Tentativa de atac electronic asupra posesorilor de carduri din Romania 18.7.2006, Bucuresti BitDefender, divizia de securitate a datelor a companiei SOFTWIN, ?Žmpreun?? cu specialiÂ?tii IT ai BCR, au descoperit ?Žn aceast?? diminea?ž?? o tentativ?? de furt de date personale (aÂ?a-numitul phishing) care ?Ži viza pe posesorii de carduri emise de mai multe b??nci din Rom??nia. Phishing-ul este un fenomen ?Žn creÂ?tere la nivel mondial, pagubele cauzate ridic??ndu-se la peste 50 de miliarde de dolari pe an. Tehnologia implic?? ?Žn general un e-mail trimis aparent de o banc??, o companie mare sau institu?žie de stat c??tre clien?žii s??i, cer??ndu-le s?? intre pe un site pentru a-Â?i reintroduce datele personale (cod numeric personal, card bancar Â?i PIN, conturi de plat?? online Â?i parolele lor). ??n cazul de fa?ž??, utilizatorii au primit un mesaj pe email care p??rea a veni de la BCR Â?i care ?Žncerca s?? ?Ži conving?? s?? intre pe o pagin?? de web special??. Aici se solicit?? divulgarea de date personale foarte importante, cum sunt num??rul cardului Â?i PIN-ul asociat, banca emitent?? etc. Mesajul este ingenios conceput, dar scris greÂ?it gramatical, ceea ce indic?? faptul c?? hackerii ar putea sa nu fie rom??ni. E-mailul ?Žl “avertizeaz??” pe utilizator c?? o anume persoan??, cu numele de Bill Chang, domiciliat?? ?Žn Statele Unite, a cump??rat un telefon mobil ?Žn valoare de 470 lei, folosindu-i cardul. Se men?žioneaz?? apoi c?? dac?? aceast?? tranzac?žie nu este autorizat??, de?žin??torul cardului poate urma link-ul "Tranzac?žie ?Žn curs" pentru a o anula Â?i pentru a primi banii ?Žnapoi. FireÂ?te, acesta e un fals, nu exist?? nici o tranzac?žie de 470 de RON, singurul obiectiv al mesajului e s?? ?Žl conving?? pe destinatar s?? acceseze linkul respectiv. Pagina ?Žncearc?? s?? fie c??t mai conving??toare, afiÂ???nd logourile Visa, Mastercard, BCR Â?i con?žine un formular prin care posesorul cardului (presupus a fi emis de mai multe b??nci-BCR, Ion ??iriac, Alphabank, Carpatica, Transilvania, Eurombank, Citibank, HVB Bank) este “invitat” s??-Â?i divulge datele personale. Se exploateaz?? astfel, teama (fireasc??) a destinatarului c?? i s-au cheltuit bani din cont f??r?? cunoÂ?tin?ža sa. Ceea ce frapeaz?? la prima vedere este modul ?Žn care este redactat textul care ?Žncearc?? s?? p??c??leasc?? utilizatorul. Expresii ca “Dragule BCR Membru …“, “Dac?? nu eÂ?ti autorizat s?? faci schimbul ??sta … ”, “telefon mobil .... nou nou?ž”, greÂ?elile gramaticale evidente (“loga?živ?? pe acontul dumneavoastr??...”), precum Â?i neconcordan?ža ?Žntre valute (se vorbeÂ?te mai ?Žnt??i de o sum?? ?Žn dolari, apoi ?Žn lei) sunt indicii clare ca acesta nu poate fi un mesaj oficial din partea unei b??nci. Un alt element interesant este referirea la un serviciu numit “BCR LWPELECTRONICS”, prin care s-ar fi f??cut plata. Conform exprim??rii, s-ar putea crede c?? e un serviciu al b??ncii dar care ?Žn realitate nu exist??. De fapt, analiz??nd arhiva de phishing-uri specialiÂ?tii Laboratorului Antispam BitDefender au ajuns la concluzia c?? acest phishing e copia fidel??, tradus?? ?Žn limba rom??na (?Žntr-un mod deficitar ?Žns??) al unui scam ce are ca ?žint?? utilizatorii serviciului de plat?? online “PayPal”. ??n afar?? de traducerea din englez??, toate celelalte elemente sunt identice sau foarte asem??n??toare (inclusiv numele Â?i adresa celui care ar fi f??cut plata). “Pentru un utilizator c??t de c??t atent, exist?? suficiente elemente care s??-i dea de g??ndit, astfel ?Žnc??t consider??m c?? acest email nu va avea un impact foarte mare. Aspectul ?Žngrijor??tor ?Žn aceast?? situa?žie e frecven?ža din ce ?Žn ce mai mare a acestui fel de atacuri, ?Žndreptate asupra rom??nilor ce folosesc servicii de online banking. Utilizatorii de internet din Rom??nia nu sunt ?Žnc?? obiÂ?nui?ži cu acest fenomen, iar un atac mai rafinat, mai bine pus la punct Â?i mai credibil ?Ži va convinge probabil pe mul?ži s?? ?ŽÂ?i introduc?? datele personale, l??s??ndu-Â?i banii la ?Žndem??na ho?žului”, a comentat Daniel Radu?ž??, Project Manager al Laboratorului Antispam BitDefender. Conform specialiÂ?tilor BitDefender, cele mai importante m??suri pe care un utilizator le poate lua pentru a se proteja de astfel de atacuri sunt: - s?? nu fac?? niciodat?? click pe un link dintr-un mesaj (indiferent de unde provine, chiar de la prieteni, institu?žii, b??nci). Pentru a intra pe site-ul b??ncii, poate tasta www.bcr.ro (de exemplu) ?Žn browser, fiind mai sigur c?? va ajunge pe site-ul b??ncii Â?i nu pe un site fantom?? f??cut pentru a-i fura datele personale. - s?? fie atent c??nd primeÂ?te orice fel de mesaje legate de activi?ž??ti financiare, aparent de la b??nci: majoritatea b??ncilor explic?? clar ?Žn politicile lor c?? nu vor trimite NICIODAT?? mesaje e-mail ?Žn care s?? cear?? datele personale. - s?? foloseasc?? o solu?žie antispam/antiphishing performant??. SURSA : www.bitdifender.ro