioase, precum fișiere Word, PDF sau arhive. Deschiderea acestora poate duce la instalarea de ransomware, care criptează datele de pe dispozitiv prin mecanisme precum BitLocker, blocând accesul utilizatorilor la informațiile stocate.
Modus operandi al atacatorilor
În unele situații, mesajele sunt concepute astfel încât să pară a proveni de la surse legitime, cum ar fi asociații, colegi sau parteneri de afaceri. Acestea pot pretinde existența unor datorii, solicitând plata unor servicii fictive sau cerând informații personale și financiare. Deschiderea fișierelor atașate poate duce la compromiterea totală a sistemului utilizatorului.
Recomandări pentru utilizatori
Specialiștii din cadrul DNSC recomandă următoarele măsuri de precauție:
- Evitați deschiderea atașamentelor din emailuri nesolicitate sau suspecte, chiar dacă acestea par a fi legitime.
- Realizați copii de siguranță regulate ale datelor, fie pe dispozitive separate, fie în cloud, pentru a preveni pierderile de informații.
- Instalați și actualizați periodic soluții antivirus și antimalware care includ funcții de scanare a emailurilor.
- Nu efectuați plăți pe baza instrucțiunilor primite prin email fără a verifica sursa oficială.
- Verificați cu atenție expeditorul mesajului și, în caz de suspiciuni, confirmați autenticitatea acestuia printr-un canal alternativ.
- Raportați emailurile suspecte către DNSC, apelând numărul 1911 sau accesând platforma dedicată.