ultima știre publicată: acum 1 min
Criminal

Phishing cu arhive „Ordin de plata.zip”: ASC avertizează moldovenii

echipă editorială · acum 2 ore

Ecranul unui laptop cu un e-mail care are atașată o arhivă suspectă

Foto: Imagine simbol

Agenția pentru Securitate Cibernetică (ASC) a identificat în Republica Moldova o nouă campanie de spear phishing, activă și țintită, în care atacatorii trimit mesaje cu arhive .zip numite „Ordin de plata” sau în moduri asemănătoare.

Ce înseamnă pentru tineAlertă

Cine:
Utilizatorii de e-mail, mai ales angajații care primesc ordine de plată
Ce se schimbă:
Circulă e-mailuri cu arhive „Ordin de plata.zip” care pot conține fișiere malițioase pentru furtul de date sau compromiterea calculatorului.
Ce faci acum:
  • Nu deschide și nu dezarhiva atașamentul, nu accesa linkurile și nu răspunde
  • Verifică adresa reală a expeditorului și anunță departamentul IT
  • Dacă ai deschis fișierul, schimbă toate parolele, inclusiv cea de e-mail

Sursa: stiri.md · verificat la 7 octombrie

Atașamentele trimise în această campanie pot conține fișiere malițioase. Potrivit ASC, scopul lor este fie să compromită calculatorul pe care sunt deschise, fie să le ofere atacatorilor acces neautorizat la date. Informația a fost preluată de Știri.md.

Cum arată mesajele capcană

Elementul comun semnalat de autorități este arhiva atașată. Denumirile pot fi „Ordin de plata”, „ordin de plata.zip” sau alte variații apropiate. Numele pare banal pentru cineva care lucrează cu plăți, facturi sau contabilitate, iar tocmai pe acest lucru mizează atacatorii: un document care pare de rutină e deschis mai ușor, fără prea multe întrebări.

Publicitate

Spear phishing înseamnă un phishing „cu țintă”. Spre deosebire de mesajele trimise la grămadă către mii de adrese, aici atacatorii aleg anume persoanele sau organizațiile vizate și folosesc informații sau situații credibile pentru ele. Scopul este ca destinatarul să deschidă atașamentul, să acceseze un link sau să ofere date sensibile.

ASC este instituția statului care se ocupă de securitatea cibernetică. Monitorizează amenințările informatice și avertizează publicul și organizațiile atunci când identifică atacuri active.

Ce recomandă Agenția pentru Securitate Cibernetică

Primul sfat al ASC este să nu deschizi și să nu dezarhivezi atașamentele suspecte. Nici linkurile din astfel de mesaje nu trebuie accesate, iar expeditorului nu trebuie să-i răspunzi.

Agenția recomandă și verificarea atentă a adresei reale a expeditorului. Numele afișat în căsuța de e-mail poate părea cunoscut, însă adresa propriu-zisă de la care a venit mesajul poate fi alta. Orice astfel de mesaj trebuie raportat imediat departamentului IT sau celui de securitate cibernetică din instituția ori compania în care lucrezi.

Ce faci dacă ai deschis deja arhiva

Persoanele care au deschis atașamentul sau au dat clic pe un link suspect trebuie să anunțe imediat incidentul departamentului IT sau de securitate cibernetică, spune ASC. Agenția mai recomandă schimbarea tuturor parolelor folosite pe dispozitivul respectiv, inclusiv a parolei de la contul de e-mail.

Reprezentanții ASC au cerut vigilență sporită. Pentru că mesajele pretind că sunt ordine de plată, cei mai expuși par să fie angajații care primesc zilnic documente financiare prin e-mail. Totuși, avertizarea se adresează tuturor cetățenilor. Un mesaj care cere urgent deschiderea unei arhive, mai ales dacă vine de la cineva cu care nu ai o înțelegere de plată, merită verificat pe altă cale înainte de orice clic.

Publicitate

Surse: stiri.md

Criminal
Ghid utilMoldovenii în SUA: ambasada din Washington, pașaport, procură și taxeActele moldovenești în SUA: programarea la ambasada din Washington, taxele în dolari, plata cu money order sau Zelle, ce trimiți prin poștă și apostila americană.Știrile importante, direct pe TelegramAbonează-te la canalul Reporter News: ce s-a întâmplat azi în Moldova, imediat ce apare. Gratuit, te dezabonezi oricând.Abonează-te

Articole similare